HeadlinesBriefing favicon HeadlinesBriefing.com

C2PA相机安全在Android设备上被破解

Hacker News •
×

David Buchanan (retr0id)演示了C2PA在Android上的相机实现由于不可修补的硬件漏洞和root权限提升漏洞而从根本上崩溃。Pixel Camera应用(获得C2PA最高保证等级2评级)可以被攻破,以便签署任意文件,包括AI生成的图像作为真实的照片。

该攻击利用Android的Key Attestation和Google Play Integrity系统。硬件故障注入攻击可以以低成本对设备进行root,并且这些漏洞无法在现有硬件中修补。此外,像CVE-2026-43499这样的一键root漏洞存在于完全修补的Google Pixel设备上,允许任何人在没有硬件攻击的情况下生成C2PA伪造品。

当设备通过漏洞而非引导加载程序解锁的方式被root时,证明机制无法检测到危害。引导加载程序仍然锁定,AVB密钥未被修改,设备看起来运行最新的安全更新。Google的服务器随后为被攻击的设备配置C2PA密钥。虽然密钥在Strong Box硬件(较新Pixel上的Titan M2)中受到保护,但root危害允许恶意应用程序请求对任意数据进行签名。

Buchanan提供了证明概念的伪造品,包括一张AI生成的图像,经验证为真实的Pixel照片,以及一个标记为“使用相机捕获”的YouTube视频。据报道,Google已从视频描述中删除了相机捕获标签。据传Apple正在开发自己的溯源解决方案,Buchanan建议这可能将攻击转移到光学领域。

关键实体:公司:Google, Apple, YouTube | 人物:David Buchanan, retr0id