David Buchanan 利用 CVE-2026-43499 在 Android 端伪造 C2PA 签名
C2PA相机经不起现实的考验:Android端可被root攻击伪造签名
TIMELINE
1 条公开报道 · 官方一手 0 条 · 最新在前报道时间线
- C2PA相机经不起现实的考验:Android端可被root攻击伪造签名
安全研究员David Buchanan指出,C2PA相机认证在Android平台上可被攻破。通过root权限提升漏洞(如CVE-2026-43499),攻击者可利用StrongBox硬件签名任意数据,伪造C2PA签名图像和视频,且无需硬件攻击。该问题无法通过常规补丁修复,已提前90天向相关方报告。