Open source камера за $100 доказывает подлинность снимка прямо при съёмке
Proof of Capture: Apple Reference Image, but open source and using steganography

Пока Apple внедряет Reference Image с подписью каждого пикселя и закрытым Private Cloud Compute, María Benavente и Alex Hornstein собрали на Raspberry Pi Zero камеру с proof of capture. Подпись через чип ATECC608 и стеганографию: невидимый водяной знак с перцептивным хешем (DWT + DCT) выживает после сжатия в WhatsApp и пережатия JPEG. Проект открыт, собрать можно меньше чем за $100.
Обнаружение — это проигрышная гонка: каждое улучшение детектора становится обучающим сигналом для следующего генератора.
- Retr0id
> мы подписываем перцептивный хеш (pHash) изображения, а не точную контрольную сумму пикселей
Перцептивные хеши не являются криптографическими. Атаки на коллизии, безусловно, существуют, но что насчёт прообразов? Прообраз полностью сломает эту схему.
В этой статье демонстрируются атаки на второй прообраз против PhotoDNA и PDQ: https://eprint.iacr.org/2021/1531.pdf
- fitzn
Вот игрушка для стеганографического встраивания небольшого текста в изображения:
- treyd
Не понимаю, почему мало кто указывает на очевидную уязвимость: можно контролировать провода, идущие к контроллеру фотосенсора, и притворяться, что фотосенсор захватывает любое изображение, какое захочется. Полагаю, сделать это не совсем тривиально, но аспирант с FPGA, вероятно, сможет разобраться.
- vzaliva
Я ожидаю, что в ближайшем будущем все цифровые камеры будут цифрово подписывать снимаемые изображения. Ещё до AI-халтуры это было полезно, чтобы избежать ручных изменений. AI делает это слишком простым, так что это имеет смысл.
Однако это заверит только оригинальное изображение. Думаю, недостающая часть — это дополнительные слои заверения, которые допускают некоторое редактирование изображения (например, поворот, контраст и т.д.), но при этом чётко документируют, что изображение было изменено, и ссылаются на ID оригинального изображения. Вроде подписанного git log.
- Lammy
В будущем люди добровольно будут следить за собой 24/7 с криптографическим подтверждением, потому что фальшивые изображения и видео будут настолько хороши, что это станет единственным способом доказать, чего человек не делал. Total Information Awareness достигнут :D