c2pa内容认证

科技互联网

C2PA内容认证协议被曝存在时间戳伪造漏洞

安全研究员David Buchanan发现了C2PA内容认证协议的一个重大漏洞。该漏洞通过利用协议中的"exclusions"(排除范围)特性,使攻击者可以对整个文件进行签名,而实际签名内容却为空。即使签名和时间戳验证仍显示为有效,攻击者也能在此状态下篡改图像。