How to hack time, with C2PA
6 hours ago
- 作者演示了通过使用排除范围来签名空字符串,从而在时间戳之后修改文件内容,以此破解C2PA元数据。
- C2PA有两种签名:来自设备的声明签名和来自时间戳机构(TSA)的时间戳签名,旨在证明数据在特定时间之前已经存在。
- 漏洞在于C2PA规范允许从签名计算中排除任意字节范围,从而使得整个文件可以被排除并作为空字符串签名。
- 这种利用方法被用来为一张经过Photoshop处理过的彩票图片创建有效时间戳,而无需攻击TSA本身。
- 修复这一问题很困难,因为某些文件格式(如PNG的CRC校验和)需要排除,因此建议制定一个特定于格式的允许排除列表。