Apple a dezvoltat tehnologia Reference Image pentru a dovedi criptografic că o fotografie este autentică

18.09.2026
Apple a dezvoltat tehnologia Reference Image pentru a dovedi criptografic că o fotografie este autentică
Sursa foto: Apple

Pentru a combate erodarea încrederii cauzată de fotografiile generate sau manipulate prin IA, camera iPhone-ului va garanta criptografic autenticitatea capturilor sale. Acest mod opțional, care respectă confidențialitatea potrivit companiei, numit „Apple Reference Image”, debutează pe senzorul camerei principale a modelelor iPhone 18 Pro și Pro Max, potrivit 9to5mac.com.

Apple a anunțat această soluție pentru fotografia verificabilă prin adăugarea unui sigiliu criptografic la imagine, care dovedește că fișierul a fost capturat fără alterări. Pentru a realiza acest lucru, Apple a securizat un lanț de încredere, de la senzorul camerei până la procesarea finală în cloud. Orice modificare adusă fișierului JPEG final schimbă pixelii și rupe sigiliul digital.
Gigantul tehnologic asigură că această tehnologie nu va dezvălui identitatea fotografului, va rezista la tentativele de compromitere și va stabili un nou standard pentru fotografia digitală verificabilă.

Funcția opțională va fi lansată pe camerele principale ale modelelor iPhone 18 Pro și iPhone 18 Pro Max. Aceasta creează imagini marcate temporal în mod securizat, al căror istoric de captare și procesare poate fi verificat independent.

Producătorul iPhone-ului gestionează un ecosistem în care hardware-ul camerei, Secure Enclave, sistemul de operare și infrastructura cloud pot fi integrate într-o singură arhitectură de securitate. „Reference Image” utilizează aceste componente împreună cu Private Cloud Compute (PCC), sistemul de procesare în cloud al Apple axat pe confidențialitate.
Spre deosebire de sistemele de proveniență care semnează o imagine după ce aceasta a trecut printr-un flux de procesare software, Reference Image începe autentificarea direct la nivelul senzorului camerei.

Când modul Reference este activat, senzorul repornește într-un mod specializat de captură și semnează criptografic datele pixelilor imediat după preluarea cadrului. Metadatele generate de senzor sunt protejate odată cu acestea, în timp ce informațiile provenite din alte surse, inclusiv zoomul digital și parametrii obiectivului, sunt semnate separat de procesorul Secure Enclave (SEP).

Negativul digital securizat rezultat, stocat ca fișier DNG, conține pixelii capturați, metadatele, informațiile despre dispozitiv, semnăturile și marcajele temporale criptografice.

Apple utilizează serviciul său de marcare a timpului pentru a stabili un interval în care fotografia a fost realizată. Dispozitivele primesc tokenuri de marcare a timpului semnate la intervale de aproximativ 15 minute prin intermediul unui semnal APNs existent, fapt ce oferă o limită inferioară a marcajului temporal, în timp ce un alt token solicitat după captură furnizează o limită superioară.

Atunci când utilizatorul developează imaginea de referință, negativul este trimis către Private Cloud Compute, unde semnăturile și conexiunile dintre dispozitiv și senzori sunt verificate înainte de aplicarea unor operațiuni precum demosaicarea, maparea tonurilor și compresia JPEG.

Apple afirmă că PCC împiedică firma însăși să vizualizeze fotografia în curs de procesare. Software-ul de producție al PCC este înregistrat într-un jurnal de transparență protejat criptografic și este pus la dispoziție pentru inspecție, fapt ce permite cercetătorilor să verifice ce cod de procesare rulează.

Măsurile de protecție a confidențialității depășesc etapa de procesare a imaginilor. Solicitările de marcaj temporal utilizează protocolul Oblivious HTTP, procedură ce împiedică serviciul de marcare a timpului să afle adresa IP a dispozitivului solicitant. De asemenea, imaginile de referință nu conțin niciun identificator public capabil să asocieze mai multe fotografii cu același iPhone sau cu același fotograf.

Serviciul de semnare al Apple semnează imaginea finalizată după ce PCC încheie verificările. Semnătura utilizează o schemă hibridă RSA-3072 și ML-DSA-87, concepută pentru a rezista viitoarelor atacuri lansate cu ajutorul calculatoarelor cuantice.

Apple a integrat un mecanism de revocare pentru senzorii compromiși sau imaginile individuale. PCC calculează un scor de încredere pe baza similitudinii dintre datele capturate și rezultatul fizic așteptat al senzorului, în timp ce clienții descarcă periodic liste de revocare și le verifică local la vizualizarea imaginilor autentificate.

Sistemul nu poate stabili dacă scena a fost reală sau înscenată, însă este conceput pentru a certifica dacă o imagine afișată corespunde datelor capturate de un senzor autentic al unui iPhone într-un interval de timp stabilit criptografic.

Urmărește Go4IT.ro pe Google News
Tiberiu Nan
Tiberiu Nan scrie articole despre tehnologie, prezentând într-un mod simplu și accesibil cele mai noi produse, tendințe și informații din domeniu. citește mai mult