Open source камера за $100 доказывает подлинность снимка прямо при съёмке

Proof of Capture: Apple Reference Image, but open source and using steganography

Open source камера за $100 доказывает подлинность снимка прямо при съёмке

Пока Apple внедряет Reference Image с подписью каждого пикселя и закрытым Private Cloud Compute, María Benavente и Alex Hornstein собрали на Raspberry Pi Zero камеру с proof of capture. Подпись через чип ATECC608 и стеганографию: невидимый водяной знак с перцептивным хешем (DWT + DCT) выживает после сжатия в WhatsApp и пережатия JPEG. Проект открыт, собрать можно меньше чем за $100.

Обнаружение — это проигрышная гонка: каждое улучшение детектора становится обучающим сигналом для следующего генератора.
  1. Retr0id

    > мы подписываем перцептивный хеш (pHash) изображения, а не точную контрольную сумму пикселей

    Перцептивные хеши не являются криптографическими. Атаки на коллизии, безусловно, существуют, но что насчёт прообразов? Прообраз полностью сломает эту схему.

    В этой статье демонстрируются атаки на второй прообраз против PhotoDNA и PDQ: https://eprint.iacr.org/2021/1531.pdf

  2. fitzn

    Вот игрушка для стеганографического встраивания небольшого текста в изображения:

    https://github.com/fitzn/atrium

  3. treyd

    Не понимаю, почему мало кто указывает на очевидную уязвимость: можно контролировать провода, идущие к контроллеру фотосенсора, и притворяться, что фотосенсор захватывает любое изображение, какое захочется. Полагаю, сделать это не совсем тривиально, но аспирант с FPGA, вероятно, сможет разобраться.

  4. vzaliva

    Я ожидаю, что в ближайшем будущем все цифровые камеры будут цифрово подписывать снимаемые изображения. Ещё до AI-халтуры это было полезно, чтобы избежать ручных изменений. AI делает это слишком простым, так что это имеет смысл.

    Однако это заверит только оригинальное изображение. Думаю, недостающая часть — это дополнительные слои заверения, которые допускают некоторое редактирование изображения (например, поворот, контраст и т.д.), но при этом чётко документируют, что изображение было изменено, и ссылаются на ID оригинального изображения. Вроде подписанного git log.

  5. Lammy

    В будущем люди добровольно будут следить за собой 24/7 с криптографическим подтверждением, потому что фальшивые изображения и видео будут настолько хороши, что это станет единственным способом доказать, чего человек не делал. Total Information Awareness достигнут :D

Ещё за этот день

2026-09-10