HeadlinesBriefing favicon HeadlinesBriefing.com

C2PA câmera quebrada em Android

Hacker News •
×

David Buchanan (retr0id) demonstra que as implementações de câmera C2PA em Android estão fundamentalmente quebradas devido a vulnerabilidades de hardware imparcheáveis e exploits de escalada de privilégios root. O aplicativo Pixel Camera, que obteve a mais alta classificação de Garantia de Nível 2 da C2PA, pode ser comprometido para assinar arquivos arbitrários incluindo imagens geradas por IA como fotografias autênticas.

O ataque explora os sistemas Key Attestation e Google Play Integrity do Android. Ataques de injeção de falhas de hardware podem rootear dispositivos a baixo custo, e essas vulnerabilidades não podem ser corrigidas no hardware existente. Além disso, existem exploits de root de um clique como CVE-2026-43499 para dispositivos Google Pixel totalmente atualizados, permitindo que qualquer um produza falsificações C2PA sem ataques de hardware.

Quando um dispositivo é rooteado por meio de um exploit em vez de desbloqueio de bootloader, os mecanismos de atestado não podem detectar o compromisso. O bootloader permanece bloqueado, as chaves AVB não são modificadas, e o dispositivo parece executar a última atualização de segurança. Os servidores do Google então provisionam chaves C2PA para dispositivos comprometidos. Embora as chaves permaneçam protegidas no hardware Strong Box (Titan M2 em Pixels mais recentes), o compromisso root permite que aplicativos maliciosos solicitem assinaturas em dados arbitrários.

Buchanan forneceu falsificações de conceito de prova incluindo uma imagem gerada por IA verificada como uma fotografia real de Pixel e um vídeo do YouTube marcado como "capturado com uma câmera". O Google supostamente removeu a etiqueta de captura de câmera da descrição do vídeo. A Apple é cotada para estar desenvolvendo sua própria solução de procedência, o que Buchanan sugere pode deslocar os ataques para o domínio óptico.

Entidades-chave: Empresas: Google, Apple, YouTube | Pessoas: David Buchanan, retr0id