标签: Pixel

Pixel 10 通过新的安卓照片验证技术对抗 AI 伪造

HackerNews 编译,转载请注明出处: 谷歌将 C2PA 内容凭证集成到 Pixel 10 相机和谷歌照片中,以帮助用户区分真实未被篡改的图像和通过人工智能技术生成或编辑的图像。 这家美国公司指出,近年来,标记合成媒体的问题变得更大了,因为传统方法已不再适用,留下了被曲解和误用的空间。 在最新的 Pixel 10 手机中,每张拍摄的 JPEG 照片都会自动附加内容凭证,揭示它们是如何制作的。 “内容凭证传达了关于图像、视频或音频文件等媒体是如何制作的丰富信息,这些信息受到过去几十年来保护在线交易和移动应用安全的相同数字签名技术的保护,”谷歌解释说。 “它赋予用户识别 AI 生成(或篡改)内容的能力,有助于促进生成式 AI 的透明度和可信度。” 谷歌表示,该系统可以离线工作,在整个过程中不受外部干扰,并且在保留可验证性的同时不威胁用户的匿名性。 这家科技巨头概述了它在内容凭证系统中融入的几层安全性和完整性保证,以使其具有防篡改性和可信度,包括: – 当元数据被修改时会使数字签名失效的加密签名。 – 防篡改的密钥存储,所有加密密钥都在 Titan M2 安全芯片内的安卓强盒中生成和存储。 – 安卓密钥认证,使谷歌的 C2PA 认证机构能够验证请求凭证的硬件和应用的真实性。 – 每张图像使用一次性密钥,这意味着每张照片都用一个独特的加密密钥签名,这个密钥永远不会被重复使用,从而保护用户的隐私和匿名性。 – 由 Tensor 芯片维护的安全内部时钟支持的设备上可信时间戳,这使得 Pixel 设备即使在离线状态下也能附加可验证的时间戳。 尽管内容凭证系统目前仅在 Pixel 10 设备上可用,但谷歌暗示未来可能会将其扩展到更多的安卓设备,尽管尚未分享任何具体的时间表。 该公司敦促行业利益相关者超越简单的 AI 标签,采用内容凭证,强调打击虚假信息和深度伪造需要在整个生态系统范围内广泛采用可验证的来源。     消息来源:bleepingcomputer; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

Android 0day 漏洞影响 Google、小米和华为等品牌手机

Google 安全团队 Project Zero 的研究人员近日披露了一个活跃的 Android 漏洞,该漏洞影响了一些受欢迎的设备,其中包括 Pixel 2, 华为 P20 Pro 和红米 Note 5 等。 Project Zero 发表的帖子显示该漏洞是在上周被发现的,当时攻击者正在利用它完全控制 Android 设备。帖子还指出,要利用此漏洞无需或只需最小自定义的 Root 权限即可。 团队还列出了一些受影响的运行 Android 8.x 或更高版本的设备: 搭载 Android 9 或 Android 10 preview 的 Pixel 1, 1 XL, 2 和 2 XL(Pixel 3 和 3a 设备不受攻击) 华为 P20 红米 5A 红米 Note 5 小米 A1 Oppo A3 Moto Z3 Oreo LG 手机 三星 Galaxy S7, S8, S9 …… 对此,Google 表示即将发布的 Android 10 月安全更新将修复该漏洞,并已通知 Android 合作伙伴推送更新,安全补丁可在 Android Common Kernel 上获取。 据了解,该漏洞早已在 Android 内核的早期版本(3.18, 4.4 和 4.9)中被修复,但现在却再次出现了。事实上该漏洞最早源于 Linux 内核,早在 2018 年初就被发现并修复,但出于未解释的原因,补丁没有整合进 Android 的安全更新。 安全研究人员介绍,攻击者无法使用远程代码执行(RCE)来利用此漏洞。但是,如果我们从不受信任的来源安装应用程序,则攻击者可以通过这个过程来利用漏洞。如果攻击者将其与 Chrome 浏览器中的漏洞进行配对以渲染内容,则他也可以通过此来利用该漏洞。 为此,他们建议用户不要从非可信来源安装应用程序,并最好使用其他浏览器,例如 Firefox 或 Brave,直到问题解决为止。 另外,安全研究人员还推测该漏洞已被以色列公司 NSO 使用,该组织是一个基于 Isreal 的组织,它向政府出售工具以利用 iOS 和 Android。而 NSO 的代表则否认了这一说法。     (稿源:开源中国,封面源自网络。)

Android 7.1.2 致 Pixel、Nexus 指纹解锁瘫痪:录入功能也挂了

昨天,欧美安卓垂直网站被一条新闻刷屏,升级 Android 7.1.2正式版后,一些 Pixel/Nexus 手机的指纹功能挂了。具体来说,Pixel/Pixel XL/Nexus 5X/Nexus 6P 用户都纷纷报告中招,不过,7.1.2 新增的指纹手势(如下滑打开通知栏)倒是可用,但无法解锁手机。 更糟的是,有用户尝试进入指纹功能删除旧指纹,添加新指纹,居然提示无法成功录入。看起来这像是一个软件 BUG,目前谷歌尚未回应。资料显示,谷歌于 4 月 3 日开始推送 Android 7.1.2 正式版,从此版本开始, Nexus 6/9 被谷歌正式放弃。 新功能方面,Nexus 6P 获得指纹手势支持(继 Pixel/XL、Nexus 5X 之后等到),Pixel C 平板正式启用 Pixel Launcher。 稿源:cnBeta;封面源自网络