返回行业动态

C2PA相机认证在Android平台存在伪造风险

2026/08/26 14:53
查看原文

OmniTools 8月26日消息,安全研究员David Buchanan披露,C2PA(内容凭证与证明联盟)相机认证机制在Android设备上存在安全缺陷。攻击者可通过利用root权限提升漏洞(如CVE-2026-43499),调用StrongBox硬件密钥模块对任意图像或视频数据生成合法C2PA签名,实现内容来源的伪造。

该攻击无需物理接触设备,亦不依赖传统硬件攻击手段,且因涉及底层信任链设计,无法通过常规软件补丁修复。研究人员已按负责任披露流程,提前90天向相关厂商及C2PA联盟报告该问题。

相关背景

想继续了解,可以看这些

从这条动态出发,继续查看相关分析、产品详情和同主题更新。

最新工具

刚收录的 AI 工具,适合顺手发现可用产品。

查看全部