دسته‌بندی نشده

اپل می‌خواهد اصالت عکس را ثابت کند، بی‌آنکه هویت عکاس لو برود

اپل این بار فقط از یک قابلیت جدید رونمایی نکرده؛ دارد یک قاعده تازه برای اعتماد به عکس تعریف می‌کند. در توضیح بخش پژوهش امنیتی‌اش، سیستم Apple Reference Image را معرفی کرده است؛ همان سیستمی که همراه iPhone 18 Pro آمد تا نشان دهد یک عکس همان چیزی است که دوربین در لحظه ثبت دیده، نه نسخه‌ای دست‌کاری‌شده با هوش مصنوعی. اما نکته مهم‌تر از خود فناوری، تصمیمی است که اپل درباره هویت عکاس گرفته است.

مسئله‌ای که این سیستم به آن پاسخ می‌دهد ساده است و حل‌کردنش دشوار: تصاویر ساخته‌شده با هوش مصنوعی آن‌قدر خوب شده‌اند که چشم انسان نمی‌تواند آن‌ها را از عکس واقعی جدا کند. اپل می‌گوید واقع‌گرایی یک تصویر دیگر معیار اعتبار نیست. بدتر اینکه دوربین‌های امروزی پیش از آنکه تصویر قابل‌دیدن را بسازند، الگوریتم‌های پردازشی را روی داده خام اجرا می‌کنند؛ پس تأیید صحت یک عکس نیازمند زنجیره‌ای از اعتماد میان حس‌گر و نرم‌افزار است.

اپل در همین توضیح، رویکرد رایج را هدف گرفته است. ائتلاف C2PA، کوتاه‌شده‌ی Coalition for Content Provenance and Authenticity، مجموعه‌ای از شرکت‌ها و نهادهای رسانه‌ای است که استانداردی برای ثبت منشأ محتوا تدوین کرده‌اند. ایراد اپل این است که این استاندارد متادیتای اصالت را بعد از لحظه ثبت به تصویر می‌چسباند؛ همین آن را در برابر ویرایش آسیب‌پذیر می‌کند. ایراد دوم هم جدی است: رویکرد C2PA تصویر را به یک هویت عمومی گره می‌زند و برای کسی که انتشار عکس می‌تواند او را به خطر بیندازد، ریسک حریم خصوصی می‌سازد.

راه‌حل اپل این است که امضا را به لحظه ثبت برگرداند. حس‌گر دوربین در حالت مرجع، داده پیکسلی را بی‌درنگ پس از ثبت و پیش از رسیدن به سیستم‌عامل به‌صورت رمزنگاری‌شده امضا می‌کند و فریم‌ور حس‌گر اجازه ندارد آن را تغییر دهد. مقادیری که فراتر از حس‌گر هستند، مانند سطح زوم دیجیتال، توسط Secure Enclave امضا می‌شوند؛ همان تراشه امن داخلی آیفون که کلیدهای حساس در آن نگه‌داری می‌شود. مهر زمانی هم به شیوه ساده انجام نمی‌شود و کران پایین و بالایی برای زمان ثبت از سرویس مهر زمانی رمزنگاری اپل می‌گیرد.

امضای داده خام کافی نیست، چون آن داده هنوز تصویری قابل‌دیدن نیست. به همین دلیل مرحله دموزائیک، تون‌مپینگ و فشرده‌سازی به Private Cloud Compute سپرده شده؛ زیرساخت ابری خصوصی اپل که برای پردازش داده حساس طراحی شده و پیش‌تر در سرویس Apple Intelligence هم به کار رفته است. اپل می‌گوید نسخه‌های تولیدی این زیرساخت در یک لاگ شفافیت فقط‌افزودنی و مقاوم در برابر دست‌کاری ثبت می‌شوند تا کارشناسان بتوانند بررسی کنند نگاتیو اصلاً تغییر نکرده است.

زنجیره اعتماد به سخت‌افزار گره خورده است. حس‌گر هنگام راه‌اندازی در کارخانه یک هویت امضای رمزنگاری می‌سازد و کلید عمومی‌اش ثبت می‌شود؛ Secure Enclave هم هویت جداگانه‌ای می‌سازد و هر دو در مانیفست دستگاه به هم بسته می‌شوند تا سرور اپل بتواند تأیید کند این دو روی یک گوشی هستند. امضای نهایی، ترکیبی پساکوانتومی از RSA-3072 و ML-DSA-87 است؛ یعنی ساخته شده تا در برابر حمله‌هایی که رایانه‌های کوانتومی ممکن می‌سازند هم مقاوم باشد.

اپل می‌پذیرد که هیچ سیستم امنیتی کامل نیست و برای همین راهی برای ابطال گذاشته است. هنگام ساخت نگاتیو، سرور اپل بر پایه ویژگی‌های خروجی خام حس‌گر یک امتیاز اعتماد می‌سازد. اگر حس‌گری امتیاز پایین بگیرد، می‌تواند باطل شود و از آن پس تصاویرش امضا نمی‌شوند؛ حتی یک عکس خاص هم قابل ابطال است. رکورد این ابطال خصوصی می‌ماند، به داده تصویر دسترسی ندارد و اپل دسترسی عمومی به آن را مسدود می‌کند.

بخش ناشناسی ماجرا اینجا روشن می‌شود. امضا توسط سرویس اپل و پس از اعتبارسنجی در Private Cloud Compute صادر می‌شود، پس هیچ نیازی نیست کسی که پشت دوربین ایستاده شناسایی شود تا عکسش معتبر شناخته شود. درخواست‌های مهر زمانی از مسیر Oblivious HTTP فرستاده می‌شوند؛ پروتکلی که نمی‌گذارد سرویس مهر زمانی نشانی اینترنتی دستگاه درخواست‌کننده را بفهمد. سرور اپل هم به داده تصویر دسترسی ندارد.

این معماری یک معاوضه دارد که باید صریح گفته شود: با حذف هویت عکاس از زنجیره اصالت، مرجع تأیید تصویر به خود اپل منتقل می‌شود. یعنی دیگر لازم نیست به یک خبرگزاری یا نهاد به‌خصوص اعتماد کنید، اما باید به اپل اعتماد کنید. اپل این را پذیرفته و کوشیده با شفافیت لاگ، ناشناسی و پرهیز از دیدن داده تصویر، وزن این اعتماد را کم کند.

سیستم Apple Reference Image همراه iPhone 18 Pro معرفی شده و در متن منبع هیچ نشانی از پشتیبانی نسل‌های قدیمی‌تر آیفون یا عرضه‌اش در بازارهای محدودشده وجود ندارد؛ پس کاربر ایرانی امروز بیشتر با خبری آگاهی‌محور روبه‌رو است تا قابلیتی در دسترس. همچنین نباید از این طراحی، نیتی خاص درباره ایران یا کاربران در معرض خطر استنباط کرد؛ آنچه اپل رسمی گفته، یک انتخاب فنی و حریم‌خصوصی‌محور است و باقی، خوانشی تحلیلی از پیامدهای آن است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *