Una cámara de código abierto demuestra que una foto es real con esteganografía

Proof of Capture: Apple Reference Image, but open source and using steganography

Una cámara de código abierto demuestra que una foto es real con esteganografía

María Benavente y Alex Hornstein construyeron una cámara de bajo costo que firma cada imagen en el momento de la captura. Usa un chip ATECC608 para firmar un hash perceptual y lo oculta en los píxeles con un watermark DWT + DCT, sobreviviendo a la compresión y detectando ediciones. El proyecto es open source y se puede armar por menos de $100. Una alternativa a Apple Reference Image, que no usa el estándar C2PA.

La complejidad de esto no está a nivel técnico sino en cómo manejar las ediciones de fotos (¿una foto recortada debería conservar su firma?) y los metadatos: en el momento en que compartes una imagen, el EXIF se elimina por razones de privacidad, y cualquier firma almacenada allí desaparece.
  1. Retr0id

    > firmamos un hash perceptual (pHash) de la imagen en lugar de un checksum exacto de píxeles

    Los hashes perceptuales no son criptográficos. Ciertamente hay ataques de colisión, pero ¿qué hay de las preimágenes? Una preimagen rompería completamente este esquema.

    Este artículo demuestra ataques de segunda preimagen contra PhotoDNA y PDQ: https://eprint.iacr.org/2021/1531.pdf

  2. fitzn

    Aquí hay un juguete para incrustar texto pequeño en imágenes de forma esteganográfica:

    https://github.com/fitzn/atrium

  3. treyd

    No entiendo por qué pocas personas señalan la vulnerabilidad obvia aquí: puedes controlar los cables que van al controlador del fotosensor y hacer que el fotosensor capture la imagen que quieras. Imagino que no es exactamente trivial hacer esto, pero un estudiante de posgrado con una FPGA probablemente podría resolverlo.

  4. vzaliva

    Espero que en un futuro cercano todas las cámaras digitales firmen digitalmente las imágenes que toman. Incluso antes de la basura de la IA, era útil para evitar alteraciones manuales. La IA lo hace demasiado fácil, así que tiene sentido.

    Sin embargo, esto solo certificará la imagen original. Creo que la parte que falta son capas adicionales de certificación que permitan cierta edición de la imagen (por ejemplo, rotar, contraste, etc.) pero que documenten claramente que la imagen fue modificada y enlacen al ID de la imagen original. Algo así como un git log firmado.

  5. Lammy

    En el futuro, las personas se vigilarán voluntariamente a sí mismas 24/7 con prueba criptográfica, porque las imágenes y videos falsos serán tan buenos que será la única forma de probar lo que uno no hizo. Total Information Awareness logrado :D

Más de este día

2026-09-10