
Verwijzingen naar ‘Apple Reference Image’ in iOS 27
Apple werkt aan een systeem waarmee de herkomst van foto’s met zekerheid kan worden vastgesteld aan de hand van een zogenaamd ‘Apple Reference Image’. Daarmee kan met zekerheid worden vastgesteld dat een foto met een iPhone is gemaakt.
Deze functie, te vinden in iOS 27 beta 5, voegt herkomst-gegevens toe aan foto’s en maakt gebruik van Apple’s Private Cloud Compute om foto’s te verifiëren.
Daarbij gaat het alleen om metagegevens, de foto's zelf worden niet meegestuurd en zijn dus ook nooit door Apple te zien. Dit nieuwe systeem is bedoeld om hardwarematig onderbouwd bewijs te leveren van de authenticiteit van foto’s, met name nuttig voor professionals die foto’s moeten verifiëren.
Foto’s die zijn gemaakt met de nieuwe opt-in-referentiemodus kunnen worden geauthenticeerd om te bevestigen dat ze met een iPhone zijn genomen. Verificatie vindt plaats door op het ‘Reference’-pictogram op de foto te tikken, waardoor de onbewerkte foto, sensor-gegevens, het tijdstip van opname en de unieke hardware-identificatiecodes van de sensor naar de Private Cloud Compute (PCC)-servers van Apple worden verzonden.
PCC gebruikt deze informatie vervolgens om te bepalen of de foto door de camera is gemaakt, kent er een unieke ID aan toe en stuurt vervolgens een geverifieerde versie terug naar het apparaat van de gebruiker.
Bij het verifiëren van een foto ontvangt Apple sensorgegevens, een hash en de beoordelingsresultaten, maar dus nooit de onbewerkte foto. Apple kan weigeren afbeeldingen te verifiëren die afkomstig zijn van een sensor die mogelijk gecompromitteerd is, en het is zelfs mogelijk om eerdere verificaties van een sensor met terugwerkende kracht in te trekken.
Camerafabrikanten zoals Leica, Nikon en Sony maken nu al gebruik van C2PA Content Credentials voor authenticatie, en eerdere heeft Google deze technologie ook al toegepast voor de Pixel 10-serie. Dit nieuwe authenticatie-systeem van Apple lijkt iets vergelijkbaars te willen bereiken.