V době, kdy lze během několika sekund vygenerovat prakticky dokonale vypadající fotografii čehokoliv, začíná být samotný obraz jako důkaz čím dál problematičtější. Apple proto u iPhonů 18 Pro a 18 Pro Max přišel s funkcí Referenční snímek Apple, která má umožnit ověřit, že konkrétní fotografie skutečně vznikla pomocí fotoaparátu iPhonu a nebyla následně pozměněna. Nyní navíc detailně vysvětlil, jak celý systém funguje – a technicky jde o podstatně zajímavější řešení než obyčejný digitální podpis souboru.
Mohlo by vás zajímat
Základem je speciální referenční režim hlavního fotoaparátu. Jakmile v něm pořídíte snímek, samotný obrazový senzor okamžitě kryptograficky podepíše zachycená pixelová data. Důležité je právě ono „okamžitě“. Běžné systémy ověřování původu fotografie často přidávají podpis až později, tedy poté, co obraz projde softwarovým zpracováním. Teoreticky tak vzniká prostor, ve kterém by mohla být data pozměněna.
Apple se snaží tento problém u iPhonu 18 Pro obejít už na úrovni hardwaru. Firmware senzoru v referenčním režimu nesmí obrazová data upravovat a vedle běžné fotografie vznikne něco, co Apple přirovnává k zabezpečenému digitálnímu negativu. Ten obsahuje původní data ze senzoru, potřebná metadata a také kryptograficky ověřené časové údaje určující interval, ve kterém fotografie vznikla.
Digitální negativ se „vyvolává“ v cloudu
Takový negativ ale sám o sobě není klasickou fotografií, kterou byste chtěli běžně prohlížet. Pokud jej uživatel potřebuje použít k ověření snímku, odešle se do infrastruktury Private Cloud Compute. Ta provede nezbytné zpracování obrazu, například převod dat ze senzoru, úpravu tónů nebo kompresi, ovšem v prostředí navrženém tak, aby k obsahu neměl přístup ani samotný Apple.
Výsledkem je referenční fotografie, kterou lze porovnat s běžně upravovaným snímkem. Prakticky tak můžete ukázat nejen hotovou fotografii, ale také důvěryhodnou podobu toho, co fotoaparát skutečně zachytil v okamžiku stisknutí spouště.
Apple myslel i na situaci, kdy by se někomu podařilo zabezpečení prolomit. Private Cloud Compute při zpracování hodnotí, zda obraz odpovídá vlastnostem skutečných dat z fotoaparátu, a systém umožňuje zpětně zneplatnit konkrétní fotografii nebo dokonce všechny snímky pocházející z kompromitovaného senzoru. Finální referenční snímky jsou navíc chráněny podpisem navrženým i s ohledem na budoucí útoky pomocí kvantových počítačů.
Zajímavý je i důraz na anonymitu
Celé řešení má velký význam například pro novináře, dokumentární fotografy nebo kohokoliv, kdo potřebuje prokázat autenticitu snímku. Apple přitom záměrně nechce, aby ověřování zároveň vytvářelo veřejnou identitu fotografa. Z jednotlivých referenčních snímků proto nemá být možné zjistit, že pocházejí ze stejného iPhonu. To může být velmi důležité třeba pro fotografy pracující v konfliktních oblastech.
Je však dobré dodat jednu věc. Referenční snímek nedokazuje, že vše, co někdo k fotografii tvrdí, je pravda. Neověří například popisek nebo širší kontext události. Dokáže ale výrazně přesvědčivěji doložit, že obraz skutečně zachytil fyzický senzor fotoaparátu a že referenční verze nebyla dodatečně vytvořena generativní AI nebo přepsána softwarem.
Funkce je dobrovolná a zatím funguje pouze s hlavním fotoaparátem iPhonů 18 Pro a 18 Pro Max. Pro evropské uživatele je navíc podstatné omezení: pořizování Referenčních snímků Apple nebude při uvedení iPhonů 18 Pro v Evropské unii dostupné. Na zařízeních s iOS 27, iPadOS 27 a macOS 27 zde ale bude možné referenční snímky zobrazovat a zpracovávat. Apple zatím neuvedl, kdy samotné pořizování v EU zpřístupní.
Adam Kos