How to hack time, with C2PA
🇬🇧 English
By David Buchanan (aka retr0id), 2nd October 2026
The most impressive hacking stunt from cinema history comes from Kung Fury (2015), in which Hackerman hacks time itself. But what would I do with the ability to hack time? Personally I'm more afraid of the butterfly effect, so I'd just go back a few hours to tell myself the winning lottery numbers. As it happens, that's exactly what I did, according to the cryptographically unforgeable C2PA metadata of this image.
A typical C2PA manifest contains two signatures. The first is the "claim" signature, and in the case of a camera app the claim might be something like "this is a captured photograph, taken at these GPS coordinates, at this time". There's also a second signature from a Time Stamp Authority (TSA), which asserts "yes, I saw this hash at this timestamp".
If the TSA mechanism is secure, how are we going to hack time? We're going to use the spec footgun: C2PA allows for arbitrary "exclusions" — byte ranges within the file which are excluded from signature calculations. A malicious signer can deliberately use a large exclusion range, excluding the entire file to produce a valid signature over an empty string. This allows the file to be tampered with after the fact, without invalidating the signature.
So I really did take a picture of a lottery ticket, and attach a valid C2PA signature with a valid trusted timestamp. But I crafted the manifest to exclude the whole file, allowing me to photoshop it after the numbers were announced, without invalidating any of the signatures.
🇸🇦 العربية
كيفية اختراق الوقت باستخدام بيانات C2PA الوصفية
بقلم David Buchanan (aka retr0id)، 2 أكتوبر 2026
أكثر حيلة اختراق إثارة للإعجاب في تاريخ السينما تأتي من فيلم Kung Fury (2015)، حيث يخترق Hackerman الوقت نفسه. لكن ماذا سأفعل بقدرة اختراق الوقت؟ شخصياً أنا أكثر خوفاً من تأثير الفراشة، لذا سأعود بضع ساعات فقط لأخبر نفسي بأرقام اليانصيب الرابحة. كما يحدث، هذا بالضبط ما فعلته، وفقاً للبيانات الوصفية C2PA غير القابلة للتزوير تشفيرياً لهذه الصورة.
يحتوي بيان C2PA النموذجي على توقيعين. الأول هو توقيع "المطالبة"، وفي حالة تطبيق الكاميرا قد تكون المطالبة شيئاً مثل "هذه صورة ملتقطة، التُقطت عند إحداثيات GPS هذه، في هذا الوقت". هناك أيضاً توقيع ثانٍ من سلطة ختم الوقت (TSA)، التي تؤكد "نعم، رأيت هذا التجزئة في هذا الطابع الزمني".
إذا كان آلية TSA آمنة، فكيف سنخترق الوقت؟ سنستخدم فخ المواصفات: يسمح C2PA بـ "استثناءات" تعسفية — نطاقات بايت داخل الملف يتم استبعادها من حسابات التوقيع. يمكن للموقع الخبيث استخدام نطاق استبعاد كبير عمداً، واستبعاد الملف بالكامل لإنتاج توقيع صالح على سلسلة فارغة. هذا يسمح بالتلاعب بالملف بعد الأمر، دون إبطال التوقيع.
إذن لقد التقطت بالفعل صورة لتذكرة يانصيب، وأرفقت توقيع C2PA صالحاً مع طابع زمني موثوق صالح. لكن صممت البيان لاستبعاد الملف بالكامل، مما سمح لي بتعديله بالفوتوشوب بعد إعلان الأرقام، دون إبطال أي من التوقيعات.
ما هي ثغرة اختراق وقت C2PA؟
تستغل الثغرة نطاقات استبعاد C2PA، مما يسمح لموقع خبيث باستبعاد الملف بالكامل من حسابات التوقيع. هذا ينتج توقيعاً صالحاً على سلسلة فارغة، مما يتيح التلاعب بعد التوقيع دون إبطال الطابع الزمني TSA.
🇧🇩 বাংলা
C2PA মেটাডেটা ব্যবহার করে সময় হ্যাক করার উপায়
লেখক: David Buchanan (aka retr0id), ২ অক্টোবর ২০২৬
সিনেমার ইতিহাসে সবচেয়ে চমৎকার হ্যাকিং কৌশলটি আসে Kung Fury (২০১৫) থেকে, যেখানে Hackerman সময়টাকেই হ্যাক করে। কিন্তু সময় হ্যাক করার ক্ষমতা থাকলে আমি কী করতাম? ব্যক্তিগতভাবে আমি বাটারফ্লাই ইফেক্ট থেকে বেশি ভয় পাই, তাই আমি শুধু কয়েক ঘণ্টা পেছনে যেতাম নিজকে লটারির বিজয়ী নম্বর বলতে। ঘটনাক্রমে, এই ছবির ক্রিপ্টোগ্রাফিকভাবে অজালীয় C2PA মেটাডেটা অনুযায়ী, আমি ঠিক তাই করেছি।
একটি সাধারণ C2PA ম্যানিফেস্টে দুটি স্বাক্ষর থাকে। প্রথমটি হল "দাবি" স্বাক্ষর, এবং ক্যামেরা অ্যাপের ক্ষেত্রে দাবিটি হতে পারে "এটি একটি ক্যাপচার করা ছবি, এই GPS কোঅর্ডিনেটে এই সময়ে তোলা হয়েছে"। একটি টাইম স্ট্যাম্প অথরিটি (TSA)-র থেকে দ্বিতীয় স্বাক্ষরও থাকে, যা দাবি করে "হ্যাঁ, আমি এই হ্যাশটি এই টাইমস্ট্যাম্পে দেখেছি"।
যদি TSA 메커নিজম সুরক্ষিত হয়, তবে আমরা কীভাবে সময় হ্যাক করব? আমরা স্পেসিফিকেশনের ফুটগান ব্যবহার করব: C2PA αυ의মানিক "বর্জন" অনুমতি দেয় — ফাইলের ভিতরে বাইট রেঞ্জ যা স্বাক্ষর গণনা থেকে বর্জিত থাকে। একটি দূষিত স্বাক্ষরকারী ইচ্ছাকৃতভাবে একটি বড় বর্জন রেঞ্জ ব্যবহার করতে পারে, পুরো ফাইল বর্জন করে খালি স্ট্রিং-এ একটি বৈধ স্বাক্ষর তৈরি করতে পারে। এটি স্বাক্ষরকে অবৈধ না করে ফাইলকে পরে পরিবর্তন করার অনুমতি দেয়।
তাই আমি আসলে একটি লটারি টিকিটের ছবি তুলেছিলাম, এবং একটি বৈধ বিশ্বস্ত টাইমস্ট্যাম্প সহ একটি বৈধ C2PA স্বাক্ষর সংযুক্ত করেছিলাম। কিন্তু আমি ম্যানিফেস্টটি পুরো ফাইল বর্জন করার জন্য ডিজাইন করেছিলাম, যা আমাকে নম্বরها ঘোষণার পর এটি ফটোশপ করার অনুমতি দিয়েছিল, কোনো স্বাক্ষরকে অবৈধ না করে।
C2PA সময়-হ্যাকিং দুর্বলতা কী?
এই দুর্বলতা C2PA-এর বর্জন রেঞ্জের সুযোগ নেয়, যা একটি দূষিত স্বাক্ষরকারীকে পুরো ফাইলকে স্বাক্ষর গণনা থেকে বর্জন করতে দেয়। এটি খালি স্ট্রিং-এ একটি বৈধ স্বাক্ষর তৈরি করে, TSA টাইমস্ট্যাম্পকে অবৈধ না করে স্বাক্ষরের পর ফাইল পরিবর্তন সক্ষম করে।
🇩🇪 Deutsch
Wie man Zeit mit C2PA-Metadaten hackt
Von David Buchanan (aka retr0id), 2. Oktober 2026
Der beeindruckendste Hacking-Stunt der Filmgeschichte stammt aus Kung Fury (2015), in dem Hackerman die Zeit selbst hackt. Aber was würde ich mit der Fähigkeit tun, Zeit zu hacken? Persönlich fürchte ich den Schmetterlingseffekt mehr, also würde ich nur ein paar Stunden zurückgehen, um mir die Gewinnzahlen der Lotterie zu sagen. Wie sich herausstellt, habe ich genau das getan, laut den kryptografisch nicht fälschbaren C2PA-Metadaten dieses Bildes.
Ein typisches C2PA-Manifest enthält zwei Signaturen. Die erste ist die "Claim"-Signatur, und im Fall einer Kamera-App könnte der Claim lauten: "Dies ist ein aufgenommenes Foto, gemacht an diesen GPS-Koordinaten, zu dieser Zeit". Es gibt auch eine zweite Signatur von einer Time Stamp Authority (TSA), die besagt: "Ja, ich habe diesen Hash an diesem Zeitstempel gesehen".
Wenn der TSA-Mechanismus sicher ist, wie wollen wir die Zeit hacken? Wir nutzen den Spec-Footgun: C2PA erlaubt beliebige "Ausschlüsse" — Byte-Bereiche innerhalb der Datei, die von der Signaturberechnung ausgeschlossen sind. Ein böswilliger Unterzeichner kann absichtlich einen großen Ausschlussbereich verwenden, die gesamte Datei ausschließen, um eine valide Signatur über einen leeren String zu erzeugen. Das erlaubt, die Datei nachträglich zu manipulieren, ohne die Signatur zu ungültig zu machen.
Also habe ich wirklich ein Foto eines Lottoscheins gemacht und eine valide C2PA-Signatur mit einem validen vertrauenswürdigen Zeitstempel angehängt. Aber ich habe das Manifest so gestaltet, dass es die gesamte Datei ausschließt, was mir erlaubte, sie nach der Bekanntgabe der Zahlen zu photoshoppen, ohne irgendeine der Signaturen ungültig zu machen.
Was ist die C2PA-Zeit-Hacking-Schwachstelle?
Die Schwachstelle nutzt C2PAs Ausschlussbereiche aus, sodass ein böswilliger Unterzeichner die gesamte Datei von der Signaturberechnung ausschließen kann. Dies erzeugt eine valide Signatur über einen leeren String, was Manipulation nach der Signatur ermöglicht, ohne den TSA-Zeitstempel ungültig zu machen.
🇪🇸 Español
Cómo hackear el tiempo usando metadatos C2PA
Por David Buchanan (aka retr0id), 2 de octubre de 2026
El truco de hacking más impresionante de la historia del cine viene de Kung Fury (2015), en el que Hackerman hackea el tiempo mismo. Pero, ¿qué haría yo con la capacidad de hackear el tiempo? Personalmente tengo más miedo del efecto mariposa, así que solo volvería unas horas atrás para decirme los números ganadores de la lotería. Como resulta, eso es exactamente lo que hice, según los metadatos C2PA criptográficamente infalsificables de esta imagen.
Un manifiesto C2PA típico contiene dos firmas. La primera es la firma de "reclamación" (claim), y en el caso de una aplicación de cámara, la reclamación podría ser algo como "esta es una fotografía capturada, tomada en estas coordenadas GPS, a esta hora". También hay una segunda firma de una Autoridad de Sellado de Tiempo (TSA), que afirma "sí, vi este hash en esta marca de tiempo".
Si el mecanismo TSA es seguro, ¿cómo vamos a hackear el tiempo? Vamos a usar el pie de arma de la especificación: C2PA permite "exclusiones" arbitrarias — rangos de bytes dentro del archivo que se excluyen de los cálculos de firma. Un firmante malicioso puede usar deliberadamente un gran rango de exclusión, excluyendo todo el archivo para producir una firma válida sobre una cadena vacía. Esto permite manipular el archivo después de hecho, sin invalidar la firma.
Así que realmente tomé una foto de un boleto de lotería, y adjunté una firma C2PA válida con una marca de tiempo confiable válida. Pero diseñé el manifiesto para excluir todo el archivo, permitiéndome photoshopearlo después de que se anunciaran los números, sin invalidar ninguna de las firmas.
¿Qué es la vulnerabilidad de hackeo de tiempo C2PA?
La vulnerabilidad explota los rangos de exclusión de C2PA, permitiendo a un firmante malicioso excluir todo el archivo de los cálculos de firma. Esto produce una firma válida sobre una cadena vacía, permitiendo la manipulación posterior a la firma sin invalidar la marca de tiempo TSA.
🇫🇷 Français
Comment pirater le temps grâce aux métadonnées C2PA
Par David Buchanan (aka retr0id), 2 octobre 2026
Le coup de piratage le plus impressionnant de l'histoire du cinéma vient de Kung Fury (2015), où Hackerman pirate le temps lui-même. Mais que ferais-je avec la capacité de pirater le temps ? Personnellement, j'ai plus peur de l'effet papillon, donc je reviendrais juste de quelques heures en arrière pour me donner les numéros gagnants de la loterie. Il se trouve que c'est exactement ce que j'ai fait, selon les métadonnées C2PA cryptographiquement infalsifiables de cette image.
Un manifeste C2PA typique contient deux signatures. La première est la signature de "revendication" (claim), et dans le cas d'une application appareil photo, la revendication pourrait être quelque chose comme "c'est une photographie capturée, prise à ces coordonnées GPS, à cette heure". Il y a aussi une seconde signature d'une Autorité d'Horodatage (TSA), qui affirme "oui, j'ai vu ce hachage à cet horodatage".
Si le mécanisme TSA est sécurisé, comment allons-nous pirater le temps ? Nous allons utiliser le pied-de-biche de la spécification : C2PA permet des "exclusions" arbitraires — des plages d'octets dans le fichier qui sont exclues des calculs de signature. Un signataire malveillant peut délibérément utiliser une grande plage d'exclusion, excluant tout le fichier pour produire une signature valide sur une chaîne vide. Cela permet de falsifier le fichier après coup, sans invalider la signature.
Donc j'ai vraiment pris une photo d'un billet de loterie, et joint une signature C2PA valide avec un horodatage de confiance valide. Mais j'ai conçu le manifeste pour exclure tout le fichier, me permettant de le photoshopper après l'annonce des numéros, sans invalider aucune des signatures.
Qu'est-ce que la vulnérabilité de piratage temporel C2PA ?
La vulnérabilité exploite les plages d'exclusion de C2PA, permettant à un signataire malveillant d'exclure l'intégralité du fichier des calculs de signature. Cela produit une signature valide sur une chaîne vide, permettant la falsification après signature sans invalider l'horodatage TSA.
🇮🇳 हिन्दी
C2PA मेटाडेटा का उपयोग करके समय को हैक कैसे करें
द्वारा David Buchanan (aka retr0id), 2 अक्टूबर 2026
सिनेमा इतिहास का सबसे प्रभावशाली हैकिंग स्टंट Kung Fury (2015) से आता है, जिसमें Hackerman समय को ही हैक कर लेता है। लेकिन समय हैक करने की क्षमता के साथ मैं क्या करूंगा? व्यक्तिगत रूप से मुझे बटरफ्लाई इफेक्ट से अधिक डर लगता है, इसलिए मैं बस कुछ घंटे पीछे जाकर खुद को जीतने वाले लॉटरी नंबर बता दूंगा। संयोग से, इस छवि के क्रिप्टोग्राफिक रूप से अनफोर्जेबल C2PA मेटाडेटा के अनुसार, मैंने ठीक यही किया।
एक सामान्य C2PA मैनिफेस्ट में दो हस्ताक्षर होते हैं। पहला "दावा" हस्ताक्षर है, और कैमरा ऐप के मामले में दावा कुछ इस तरह हो सकता है "यह एक कैप्चर की गई तस्वीर है, इन GPS निर्देशांकों पर ली गई, इस समय पर"। एक टाइम स्टैम्प अथॉरिटी (TSA) का दूसरा हस्ताक्षर भी होता है, जो दावा करता है "हां, मैंने इस हैश को इस टाइमस्टैम्प पर देखा"।
अगर TSA तंत्र सुरक्षित है, तो हम समय कैसे हैक करेंगे? हम स्पेक फुटगन का उपयोग करेंगे: C2PA मनमाने "बहिष्करण" की अनुमति देता है — फ़ाइल के अंदर बाइट रेंज जिन्हें हस्ताक्षर गणना से बाहर रखा जाता है। एक दुर्भावनापूर्ण हस्ताक्षरकर्ता जानबूझकर एक बड़े बहिष्करण रेंज का उपयोग कर सकता है, पूरी फ़ाइल को बाहर करके एक खाली स्ट्रिंग पर वैध हस्ताक्षर उत्पन्न कर सकता है। यह फ़ाइल को बाद में छेड़छाड़ करने की अनुमति देता है, बिना हस्ताक्षर को अमान्य किए।
तो मैंने वास्तव में एक लॉटरी टिकट की तस्वीर ली, और एक वैध विश्वसनीय टाइमस्टैम्प के साथ एक वैध C2PA हस्ताक्षर संलग्न किया। लेकिन मैंने मैनिफेस्ट को पूरी फ़ाइल को बाहर करने के लिए डिज़ाइन किया, जिससे मुझे नंबरों की घोषणा के बाद इसे फोटोशॉप करने की अनुमति मिली, बिना किसी हस्ताक्षर को अमान्य किए।
C2PA समय-हैकिंग भेद्यता क्या है?
यह भेद्यता C2PA के बहिष्करण रेंज का फायदा उठाती है, जिससे एक दुर्भावनापूर्ण हस्ताक्षरकर्ता पूरी फ़ाइल को हस्ताक्षर गणना से बाहर कर सकता है। यह एक खाली स्ट्रिंग पर वैध हस्ताक्षर उत्पन्न करता है, जिससे TSA टाइमस्टैम्प को अमान्य किए बिना हस्ताक्षर के बाद छेड़छाड़ सक्षम होती है।
🇮🇩 Bahasa Indonesia
Cara Menembak Waktu Menggunakan Metadata C2PA
Oleh David Buchanan (aka retr0id), 2 Oktober 2026
Aksi hacking paling mengesank dalam sejarah bioskop berasal dari Kung Fury (2015), di mana Hackerman menembak waktu itu sendiri. Tapi apa yang akan saya lakukan dengan kemampuan menembak waktu? Secara pribadi saya lebih takut efek kupu-kupu, jadi saya hanya akan kembali beberapa jam untuk memberitahu saya sendiri nomor lotere pemenang. Kebetulan itulah yang saya lakukan, menurut metadata C2PA yang tidak dapat dipalsukan secara kriptografis dari gambar ini.
Manifest C2PA khas berisi dua tanda tangan. Yang pertama adalah tanda tangan "klaim", dan dalam kasus aplikasi kamera klaimnya mungkin seperti "ini adalah foto yang diambil, di koordinat GPS ini, pada waktu ini". Ada juga tanda tangan kedua dari Otoritas Cap Waktu (TSA), yang menyatakan "ya, saya melihat hash ini pada cap waktu ini".
Jika mekanisme TSA aman, bagaimana kita akan menembak waktu? Kita akan menggunakan footgun spec: C2PA mengizinkan "pengecualian" sembarang — rentang byte dalam file yang dikecualikan dari perhitungan tanda tangan. Penanda tangan jahat dapat sengaja menggunakan rentang pengecualian besar, mengecualikan seluruh file untuk menghasilkan tanda tangan valid atas string kosong. Ini memungkinkan file dimanipulasi setelahnya, tanpa membatalkan tanda tangan.
Jadi saya benar-benar mengambil foto tiket lotere, dan melampirkan tanda tangan C2PA valid dengan cap waktu tepercaya valid. Tapi saya merancang manifest untuk mengecualikan seluruh file, memungkinkan saya memphotoshopnya setelah nomor diumumkan, tanpa membatalkan tanda tangan manapun.
Apa itu kerentanan time-hacking C2PA?
Kerentanan mengeksploitasi rentang pengecualian C2PA, memungkinkan penanda tangan jahat mengecualikan seluruh file dari perhitungan tanda tangan. Ini menghasilkan tanda tangan valid pada string kosong, memungkinkan manipulasi pasca-tanda tangan tanpa membatalkan stempel waktu TSA.
🇯🇵 日本語
C2PAメタデータを使用して時間をハッキングする方法
著者: David Buchanan (aka retr0id)、2026年10月2日
映画史上最も印象的なハッキングスタントは『Kung Fury』(2015)から来ており、そこではHackermanが時間そのものをハッキングします。しかし、時間をハッキングする能力があったら私は何をするでしょうか?個人的にはバタフライ効果がより怖いので、数時間前に戻って自分に当選宝くじ番号を教えるだけでしょう。偶然にも、この画像の暗号学的に偽造不可能なC2PAメタデータによると、私はまさにそれをやったことになっています。
典型的なC2PAマニフェストには2つの署名が含まれます。最初は「クレーム」署名で、カメラアプリの場合、クレームは「これはこれらのGPS座標で、この時間に撮影された写真です」のようなものになります。また、タイムスタンプ認証局(TSA)からの2番目の署名もあり、「はい、このハッシュをこのタイムスタンプで見ました」と主張します。
TSAメカニズムが安全なら、どうやって時間をハッキングするのでしょうか?仕様のフットガンを使います:C2PAは任意の「除外範囲」を許可します — 署名計算から除外されるファイル内のバイト範囲です。悪意ある署名者は意図的に大きな除外範囲を使用し、ファイル全体を除外して空文字列に対する有効な署名を生成できます。これにより、署名を無効にすることなく事後にファイルを改ざんできます。
したがって、私は実際に宝くじチケットの写真を撮り、有効な信頼できるタイムスタンプ付きの有効なC2PA署名を添付しました。しかし、マニフェストを作成してファイル全体を除外することで、番号発表後にフォトショップで編集しても、どの署名も無効にせずに済みました。
C2PA時間ハッキング脆弱性とは何ですか?
この脆弱性はC2PAの除外範囲を悪用し、悪意ある署名者がファイル全体を署名計算から除外できるようにします。これにより空文字列に対する有効な署名が生成され、TSAタイムスタンプを無効化せずに署名後の改ざんが可能になります。
🇧🇷 Português
Como hackear o tempo usando metadados C2PA
Por David Buchanan (aka retr0id), 2 de outubro de 2026
O truque de hacking mais impressionante da história do cinema vem de Kung Fury (2015), no qual Hackerman hackeia o próprio tempo. Mas o que eu faria com a capacidade de hackear o tempo? Pessoalmente tenho mais medo do efeito borboleta, então eu só voltaria algumas horas para me dizer os números vencedores da loteria. Acontece que é exatamente o que eu fiz, de acordo com os metadados C2PA criptograficamente infalsificáveis desta imagem.
Um manifesto C2PA típico contém duas assinaturas. A primeira é a assinatura de "reivindicação" (claim), e no caso de um aplicativo de câmera a reivindicação pode ser algo como "esta é uma fotografia capturada, tirada nestas coordenadas GPS, neste horário". Há também uma segunda assinatura de uma Autoridade de Carimbo de Tempo (TSA), que afirma "sim, vi este hash neste carimbo de tempo".
Se o mecanismo TSA é seguro, como vamos hackear o tempo? Vamos usar a armadilha da especificação: C2PA permite "exclusões" arbitrárias — intervalos de bytes dentro do arquivo que são excluídos dos cálculos de assinatura. Um assinante malicioso pode deliberadamente usar um grande intervalo de exclusão, excluindo o arquivo inteiro para produzir uma assinatura válida sobre uma string vazia. Isso permite que o arquivo seja adulterado depois do fato, sem invalidar a assinatura.
Então eu realmente tirei uma foto de um bilhete de loteria, e anexei uma assinatura C2PA válida com um carimbo de tempo confiável válido. Mas criei o manifesto para excluir o arquivo inteiro, permitindo-me photoshopá-lo depois que os números foram anunciados, sem invalidar nenhuma das assinaturas.
O que é a vulnerabilidade de hacking de tempo C2PA?
A vulnerabilidade explora os intervalos de exclusão do C2PA, permitindo que um assinante malicioso exclua o arquivo inteiro dos cálculos de assinatura. Isso produz uma assinatura válida sobre uma string vazia, permitindo adulteração pós-assinatura sem invalidar o carimbo de tempo TSA.
🇷🇺 Русский
Как взломать время с помощью метаданных C2PA
Автор: David Buchanan (aka retr0id), 2 октября 2026 года
Самый впечатляющий хакерский трюк в истории кино — из фильма Kung Fury (2015), где Hackerman взламывает само время. Но что бы я сделал со способностью взламывать время? Лично я больше боюсь эффекта бабочки, поэтому просто вернул бы себя на несколько часов назад, чтобы сообщить себе выигрышные номера лотереи. Случается, что это именно то, что я сделал, согласно криптографически неподделываемым метаданным C2PA этого изображения.
Типичный манифест C2PA содержит две подписи. Первая — это подпись "утверждения" (claim), и в случае приложения камеры утверждение может быть вроде "это захваченное фото, сделано по этим GPS-координатам, в это время". Также есть вторая подпись от органа временных штампов (TSA), который утверждает "да, я видел этот хеш в этой временной метке".
Если механизм TSA безопасен, как нам взломать время? Мы воспользуемся «подводным камнем» спецификации: C2PA позволяет произвольные «исключения» — диапазоны байтов внутри файла, которые исключаются из расчетов подписи. Злоумышленный подписант может намеренно использовать большой диапазон исключения, исключая весь файл, чтобы создать валидную подпись над пустой строкой. Это позволяет модифицировать файл постфактум, не инвалидируя подпись.
Так что я действительно сделал фото лотерейного билета и прикрепил валидную подпись C2PA с валидной доверенной временной меткой. Но я составил манифест так, чтобы исключить весь файл, что позволило мне отфотошопить его после объявления номеров, не инвалидируя ни одну из подписей.
Что такое уязвимость взлома времени C2PA?
Уязвимость использует диапазоны исключений C2PA, позволяя злоумышленному подписанту исключить весь файл из расчетов подписи. Это создает валидную подпись пустой строки, позволяя модифицировать файл после подписания без инвалидации временной метки TSA.
🇨🇳 简体中文
如何利用C2PA元数据黑入时间
作者:David Buchanan (aka retr0id),2026年10月2日
电影史上最令人印象深刻的黑客特技来自《Kung Fury》(2015),其中Hackerman黑入了时间本身。但如果我拥有黑入时间的能力,我会做什么?就我个人而言,我更害怕蝴蝶效应,所以我只会回到几小时前,告诉自己中奖的彩票号码。碰巧的是,根据这张图片经加密不可伪造的C2PA元数据显示,我正是这么做的。
典型的C2PA清单包含两个签名。第一个是“声明”签名,就相机应用而言,声明可能类似于“这是一张拍摄的照片,拍摄于这些GPS坐标,此时刻”。还有一个来自时间戳授权机构(TSA)的第二个签名,它断言“是的,我看到了这个哈希值,此时刻戳”。
如果TSA机制是安全的,我们要如何黑入时间?我们将利用规范中的陷阱:C2PA允许任意的“排除范围” —— 文件中被排除在签名计算之外的字节范围。恶意签名者可以故意使用一个大的排除范围,排除整个文件,从而对空字符串产生有效签名。这允许在事后篡改文件,而不使签名失效。
所以我确实拍了一张彩票照片,并附加了一个带有有效可信时间戳的有效C2PA签名。但我精心设计了清单以排除整个文件,这让我在号码公布后对其进行PS修改,而不使任何签名失效。
关键实体:公司:Google | 人物:David Buchanan, Hackerman, Neal Krawertz, Tim Cook | 地点:Kung Fury
什么是C2PA时间黑入漏洞?
该漏洞利用C2PA的排除范围,允许恶意签名者将整个文件从签名计算中排除。这会对空字符串产生有效签名,从而在不使TSA时间戳失效的情况下实现签名后的篡改。