C2PAカメラは現実世界で通用しない
C2PA Cameras Do Not Survive Contact with Reality
C2PA(Coalition for Content Provenance and Authenticity)は、AIによる偽造画像対策として、カメラが撮影した画像を暗号署名する技術だが、Androidプラットフォームの実装には脆弱性が存在し、現実世界での信頼モデルが破綻している。AndroidのC2PAアプリは、改ざん防止のためにKey AttestationやGoogle Play Integrityに依存しているが、これらはroot権限昇格(LPE)エクスプロイトによって回避可能である。ハードウェアのフォールトインジェクション攻撃や、CVE-2026-43499のようなソフトウェアエクスプロイトにより、Androidデバイスはroot化され、C2PA署名の偽造が可能になる。著者はPixel Cameraアプリを例に、この脆弱性を実証するツール(keystork)とPoCスクリプトを公開している。ハードウェア攻撃はパッチ適用が困難であり、ソフトウェア攻撃もGoogleが迅速なパッチ提供できていない現状がある。Appleのメディア来歴ソリューションについても言及されているが、現時点では存在しない。Googleは、この脆弱性に関する報告に対して「修正不能(非現実的)」というステータスを付けつつも、7500ドルのバウンティを授与した。著者は、Googleの脆弱性報奨金プログラム(VRP)では、この主要な攻撃ベクトルが範囲外であるため、AndroidのC2PA実装を実質的に保護していないと指摘している。他のAndroidデバイスや、Google Pixel以外のC2PAカメラアプリも同様の脆弱性を抱えている可能性がある。
- AndroidのC2PA実装に、LPE(root権限昇格)エクスプロイトやCVE-2026-43499、ハードウェアフォールトインジェクション攻撃で署名偽造が可能な脆弱性が実証された
- Googleはこの脆弱性報告に対して「修正不能」ステータスを付与しつつ7500ドルのバウンティを授与した
- 著者はPixel Cameraアプリを対象に脆弱性を実証するツールkeystorkとPoCスクリプトを公開した
- Googleの脆弱性報奨金プログラム(VRP)では主要な攻撃ベクトルが範囲外であり、AndroidのC2PA実装を実質的に保護していない
C2PAの暗号署名方式はAI偽造画像対策として注目されているが、Android実装にroot権限昇格エクスプロイトで突破可能な脆弱性があることが実証された。CVE-2026-43499やフォールトインジェクション攻撃により署名偽造が可能で、Googleも修正不能と判断しつつ7500ドルのバウンティを支払うという中途半端な対応をしている。メディア来歴・コンテンツ認証分野への投資を検討する際は、実装レベルのセキュリティ担保が市場導入の前提条件であることを示す重要な事象である。