HeadlinesBriefing favicon HeadlinesBriefing.com

C2PA камера сломана на Android

Hacker News •
×

David Buchanan (retr0id) демонстрирует, что реализации камеры C2PA на Android основным образом сломаны из-за неисправимых аппаратных уязвимостей и эксплойтов повышения привилегий root. Приложение Pixel Camera, которое получило самую высокую оценку C2PA — Уровень гарантии 2, может быть скомпрометировано для подписи произвольных файлов, включая изображения, созданные ИИ, как подлинные фотографии.

Атака использует системы Key Attestation и Google Play Integrity Android. Атаки с внедрением аппаратных сбоев могут root-ать устройства по низкой стоимости, и эти уязвимости не могут быть исправлены в существующем оборудовании. Кроме того, существуют эксплойты root одного клика, такие как CVE-2026-43499, для полностью обновленных устройств Google Pixel, позволяющие любому человеку создавать подделки C2PA без аппаратных атак.

Когда устройство root-ается через эксплойт, а не через разблокировку загрузчика, механизмы аттестации не могут обнаружить компрометацию. Загрузчик остается заблокированным, ключи AVB не изменены, и устройство, кажется, работает с последним обновлением безопасности. Серверы Google затем предоставляют ключи C2PA для скомпрометированных устройств. Хотя ключи остаются защищенными в Strong Box (Titan M2 на новых Pixel), root-компрометация позволяет вредоносным приложениям запрашивать подписи для произвольных данных.

Buchanan предоставил поддельные примеры, включая изображение, созданное ИИ, проверенное как реальная фотография Pixel, и видео на YouTube, помеченное как "снято с камеры". Google, по-видимому, удалила метку захвата камеры из описания видео. Apple, по слухам, разрабатывает собственное решение для происхождения, что, по мнению Buchanan, может перенести атаки в оптическую область.

Ключевые сущности: Компании: Google, Apple, YouTube | Люди: David Buchanan, retr0id