C2PA 카메라는 현실의 공격 앞에서 무너짐

3 weeks ago 30

Android C2PA 카메라 앱은 Key Attestation이나 Google Play Integrity로 앱 변조를 막지만, 루트 권한을 얻은 공격자는 임의 파일에도 정상적인 C2PA 서명을 생성할 수 있음 부트로더가 잠겨 있고 최신 보안 업데이트가 적용돼도 권한 상승 취약점으로 루팅할 수 있으며, StrongBox가 개인 키 유출을 막더라도 임의 데이터의 서명 요청까지 차단하지는 못함 완전히 패치된 Google Pixel에도 CVE-2026-43499 기반 원클릭 루팅 도구가 존재하고, 저비용 하드웨어 오류 주입은 소프트웨어 업데이트와 무관한 공격 경로를 제공함 Samsung RKP 같은 하이퍼바이저 방어는 특정 공격법을 차단하지만, 근본적인 보호에는 이미지·AI 처리 전체를 강한 메모리 보호 영역으로 옮기는 소프트웨어 스택 재설계가 필요함 Pixel Camera뿐 아니라 Android_KeyAttestation 또는 Google_PlayIntegrity에 의존하는 Android C2PA 앱도 같은 구조적 한계를 가지며, Google은 보고서를 Won't fix (infeasible) 로 종결하고 7,500달러를 지급함 Android C2PA의 신뢰 모델이 깨지는 이유 C2PA 카메라는 촬영 이미지에 암호학적 서명을 추가해 출처와 편집 여부를 증명하려 함 Android C2PA 앱은 사용자가 앱을 변조해 센서 데이터가 아닌 임의 파일에 서명하지 못하도록 Key Attestation이나 Google Play Integrity에 의존함 임의 파일에 유효한 서명을 생성할 수 있게 되면 C2PA의 신뢰 모델이 무너짐 Android의 루트 권한 상승(LPE) 취약점과 저비용 하드웨어 오류 주입으로 이러한 보호를 우회할 수 있으며, 기존 기기의 하드웨어 취약점은 현실적으로 패치하기 어려움 공개 당시 관련 문제는 0-day가 아니었고, 관계자들에게 최소 90일 전 보고된 상태였음 최고 보안 등급에서도 가능했던 위조 Google Pixel Camera는 C2PA Conformance Program의 현재 최고 보안 등급인 Assurance Level 2를 획득했으며, 모바일 앱에서 이 등급을 받을 수 있는 플랫폼은 Android뿐임 그런데도 AI 생성 이미지를 Pixel Camera로 촬영한 편집되지 않은 사진처럼 검증되게 만들 수 있었음 실제 카메라 촬영물이 아닌 YouTube 영상에도 Captured with a c...

Read Entire Article