C2PA 사양 결함으로 타임스탬프 위조 가능
핵심 내용
C2PA 사양의 임의 바이트 제외 결함으로 서명 후 파일 변조가 가능해졌다.
자세히 보기
취약점
C2PA(Coalition for Content Provenance and Authenticity) 사양의 치명적인 결함으로 콘텐츠 출처 및 타임스탬프 위조가 가능해졌다. 문제는 사양이 허용하는 임의의 "exclusions", 즉 서명 계산에서 제외되는 파일 내 바이트 범위에 있다. 이 기능은 PNG 파일의 CRC32 체크섬 수정 등 기술적 필요를 위해 설계됐지만, 전체 파일 내용을 서명에서 제외하는 데 악용될 수 있다.
공격자는 전체 파일을 제외한 매니페스트를 만들어 빈 문자열에 서명할 수 있다. **Time Stamp Authority (TSA)**는 특정 시점에 클레임 해시가 존재했는지 여부만 검증하므로, 서명과 TSA 서명 모두 유효하게 처리된다. 그 결과 서명 이후에도 암호학적 증명을 무효화하지 않고 원본 파일을 수정할 수 있다.
개념 증명
David Buchanan은 유효한 타임스탬프가 포함된 C2PA 서명 이미지를 만든 뒤, 타임스탬프 기록 이후 이미지 내용(복권 번호)을 수정해 이를 시연했다. verify.contentauthenticity.org를 포함한 검증 도구는 서명이 실제로는 빈 문자열만 커버하고 이미지 데이터를 포함하지 않기 때문에 수정된 파일을 진본으로 인정했다.
매니페스트 덤프에 따르면 제외 범위는 전체 파일 길이(예: 3,995,383바이트)를 덮으며, 해시는 빈 문자열(47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=)과 일치한다.
완화 과제
서명 삽입 시 순환 의존성을 피하기 위해 일부 파일 형식에서는 exclusions가 필수적이므로 문제 해결이 간단하지 않다. 전체 파일 제외만 금지하는 것은 불충분하며, 부분 제외도 이미지나 문서의 핵심 부분을 변경할 수 있기 때문이다. 제안된 해결책은 지원되는 각 파일 형식에 대해 허용된 제외 범위를 명시적으로 정의하고 강제하며, 검증자가 이러한 제약 조건을 엄격히 따르도록 하는 것이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.