Las cámaras C2PA no sobreviven al contacto con la realidad

C2PA Cameras Do Not Survive Contact with Reality

Las cámaras C2PA no sobreviven al contacto con la realidad

El investigador de seguridad David Buchanan demuestra que el sistema C2PA de autenticación de imágenes en Android está roto de forma irreparable. Mediante exploits de root, tanto por software como por inyección de fallos por hardware de bajo costo, cualquiera puede falsificar firmas C2PA en dispositivos Pixel y otros Android, incluso en los totalmente parcheados. Buchanan muestra cómo firmó una imagen generada por IA y un video falso, y explica que los exploits de hardware no se pueden parchear. Google ha clasificado el problema como 'no se arreglará' y ha pagado una recompensa de $7,500.

Las cámaras C2PA en la plataforma Android están rotas, de una manera que no se puede parchear de forma realista.
  1. mistercow

    Aparte del hecho de que esto obviamente nunca fue viable y que el problema es claramente insoluble si te sientas y lo examinas a fondo durante quince minutos, lo que más me frustra de esto es que la falsa promesa de preservar las fotos como evidencia fiable es activamente dañina.

    No vas a construir un sistema perfecto, ni siquiera algo cercano a la perfección. Lo mejor que vas a lograr es hacer que sea difícil presentar fotos de IA como reales de manera casual, dejando solo los casos en los que realmente importa. En el "mejor" caso, solo has hecho que el público confíe más en las fotos en general, de modo que cuando haya dinero o poder real en juego que haga que valga la pena saltarse los obstáculos para falsificar la autenticidad, el público sea más susceptible.

    El mejor resultado en este punto es que todos se pongan de acuerdo en que las fotos tienen aproximadamente el mismo valor probatorio que los dibujos. Los esfuerzos de aceite de serpiente mal pensados para probar la autenticidad solo van a retrasar eso.

  2. yaro330

    Todas estas bromas sobre la seguridad de Android, mientras tanto los Pixels son literalmente uno de los dispositivos más seguros de la industria y Google invierte muchísimo en seguridad.

    La atestación de hardware permanece sin romper hasta donde sé, solo la atestación de software se puede falsificar, y aun así es un constante juego del gato y el ratón que Google sigue jugando hasta que terminen con la generación de Pixel 3.

    C2PA no es inmune al agujero analógico, claro, pero el enfoque de cuarto oscuro + foto de una foto se desmorona en el momento en que incorporas datos de profundidad en la imagen, lo cual ya se hace.

  3. vanyle

    Esto se lee un poco como "Las cerraduras de las puertas no sobreviven al contacto con la realidad".

    El punto no es prevenir que actores patrocinados por el estado produzcan medios falsos, sino añadir fricción y evitar que agencias de marketing turbias y fotógrafos afirmen que sus imágenes son genuinas.

  4. spaqin

    Me resulta algo irónico que se implemente primero en los Pixels, considerando la cantidad de procesamiento de IA que hacen las cámaras de los teléfonos para obtener una imagen agradable.

  5. trentor

    Es cumplimiento para la publicidad. Tu cliente no quiere IA en su proyecto, le muestras la cadena de auditoría y si resulta ser falsa, señalas al proveedor que la falsificó. Nuestra agencia firmó un seguro no solo por los clientes que no quieren usar IA en su arte, sino también por la Ley de IA de la UE. Usan C2PA para recuperar su dinero de un proveedor tramposo si no cumplen con la Ley de IA.

  6. uqers

    Me sorprende mucho que Google haya puesto tanto esfuerzo en implementar un enfoque que es básicamente el equivalente a la verificación de contraseñas del lado del cliente. ¿Nadie en el diseño mencionó que podría ser derrotado por cualquier dispositivo rooteado?

  7. LiamPowell

    Siempre tuve la impresión de que C2PA es una forma de decir "esta foto proviene de la BBC (por ejemplo) y solo la han firmado porque han verificado la cadena de edición proporcionada". Siempre ha sido obvio que uno podría apuntar una cámara a una pantalla, no creo que nadie involucrado en C2PA haya afirmado lo contrario.

    Parece que hay una gran desconexión entre para qué dice C2PA que es y para qué ciertos periodistas creen que es.

  8. randomblock1

    Incluso a nivel de hardware, si fuera un chip separado por el que pasaran los datos de la cámara o algo así, tampoco sería suficiente, la gente ha roto TPMs antes. Tendría que estar integrado en el sensor de la cámara. Incluso entonces, podrías atacarlo desde el siguiente nivel, con óptica elegante y una pantalla, o algo así.

    No creo que resolver completamente este tipo de problema sea siquiera posible.

Más de este día

2026-08-25