Folia
← 返回头版

C2PA 相机应用在 Android 平台曝严重安全缺陷,Google 拒绝修复

安全研究员 David Buchanan 于 2026 年 8 月 25 日发布研究,指出 C2PA 相机应用在 Android 平台上存在严重安全缺陷 1。C2PA 相机应用在 Android 平台上依赖 Key Attestation 和/或 Google Play Integrity 来防止用户篡改应用签署任意文件 1。然而,攻击者可通过低成本硬件故障注入或软件漏洞获取 Root 权限,进而绕过密钥证明机制伪造 C2PA 签名,使 AI 生成内容被验证为真实拍摄照片 1。Root 权限提升漏洞破坏了 Android 的 Key Attestation 安全模型和 Play Integrity,所有依赖 Android_KeyAttestation 或 Google_PlayIntegrity 的 C2PA 实现都可能存在相同漏洞 1。其中,CVE-2026-43499 漏洞允许对完全补丁的 Google Pixel 设备进行一键 Root 1。

该漏洞已提前至少 90 天报告给相关方,但 Google 最终以“Won't fix (infeasible)”的状态关闭了报告,仅向研究者支付了 7500 美元漏洞赏金 1。由于硬件故障注入和侧信道攻击不在 Google VRP 漏洞赏金计划范围内,且现有设备的硬件漏洞无法通过补丁修复,Google 尚未对旗舰 Pixel 设备发布补丁 1。相比之下,Meta 已在月初修补了 Quest 头显上的 CVE-2026-43499 LPE 漏洞 1。此外,获得 C2PA 合规计划定义的最高安全评级 Assurance Level 2 的 Google Pixel Camera 应用也受此影响 1。


评论