
אפל מציגה Reference Image לצילום מאומת באייפון
אפל חשפה מצב צילום שחותם קריפטוגרפית את מה שהחיישן של האייפון קלט, עם חותמות זמן של אפל וחתימה פוסט-קוונטית. הוא יופיע לראשונה במצלמה הראשית של iPhone 18 Pro ו-Pro Max.
מה אפל מציעה
אפל פרסמה גישה חדשה לאימות מקורן של תמונות בשם Apple Reference Image: מצב צילום אופציונלי שמייצר תמונה עם חתימת זמן מאובטחת, שלפי החברה משקפת בדיוק את מה שהחיישן של האייפון קלט. הוא יופיע לראשונה בחיישן המצלמה הראשי של iPhone 18 Pro ו-iPhone 18 Pro Max.
החברה טוענת שכלי בינה מלאכותית נפוצים הפכו יצירה ועריכה של תמונות ריאליסטיות לקלות במיוחד, כך שמראה ריאליסטי לבדו אינו מוכיח שהתמונה מתארת אירוע אמיתי. כדי לאמת תמונה דרושה שרשרת אמון שמכסה גם את החיישן וגם את התוכנה המעבדת את הצילום.
שני שלבים וחתימת זמן מהימנת
מערכות בתעשייה המבוססות על תקן C2PA מצרפות מטא-נתונים של מקור לאחר הצילום ואז מאשרות את היסטוריית העריכות; לדברי אפל, גישה זו חשופה לפגיעה בכל נקודה בשרשרת, ולצופה אין דרך לזהות כשל כזה. אפל לעומת זאת מפצלת את התהליך: במכשיר נוצר נגטיב דיגיטלי מאובטח, וזה מפותח לתמונה הסופית בתוך Private Cloud Compute, תשתית הענן של החברה לשימור הפרטיות.
בעת הצילום החיישן נטען למצב צילום ייעודי וחותם קריפטוגרפית על נתוני הפיקסלים מיד עם קליטתם, בעוד הקושחה מנועה מלשנות אותם. גם המטא-נתונים של החיישן נחתמים באותו רגע; ערכים שמקורם מחוץ לחיישן, כמו גבולות זום דיגיטלי ואורך מוקד, נחתמים בידי Secure Enclave. זמן הצילום תחום בשתי חתימות זמן משירות החתימה הקריפטוגרפי של אפל, הנמשכות בקצב של בערך כל 15 דקות בממוצע.
עמידות בפני תקיפות וביטול תמונות
כל חיישן יוצר במפעל זהות חתימה שהמפתח הציבורי שלה נרשם במניפסט המכשיר ונקשר לזהות נפרדת ומאושרת של Secure Enclave, כך שאפשר לבדוק שחיישן ומכשיר שייכים לאותו אייפון. החתימה הסופית היא חתימה מרוכבת פוסט-קוונטית — RSA-3072 יחד עם ML-DSA-87 — שלפי אפל תשמור על אפשרות האימות של התמונות לעשורים.
ומכיוון שאין מערכת מושלמת, אפל הוסיפה מנגנון ביטול: Private Cloud Compute מחשב ציון ביטחון, ושירות מלווה עוקב אחריו לכל חיישן; אם חיישן מקבל ציון נמוך ומבוטל, התמונות שלו אינן נחתמות יותר, והמכשירים בודקים רשימות ביטול מעודכנות בכל פעם שתמונה מוצגת.
פרטיות מלכתחילה
לפי אפל, התכנון אינו קושר את הצלם לזהות פומבית — עניין חשוב למי שפועל באזורי סכסוך — ואינו יוצר קשר עקיף בין תמונות שצולמו באותו חיישן: את התמונות חותם שירות החתימה של אפל בלי תעודה פומבית. צומתי PCC בנויים כך שגם אפל עצמה אינה רואה את נתוני התמונה, בקשות חתימת הזמן עוברות ב-Oblivious HTTP כך שהשירות לא לומד את כתובת ה-IP של המכשיר, ובדיקות הביטול מתבצעות ברשימות שעל המכשיר עצמו.
הנגטיב הדיגיטלי המאובטח מועבר לתיקיית התמונות המחוקות לאחר הפיתוח ונמחק אוטומטית כעבור 30 יום, אלא אם המשתמש בוחר לשמור אותו.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.