当前位置:首页 » AI资讯 » AI快讯

C2PA相机经不起现实的考验:Android端可被root攻击伪造签名

2026-08-26 3

安全研究员David Buchanan指出,C2PA相机认证在Android平台上可被攻破。通过root权限提升漏洞(如CVE-2026-43499),攻击者可利用StrongBox硬件签名任意数据,伪造C2PA签名图像和视频,且无需硬件攻击。该问题无法通过常规补丁修复,已提前90天向相关方报告。

来源:Hacker News 热门(buzzing.cc 中文翻译)

相关推荐

扫码关注

qrcode

联系我们

回顶部