Hasty Briefsbeta

双语

How to hack time, with C2PA

6 hours ago
  • 作者演示了通过使用排除范围来签名空字符串,从而在时间戳之后修改文件内容,以此破解C2PA元数据。
  • C2PA有两种签名:来自设备的声明签名和来自时间戳机构(TSA)的时间戳签名,旨在证明数据在特定时间之前已经存在。
  • 漏洞在于C2PA规范允许从签名计算中排除任意字节范围,从而使得整个文件可以被排除并作为空字符串签名。
  • 这种利用方法被用来为一张经过Photoshop处理过的彩票图片创建有效时间戳,而无需攻击TSA本身。
  • 修复这一问题很困难,因为某些文件格式(如PNG的CRC校验和)需要排除,因此建议制定一个特定于格式的允许排除列表。