Το Apple Reference Image του iPhone 18 Pro υπογράφει κάθε λήψη μέσα στον αισθητήρα και αποδεικνύει ότι η φωτογραφία είναι αληθινή, όχι AI.
Η Apple δημοσίευσε στο blog Security Research τις τεχνικές λεπτομέρειες του Apple Reference Image, της λειτουργίας των iPhone 18 Pro και iPhone 18 Pro Max που πιστοποιεί ότι μια φωτογραφία τραβήχτηκε από iPhone και δεν έχει πειραχτεί. Είχε ανακοινωθεί στην παρουσίαση των νέων μοντέλων, όμως μόλις τώρα μαθαίνουμε πώς ακριβώς δουλεύει. Για την Apple πρόκειται για κάτι σαν ψηφιακό αρνητικό φιλμ: τρόπο να αποδείξεις ότι κάτι συνέβη στ’ αλήθεια και δεν το «ζωγράφισε» κάποιο μοντέλο AI.
Η υπογραφή μπαίνει πριν τη δει το λογισμικό
Όλο το «κόλπο» κρύβεται στο σημείο όπου σφραγίζεται η εικόνα. Με ενεργή τη λειτουργία, ο αισθητήρας της κάμερας ξεκινά σε ειδική κατάσταση αναφοράς (reference mode) και υπογράφει κρυπτογραφικά τα δεδομένα των pixel αμέσως μετά τη λήψη. Το firmware του αισθητήρα δεν μπορεί να τα αλλάξει.
Τα υπόλοιπα συστήματα πιστοποίησης βάζουν την υπογραφή στο τέλος, αφού η φωτογραφία περάσει από όλη την αλυσίδα επεξεργασίας. Εκεί, λέει η Apple, ανοίγει χώρος για επιθέσεις παραποίησης. Η εταιρεία υπόσχεται εγγύηση, εφαρμόσιμη σε μεγάλη κλίμακα, ότι η εικόνα προέρχεται πράγματι από αισθητήρα iPhone και από τη χρονική στιγμή που δηλώνει, και μιλά ανοιχτά για νέο πρότυπο στην επαληθεύσιμη ψηφιακή φωτογραφία.
Το Apple Reference Image είναι πιο δύσκολο να ξεγελαστεί επειδή η υπογραφή γίνεται στον ίδιο τον αισθητήρα, πριν από οποιαδήποτε επεξεργασία.
Δύο αρχεία σε κάθε λήψη
Κάθε φωτογραφία σε αυτή τη λειτουργία βγαίνει διπλή. Υπάρχει η κανονική εικόνα, που την επεξεργάζεσε ελεύθερα, και δίπλα της ένα «ασφαλές ψηφιακό αρνητικό» θωρακισμένο απέναντι σε παραβιασμένο software. Το αρνητικό μένει αποθηκευμένο στη συσκευή και περιλαμβάνει:
- δεδομένα pixel
- metadata του αισθητήρα
- κρυπτογραφικές χρονοσφραγίδες με κάτω και άνω χρονικό όριο
Για την επαλήθευση, ο χρήστης «εμφανίζει» το αρνητικό, λίγο σαν στον σκοτεινό θάλαμο. Αυτό στέλνεται ανεπεξέργαστο στο Private Cloud Compute της Apple, όπου εκτελούνται τα βήματα απόδοσης της εικόνας σε ασφαλές, ιδιωτικό και επαληθεύσιμο περιβάλλον.
Newsletter Techblog
Κάθε Παρασκευή στις 19:00 —
smartphones, προσφορές, επιλογές. Χωρίς spam.
Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.
Ανθεκτικό ακόμα και σε κβαντικές επιθέσεις
Η Apple απαριθμεί τέσσερα είδη επιθέσεων στα οποία το σύστημα αντέχει: έγχυση ψεύτικων δεδομένων (data injection), παραβιασμένο λειτουργικό, επιθέσεις σε επίπεδο hardware και κρυπτογραφικές επιθέσεις. Κατά την εταιρεία, είναι το μοναδικό σύστημα προέλευσης εικόνας (image provenance) με άμυνες ασφαλείς απέναντι σε κβαντικούς υπολογιστές.
Κι αν παρ’ όλα αυτά σπάσει;
Υπάρχει κουμπί ανάκλησης. Το Private Cloud Compute βγάζει βαθμό εμπιστοσύνης (confidence score) για κάθε εικόνα και, αν πιαστεί απάτη, η Apple μπορεί να ακυρώσει μεμονωμένες φωτογραφίες ή και ολόκληρο αισθητήρα.
Και ο φωτογράφος;
Η ιδιωτικότητα του φωτογράφου έχει ξεχωριστή θέση στον σχεδιασμό του συστήματος. Δεν χρησιμοποιείται ρητό, δημόσιο διαπιστευτήριο για όποιον τραβάει τη φωτογραφία, ούτε μπορούν να συνδεθούν δημόσια διαφορετικές λήψεις από τον ίδιο αισθητήρα. Το περιεχόμενο της εικόνας μένει εμπιστευτικό, ακόμα και για την ίδια την Apple.
Το Apple Reference Image είναι προαιρετική λειτουργία (opt-in) και δουλεύει μόνο με τον κύριο αισθητήρα της κάμερας (Main camera) των iPhone 18 Pro και Pro Max.
Η άποψή μας στο Techblog
Από όλα τα νέα του iPhone 18 Pro, αυτό είναι το λιγότερο φανταχτερό και ίσως το πιο χρήσιμο. Τα εργαλεία ανίχνευσης, όπως αυτό του YouTube για ψεύτικα βίντεο, κυνηγάνε το πρόβλημα αφού έχει ήδη γίνει η ζημιά, τη στιγμή που οι απάτες με AI deepfakes σπάνε ρεκόρ, ενώ εδώ η απόδειξη γεννιέται τη στιγμή του κλικ. Όσο όμως μένει κλειδωμένο σε δύο ακριβά iPhone και μία κάμερα, «νέο πρότυπο» δεν θα γίνει: χρειάζεται να ακολουθήσουν και οι κατασκευαστές Android.
Σχόλια