STORY · 事件已收束

David Buchanan 披露 C2PA 相机认证在 Android 端可被 root 攻击伪造

1 个精选信源 · 1 篇报道持续 1最新动态 9天前
最新进展

C2PA相机经不起现实的考验:Android端可被root攻击伪造签名

TIMELINE

报道时间线

1 条公开报道 · 官方一手 0 条 · 最新在前
  1. C2PA相机经不起现实的考验:Android端可被root攻击伪造签名
    Hacker News 热门(buzzing.cc 中文翻译)精选

    安全研究员David Buchanan指出,C2PA相机认证在Android平台上可被攻破。通过root权限提升漏洞(如CVE-2026-43499),攻击者可利用StrongBox硬件签名任意数据,伪造C2PA签名图像和视频,且无需硬件攻击。该问题无法通过常规补丁修复,已提前90天向相关方报告。