C2PA相机无法与现实接触
作者:大卫·布坎南(David Buchanan,又名retr0id),2026年8月25日 你可能听说过C2PA是一项技术,它可以通过让相机对其捕获的图像进行加密签名,奇迹般地拯救我们免受猖獗的AI伪造品的侵害。为加密技术欢呼!抱歉,这行不通。这里有很多问题,我会尽量快速切入正题:C2PA相机应用程序在Android平台上依赖于密钥认证和/或Google Play完整性,以防止用户篡改应用程序以签署任意文件(而不是设备图像传感器的数据)。能够签署任意文件会破坏C2PA的信任模型。根权限提升漏洞会破坏Android的密钥认证安全模型,Play完整性同样如此。Android设备可以通过低成本的硬件故障注入攻击进行Root。现有设备中的硬件漏洞无法修补(这里有一些细节,稍后讨论)。因此,Android平台上的C2PA在一种现实中无法修补的方式上是损坏的。上述问题都不是“零日漏洞”,且已向相关方报告至少90天(但任何一个有头脑的人都应该看到这一点,许多人也确实看到了)。但等等,还有更多!部分归功于大型语言模型,Root LPE(本地权限提升)漏洞的出现速度快过Google发布补丁的速度。撰写本文时,已经有一键Root漏洞在已完全修补的Google Pixel设备中存在(通过CVE-2026-43499)。有了这些,任何人都可以制造C2PA伪造品,而无需进行硬件攻击。稍后在这篇文章中,我会提供相关说明。正如你所见,我在这里关注的是Android。我将让Google解释原因:Pixel相机应用程序达到了保证级别2,这是C2PA一致性计划当前定义的最高安全评级。移动应用程序的保证级别2目前仅可在Android平台上实现。也就是说,我正在攻击“最强”的实现,仅仅是为了说明一个论点。这是一张AI生成的糟糕图像,C2PA表示这是来自Pixel相机应用程序的未经编辑的真实照片:(悬停以取消模糊,点击以“验证”它)而且,这里有一个Youtube视频,信息框中说它是“用相机捕获的”(剧透:其实不是)。编辑,2026-08-25T19:12:16Z:Google似乎已手动删除了视频描述中的“用相机捕获的”部分。这并没有取得多少成果——继续阅读,了解如何签署自己的媒体。此外,我把URL换成了另一个。伪造行为将持续,直到士气改善。顺便提一下,传闻苹果正在开发自己的媒体来源解决方案,但尚不存在。当它存在时,我会告诉你我对它的看法。我怀疑他们的垂直整合将为他们提供显著优势,这可能会将最容易进行的攻击转移到光学领域(拍摄屏幕等)。无论如何,让我们进入细节。Root LPE如何打破“硬件支持”的密钥认证?认证只验证某些事项,包括:引导加载程序是否被锁定。AVB密钥是否是供应商自己的。设备是否在运行最新的安全更新。Root Android设备的“正常”方法是解锁引导加载程序并闪存修改过的固件镜像,这一过程会强制恢复设备到出厂设置。认证将标记引导加载程序已解锁,Google将拒绝向你的设备提供C2PA密钥(Netflix不会向你提供高分辨率内容,你的银行应用程序也无法工作,等等)。到目前为止,这很好(如果你对此感兴趣)。然而,如果通过漏洞对设备进行Root,认证机制没有可靠的方法来“发现”。引导加载程序仍然被锁定,AVB密钥未经修改,设备仍在运行最初引导时所用的安全更新。现在,Google的服务器将乐意向受到攻击的设备提供密钥。C2PA密钥仍受硬件安全保护,在强安全盒(StrongBox)(在新款Pixel设备上的Titan M2)内部。这确实阻止了攻击者提取密钥,即使获得了Root权限。然而,攻击者并不需要原始密钥材料!作为Root,他们可以要求强安全盒使用这些密钥来签署他们喜欢的数据,从而制作C2PA伪造品(或解密你的Signal收件箱等其他不良事情)。认证机制设计的理论是已知的软件LPE应该得到修补,然后依赖方(验证认证报告的实体)可以要求用户安装更新,之后更新的设备将无法再被LPE。因此,CVE-2026-43499证明及时修补并不总是可用,但让我们给每个人带来一些好处,假装没有未修补漏洞的公共利用存在。还有两个剩余问题:任何资金适度充足的实体,无论是政府还是移动取证公司,都可以建立私有漏洞的库存(而他们的确如此)。这些正是你不想要的群体。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡