핵심 요약
- 보안 연구원 데이비드 뷰캐넌이 사진 위변조 방지 규격인 C2PA의 허점을 이용해 추첨 전 당첨 번호를 맞힌 것처럼 조작된 로또 사진을 정상 인증시켰습니다.
- C2PA 규격 내 '서명 제외 범위'를 파일 전체로 지정하면 사실상 빈 데이터에 타임스탬프가 찍혀, 이후 사진을 포토샵해도 위조 검증을 그대로 통과합니다.
- PNG 파일의 체크섬 처리 등으로 인해 기능을 단순히 삭제하기는 어려워, 포맷별 허용 범위 제한 등 규격 개선이 필요한 상황입니다.
요약 보안 연구원 데이비드 뷰캐넌(David Buchanan, 닉네임 retr0id)이 위변조 방지 디지털 서명 기술인 C2PA 메타데이터의 허점을 찔러, 타임머신을 탄 것처럼 로또 당첨 번호를 사전에 찍은 듯한 위조 사진을 만들어내는 기상천외한 해킹 방식을 공개했습니다.
공개된 사진에는 조잡하게 포토샵된 유로밀리언스 복권 번호가 담겨 있지만, 공식 C2PA 검증 도구로 확인하면 추첨 수 시간 전에 신뢰할 수 있는 타임스탬프 기관(TSA)으로부터 정상 인증을 받은 원본 사진으로 판정됩니다. 뷰캐넌은 이 마법 같은 현상의 원인으로 C2PA 규격 자체에 존재하는 결함인 '제외 범위(exclusions)' 설정을 지목했습니다.
C2PA 규격에는 서명 계산 대상에서 파일의 특정 바이트 범위를 제외할 수 있는 기능이 포함되어 있습니다. 본래 PNG 파일의 CRC32 체크섬처럼 서명 삽입 시 값이 바뀌는 특정 영역을 배제하기 위해 마련된 기능이지만, 악의적인 서명자가 파일 전체 바이트(0번부터 파일 끝까지)를 제외 범위로 지정해 버릴 수 있다는 허점이 있었습니다.
결국 파일 전체를 서명 대상에서 제외하면 사실상 빈 문자열(empty string)에 대해서만 유효한 서명과 공인 타임스탬프가 발급됩니다. 이후 사진 본문을 마음대로 포토샵 합성하거나 조작해도 서명 해시값이나 타임스탬프 증명에는 아무런 영향을 주지 않아 완벽하게 합법적인 파일로 통과되는 것입니다. 뷰캐넌은 이 문제를 해결하려면 단순히 제외 기능을 없애기보다 파일 포맷별로 제외 가능한 바이트 범위를 명확히 규정하고 검증기가 이를 강제하도록 규격을 수정해야 한다고 지적했습니다.
Sponsored · 광고