Proof of Capture: Eine offene Kamera, die Fotos mit Steganographie signiert
Proof of Capture: Apple Reference Image, but open source and using steganography

María Benavente und Alex Hornstein bauten am Recurse Center eine Kamera, die Fotos direkt bei der Aufnahme kryptographisch signiert. Statt Metadaten zu nutzen, versteckt sie einen signierten perceptual Hash per Steganographie in den Pixeln – übersteht so Kompression und beweist Authentizität. Die Hardware: Raspberry Pi Zero, ATECC608-Chip, unter 100 Dollar. Ein Gegenentwurf zu Apples Reference Image, das auf Private Cloud Compute setzt.
Weder Proof of Capture, Apple Reference Image noch C2PA lösen das Problem vollständig. Ein Screen-Angriff funktioniert immer noch: Fotografiere einen Bildschirm mit einem KI-Bild, und du bekommst ein signiertes Foto einer Fälschung.
- Retr0id
> wir signieren einen perceptual hash (pHash) des Bildes statt einer exakten Pixel-Prüfsumme
Perceptual Hashes sind nicht kryptographisch. Es gibt sicherlich Kollisionsangriffe, aber was ist mit Preimages? Ein Preimage würde dieses Schema komplett brechen.
Dieses Paper demonstriert Second-Preimage-Angriffe gegen PhotoDNA und PDQ: https://eprint.iacr.org/2021/1531.pdf
- fitzn
Hier ist ein Spielzeug zum steganographischen Einbetten von kleinem Text in Bilder:
- treyd
Ich verstehe nicht, warum nur wenige Leute die offensichtliche Schwachstelle hier ansprechen, dass man die Kabel zum Fotosensor-Controller kontrollieren und vorgeben kann, der Fotosensor würde irgendein gewünschtes Bild aufnehmen. Ich stelle mir vor, dass es nicht gerade trivial ist, das zu tun, aber ein Doktorand mit einem FPGA könnte es wahrscheinlich herausfinden.
- vzaliva
Ich erwarte, dass in naher Zukunft alle Digitalkameras die von ihnen aufgenommenen Bilder digital signieren. Schon vor dem AI-Slop war es nützlich, um manuelle Veränderungen zu vermeiden. AI macht es allzu einfach, also ist es sinnvoll.
Allerdings zertifiziert dies nur das Originalbild. Ich denke, der fehlende Teil sind zusätzliche Zertifizierungsebenen, die einige Bildbearbeitungen (z. B. Drehen, Kontrast usw.) erlauben, aber klar dokumentieren, dass das Bild verändert wurde, und auf die ursprüngliche Bild-ID verlinken. So ähnlich wie ein signiertes Git-Log.
- Lammy
In der Zukunft werden Menschen sich freiwillig 24/7 mit kryptographischem Beweis selbst überwachen, weil gefälschte Bilder und Videos so gut sein werden, dass es die einzige Möglichkeit sein wird, zu beweisen, was man nicht getan hat. Total Information Awareness erreicht :D