C2PA を活用して時間をハックする方法

2026/10/04 3:52

C2PA を活用して時間をハックする方法

RSS: https://news.ycombinator.com/rss

要約▶

Japanese Translation:

C2PA メタデータにおける重大な脆弱性について、David Buchanan 氏は 2026 年 10 月に公開しており、「タイムハッキング」と呼ばれる現象を可能にしています。これにより、画像を未来的なタイムスタンプで検証できるようになり、例えばユーロミリオンの宝くじ結果を実際に発表される数日前に主張することが可能になります。この攻撃は、「spec footgun」として知られる任意のファイル除外機能に基づいており、悪意のある行為者は全体ファイルを空文字列で署名することができます(例:0 バイトのみをハッシュ化しながら、画像データの全体を除外)。これにより、署名検証や TSA の存在証明を回避できます。以前 Dr. Neal Krawertz 氏がこの「Large exclusion range」という欠陥を発見していましたが、現在の検証ツールはこのシナリオが無効であることを検出しません。Google は将来的なデバイスに対して信頼できるオンデバイスタイムスタンプの使用を目指す方針をとっていますが、ユーザーが偽造されたメディアを受容する限り、堅牢な完全性の維持は依然としてリスクに晒されています。偽の存在証明を防ぐため、業界標準は現在のような制限(空ファイル除外による改ざんの検出不能)に依存するのではなく、許可されているバイト範囲を明示的に定義するように進化させる必要があります(例えば PNG の CRC32 チェックサムを適切に扱うなど)。

Text to translate

**: A critical vulnerability in C2PA metadata, published by David Buchanan in October 2026, enables "time-hacking" where images can be verified with future timestamps—such as claiming Euro Millions lottery results days before they occur. This exploit stems from a "spec footgun" allowing arbitrary file exclusions: malicious actors can sign an empty string over the entire file (e.g., hashing 0 bytes while excluding the full image data), bypassing signature checks and TSA proofs of existence. Although Dr. Neal Krawertz previously identified this "Large exclusion range" flaw, current verification tools do not flag this scenario as invalid. While Google's policy for future devices aims to use trusted on-device timestamps, robust integrity remains at risk if users accept forged media. To prevent false proofs of existence, industry standards must evolve to explicitly define allowed byte ranges (such as handling PNG CRC32 checksums) rather than relying on current limitations that fail to detect tampering over empty-file exclusions.

本文

C2PA メタデータの「除外機能」を悪用したハッキング:ロト数字詐欺の再現

映画『カンフー・ファッリ』でタイムマシンを制御する「ハックーマン」が歴史的な過ちを是正する姿は記憶に新しいですが、もし私が時間を改ざんする能力を持っていたとしたら、単に過去の自らの当選ロト数字を記憶に埋め込むだけであります。

幸いなことに、画像に付与されたC2PA メタデータには暗号技術的に偽造不可能なタイムスタンプが含まれており、まさにその行為が証明されています。実際にはロト番号の詐欺は行っておりませんが、以下ではその技術的な背景と脆弱性について解説します。

検証方法と前提条件

C2PA(Content Authenticity)メタデータには通常、以下の 2 つの署名が含まれます。

  • クレーム(主張)署名: 「GPS 座標・時刻とともに撮影された写真である」といった主張を記述するもの(主にカメラアプリが付ける)。
    • 注: これは実質的に自由に記述可能であり、価値が低い場合があります。
  • タイムスタンプ権限者(TSA)署名: RFC 3161 プロトコルを用いて遠隔サーバーに問い合わせ、データが存在した時刻を証明するもの。
    • サーバーからの署名により、「指定された時刻以前にデータが存在したこと」が独立した目撃者として証明されます。

※本解説では TSA が仕様通り機能することを前提としています。Google Pixel 10 などでのオンデバイス・トラストドタイムスタンプの実装については、現時点で懐疑的です。

「時間をハッキング中」:仕様の落とし穴(Spec Footgun)

C2PA のメカニズムを安全と仮定した場合、どのようにして時間を「ハッキング」できるでしょうか? これには**「仕様の落とし穴(Spec Footgun)」**と呼ばれるバグカテゴリが関係しています。

  • 除外範囲(Exclusions)の機能: C2PA では、署名計算から特定のバイト領域を除外することを許可しています。つまり、署名生成時に無視する領域を設定できる仕組みです。
  • 現状の問題: 仕様上は許容されているこの機能が、大規模な除外範囲を意図的に設定することで悪用されています。
    • Neal Krawertz 氏(2025 年)も、**「大規模な除外範囲」**により署名計算から極めて大きなバイト範囲を除外し、変更を検知しないという脆弱性を指摘しています。
    • 最大級の攻撃: 例外として、ファイルの全領域を除外することで、空文字列に対する有効な署名を生成することも可能です。

時刻ステータス:ハッキング完了

実際に行われた操作の流れは以下の通りです。

  1. ロト券の写真を撮影し、有効な C2PA 署名と信頼できる TSA タイムスタンプを付与する。
  2. マニフェストを意図的に設計し、ファイル全体を除外域とする。
  3. 当選番号が公表された後に Photoshop で画像加工を行っても(質は低いですが)、改ざんを検知する署名が無効化されないようにする。

技術的根拠:ダンプされたマニフェスト例

c2patool -d
コマンドを使用して POC ファイルのマニフェストをダンプすると、以下のような構造になっています。

"c2pa.hash.data": {
  "exclusions": [
    {
      "start": 0,
      "length": 3995383
    }
  ],
  "name": "jumbf manifest",
  "alg": "sha256",
  "hash": "47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=",
  "pad": []
},
  • "start": 0
    : 除外開始位置がファイルの先頭。
  • "length": 3995383
    : 除外長がファイル全体の長さ。
  • ハッシュ値:
    47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=
    は空文字列の SHA256 ハッシュです。
$ openssl sha256 -binary /dev/null | base64
47DEQpj8HBSa+/TImW+5JCeuQeRkm5NMpJWZG3hSuFU=

検証ツールの現状

クレーム署名はこの空文字列のハッシュ値に対して付与され、TSA タイムスタンプ署名はそれを対象にします。つまり、本質的には何も署名していません。しかし、現時点で入手可能なすべての C2PA 検証ツールがこれを異常として検知できておらず、正常と誤認されています。

修正可能か?

「ファイル全体を除外」するケースを検出し、それを無効にするのは比較的容易ですが、問題は**「一部だけを除外」**する場合です。

  • 難易度: 無害な除外なのか、改ざんによって画像外観が変えられている危険な除外なのかを見極めるのが困難です(例:MD5 ハッシュ衝突の POC)。
  • 除外機能が存在する理由: サポートされているすべてのファイル形式に対して適切に定義されていないことが原因です。
    • 具体的には、PNG ファイルのように各チャンクに CRC32 チェックサムがある場合、署名を埋め込んだ後に CRC32 の値を正しく保つ必要があります。
    • この制約を回避するには、CRC32 を署名の範囲から除外するなどの巧妙な数学的工夫が必要となります。

適切な解決策

単純に機能を削除するのではなく、以下の対応が求められます。

  • 明確な定義: サポートされている各ファイル形式に対して、「どの部分ファイルを除外してもよいのか」を厳密かつ慎重に定義する。
  • 検証側の厳守: 検証ツールが上記の制約を必ず守らせる仕組みを導入する。

同じ日のほかのニュース

一覧に戻る →

2026/10/04 7:07

連邦裁判官が「Flock」を「恣意的な大規模監視」と批判

## 日本語翻訳: Tulsa の連邦裁判所は、最近の重要な判決において、シエリフ補佐官が Flock Safety を用いて令状なしに女性のナンバープレートを検索した行為が第四条修正(第 4 条修正)の権利を侵害したと判断し、ヒル判事はその捜索が彼女の車両にカリフォルニア州のナンバープレートがあることのみによる動機付けであるように見ると指摘しました。同判決は拘束力のある先例を確立するものではありませんが、このデータベースに対する自動化された検索が無憲法違反であると宣言する最初の連邦判決の一つとして位置づけられます。ヒル判事は、「公衆の所在を目録化するような恣意的な大規模監視」を「合憲的な問題がある」と非難し、Carpenter v. United States において取り扱われたターゲット指向のアプローチとは区別しました。Flock データを通じてメタン 91 ポンドが発見されたことを受け、ヒル判事は証拠を「有毒の木の果実」として押収 orders の発令しました。この事件は、政治的・法的な反対が高まっている時期に登場しています:Bernie Sanders 上院議員は、連邦機関がそのような自動読み取り装置を使用することを禁ずる Block Flock 法案を導入し、フロリダ州やテキサス州を含む各州ではこの技術の使用を停止する計画を発表しました。これに対し、Flock の CEO の Garretty Langley は、Flock を使用する法執行ユーザーによってストーキングされた女性らに謝罪するとともに、プライバシーと安全との間の妥協点を求める呼びかけを行いました。一方、キャンセルが増える中、同社は従業員への自主的な退職支援(voluntary buyout)を開始し、人員削減を図っています。

2026/10/04 3:06

ホールパンチ:重力場をスリングして宇宙船を操る

## 日本語訳: 提供されたテキストには実質的な情報が含まれておらず、単に特定の項目識別子のみを特定しており、それに関連する文脈が欠落しています。証拠、根拠、または背景の詳細がないため、意味のある物語を構築したり、中心的なメッセージを特定したりすることは不可能です。さらに、入力にはより広いトピックを理解するために不可欠な将来の発展、潜在的な影響、または関連事例について言及されていません。したがって、この断片単体から論理的な要約を導き出すことはできません。有効な概要を作成するには、項目の説明、重要性、および関連する周囲の状況を含む全文書へのアクセスが必要です。現状のままでは、テキストは単に生粋の参照コードとして機能し、コミュニケーションのための文章ではありません。そのような限られたデータを要約しようとすることは、当然ながら推測や捏造を招き、利用可能な事実に基づく正確性の要求に違反します。したがって、唯一妥当な結論は、問題となる項目に関するいかなる主張または討論も支えるのに不十分であるということです。 ## 翻訳元のテキスト: ## Summary: The provided text contains no substantive information because it identifies only a specific item identifier without any accompanying context. Without evidence, reasoning, or background details, it is impossible to construct a meaningful narrative or identify a central message. Furthermore, the input lacks any mention of future developments, potential impacts, or related cases that are essential for understanding a broader topic. Consequently, no logical summary can be derived from this fragment alone. To generate an effective overview, one would need access to the full document containing the item's description, its significance, and any relevant surrounding circumstances. As it stands, the text functions merely as a raw reference code rather than a communicative passage. Attempting to summarize such limited data would inevitably result in speculation or fabrication, which violates the requirement for accuracy based on available facts. Therefore, the only valid conclusion is that the source material is insufficient to support any claim or discussion regarding the item in question.

2026/10/04 3:01

ロダン美術館の3Dスキャン裁判判決での裏切り

## Japanese Translation: Cosmo Wenman は 2026 年 10 月 13 日(CEST 14:00–15:00)に「COMMUNIA Salon: The Rodin Case」にて、オーギュスト・ロダンの彫刻の 3D スキャンを巡る高プロファイルな情報公開に関する事件について検討する。著者が 2017 年にアクセス権の付与を求めた後、市民権活動家の Alexis Fitzjean Ó Cobhthaigh は Communia、Wikimédia France、La Quadrature du Net とともにその代理を務め、CADA(行政裁判所)は 2019 年に著者の側で判決を下した。2023 年 12 月には、パリ行政裁判所がロダン美術館および文化省に対しスキャンの公開を命じるとともに、これらの機関から効果的な上訴を受けられなかった著者に€1,500 の損害賠償を付けた。本案はフランス最高行政法院である Conseil d'État に再審され、2025 年 12 月の判決において、rapporteure publique(公の報告官)はルネ・マジットの『イメージの裏切り』に言及し、スキャンが物理的な原本なしには不可読であると主張した。Conseil d'État は、3D スキャンを物理的な複製と法的に区別できないものと認定し、これを行政文書ではなく譲渡不能な芸術コレクションの一部として分類した。裁判所はパリの判決を破棄し、著者に€3,000 の支払いを命じ、決定について書面による通知を発しなかった。Wenman は、この結局が情報公開(FOI)メカニズムの潜在的な濫用を示している点を分析する。その中で、手続的な動きや技術的な定義を用いて、機関が開示義務から守られることが可能になることを指摘する。

C2PA を活用して時間をハックする方法 | そっか~ニュース