Pixel 10에서 C2PA 출처 정보 위조하기

1 day ago 7

AI 생성 이미지에 실제 Pixel 카메라의 C2PA 서명을 붙이는 공격이 시연됨. 암호 서명을 위조한 것이 아니라, 기기의 정식 서명 기능으로 가짜 카메라 출처 정보를 인증한 사례임 공격에는 기기 초기화 없이 확보한 루트 권한이 필요함. StrongBox에서 키를 추출하지 않고, 보호된 키를 사용하는 서명 프로그램에 임의 데이터를 전달하는 방식임 Adobe Inspect와 CAI Verify는 시연 이미지를 Pixel 카메라에서 촬영한 미디어로 표시함. 유효한 인증서와 서명된 타임스탬프만으로 실제 촬영 여부를 판단할 수 없다는 문제가 드러남 Google은 신고를 Won't Fix (Infeasible)와 NSBC 로 분류하고 보안 공지 대상으로 삼지 않았으나, 연구자에게 포상금은 지급함. 취약점은 공급업체 통보 후 90일이 지나 공개됨 사진별 일회용 인증서는 사진 간 추적을 막지만, 발견된 위조 사진의 인증서를 폐기해도 같은 기기의 추가 위조 서명은 막지 못함. 유사한 임의 미디어 서명 사례는 다른 C2PA 앱에서도 확인됨 AI 이미지에 붙은 진짜 Pixel 서명 시연에는 유니콘 소에서 반짝이는 우유를 짠다는 가상의 뉴스와 AI 생성 이미지를 사용함. 뉴스와 사진은 허구지만 Google의 서명은 실제로 유효함 이미지의 메타데이터는 Google Pixel 10 Pro에서 나온 사진처럼 구성됨 C2PA 매니페스트에는 Created by Pixel Camera와 1024×768 미리보기 이미지가 들어 있음 X.509 인증서 체인은 C2PA가 관리하는 신뢰 목록으로 이어지며, Google이 Pixel 카메라용으로 발급한 인증서를 사용함 Google이 서명한 타임스탬프는 2026-05-25 17:04:19 GMT임 C2PA의 적합성 인증 제품 목록에 있는 Adobe Inspect는 이 이미지를 2026년 5월 25일 Pixel Camera로 기록한 사진으로 표시함 Adobe의 Content Authenticity Initiative가 제공하는 CAI Verify도 검증 결과에 captured media, Google LLC, Pixel Camera, Conformant를 표시함 검증된 시각은 현지 시간대에 맞춰 May 25, 2026 at 11:04 AM MDT로 표시됨 핵심은 서명 자체를 깨뜨리지 않았다는 점임. 실제 Google Pixel이 서명했지만, 서명 대상 이미지가 카메라에서 촬영된 것은 아님 초기 경고와 ...

Read Entire Article