C2PA permet de tricher sur les timestamps : la faille des exclusions de fichier
En bref
- Un chercheur en sécurité montre comment contourner les timestamps cryptographiques de C2PA en excluant l'intégralité du fichier des calculs de signature.
- La faille repose sur une fonctionnalité volontaire du standard : les « exclusions » permettent de soustraire certains octets à la vérification.
- Tous les outils de vérification C2PA actuels acceptent ces manifestes sans alerter sur l'anomalie.
- Le correctif n'est pas trivial car les exclusions servent aussi à des usages légitimes dans certains formats (PNG notamment).
Ce que dit la source
David Buchanan révèle qu'on peut signer cryptographiquement un fichier image avec un timestamp de confiance (issu d'une autorité de temps RFC 3161), puis le modifier entièrement après coup en conservant une signature valide. Il démontre cela par un PoC où il crée une image d'un ticket de loterie, applique une signature C2PA avec un timestamp antérieur au tirage, puis photoshop l'image aux heures suivantes sans que la signature soit invalidée. La mécanique : le standard C2PA permet d'exclure arbitrairement des plages d'octets des calculs de signature. En excluant l'intégralité du fichier, on signe effectivement une chaîne vide, laissant le reste du fichier modifiable sans conséquence sur la validité de la signature.
- La faille repose sur l'exclusion du fichier entier (3,9 Mo dans l'exemple) des vérifications cryptographiques, ce qui ramène la signature à un hash de chaîne vide (47DEQpj8...)
- Aucun outil de vérification C2PA testés ne signale cette anomalie comme suspecte
- Les exclusions existent pour des raisons techniques : les fichiers PNG contiennent des checksums CRC32 qui doivent être recalculés après insertion du manifest, ce qui crée une dépendance circulaire sinon
- Le standard C2PA avait déjà été critiqué sur ce point par Neal Krawertz en juin 2025, qui l'incluait dans sa liste des failles architecturales
- Corriger ce défaut sans casser les cas d'usage légitimes demande de définir précisément, par format de fichier, quelles exclusions sont autorisées
Dans les commentaires
Débat limité mais convergent : un appel du filet sur une faille architecturale déjà documentée mais restée ignorée.
- Un commentateur souligne le parallèle avec les failles SAML (« au moins nous avons appris des erreurs du passé »), suggérant que C2PA reproduit un antipattern connu.
- Une inquiétude exprimée : l'Union européenne a rendu C2PA obligatoire dans la loi sur l'IA avant que ces défauts critiques ne soient résolus, ce qui fixe une vulnérabilité au niveau réglementaire.
- Un argument tangentiel rappelle un précédent de 2004 sur les limites de l'attestation distante et des schémas de confiance complexes : la question systémique des mécanismes de preuve cryptographique reste apparemment irrésolue depuis deux décennies.
Notre lecture
La faille est réelle et incontournable : tant que C2PA s'appuie sur les exclusions (nécessaires pour PNG et autres formats), aucune mise à jour cosmétique n'éliminera ce vecteur. L'enjeu n'est pas technique uniquement : réguler C2PA comme preuve de provenance avant de résoudre ce problème crée une illusion de confiance. Pour les organisations qui envisagent de s'en remettre à C2PA pour valider l'authenticité d'images (journalisme, modération de contenu, données d'entraînement), ce PoC démontre qu'il faut continuer à traiter les images suspectes avec le même scepticisme qu'avant. Intéressant pour les équipes de sécurité et de conformité réglementaire, mais pas d'action défensive immédiate au-delà de rester conscient que C2PA n'est pas une clé miracle.