Ręka trzymająca iPhone'a wyświetlającego album Ukryty, z przezroczystymi kopiami tych samych zdjęć unoszących się do chmury z nabitą kluczowością, podczas gdy osobna, zamknięta kostka skarbca świeci turkusowo, co pokazuje, że ukryte zdjęcia nadal docierają do serwerów Apple, chyba że są naprawdę zaszyfrowane.

Czy Apple może zobaczyć Twoje ukryte zdjęcia na iPhonie?

Ukrywanie zdjęcia przypomina umieszczanie go w prywatnym miejscu, więc można zapytać, czy samo Apple nadal może je zobaczyć. Szczera odpowiedź zależy od jednej konfiguracji, której większość ludzi nigdy nie dotyka. Oto, co naprawdę dzieje się ze zdjęciem ukrytym, kto w Apple mógł do niego dotrzeć i jak upewnić się, że te zdjęcia są takie, których nikt nie może otworzyć.

Domyślnie, tak, Apple technicznie widzi zdjęcia w Twoim ukrytym albumie. Ukrycie zdjęcia przenosi je tylko do osobnego albumu, a na nowszych iPhone'ach umieszcza je za Face ID. Nie szyfruje niczego. Jeśli iCloud Photos jest włączone, Twoje ukryte zdjęcia przesyłają się na serwery Apple jak każde inne zdjęcie, a standardowy iCloud jest szyfrowany kluczami, które Apple posiada. Oznacza to, że Apple może odszyfrować dane, jeśli jest do tego prawnie zobowiązane, a także oznacza techniczną możliwość ich przeglądania. Dwie rzeczy to zmieniają. Włączenie zaawansowanej ochrony danych sprawia, że cała biblioteka iCloud jest szyfrowana od początku do końca, przez co Apple traci klucze, a przeniesienie zdjęcia do zaszyfrowanego sejfu bez wiedzy oznacza, że jest ono szyfrowane na urządzeniu zanim w ogóle opuści miejsce, więc Apple nie ma czego przekazać.

Czy Apple może zobaczyć Twoje ukryte zdjęcia? Krótka odpowiedź

Tak, w normalnym ustawieniu Apple ma techniczną możliwość zobaczenia zdjęć w Twoim ukrytym albumie. To zaskakuje ludzi, bo album jest schowany i od iOS 16 można go zablokować za pomocą Face ID. Ale blokowanie i ukrywanie służy temu, by inne osoby nie były widoczne na co dzień. Nie wpływają one na same dane. Ukryte zdjęcie jest przechowywane dokładnie tak samo jak zwykłe, tylko oznaczone, żeby aplikacja Zdjęcia nie wyświetlała go w głównej siatce.

Najważniejsze jest iCloud. Jeśli iCloud Photos jest włączone, a większość osób ma tak, to każde zdjęcie w bibliotece, włącznie z ukrytymi, jest przesyłane na serwery Apple. Apple szyfruje te dane podczas przesyłania i podczas ich przechowywania na serwerach, co chroni je przed zewnętrznymi hakerami. Problem polega na tym, że w przypadku standardowego iCloud Apple przechowuje kopię kluczy szyfrujących. Posiadanie kluczy daje Apple techniczną możliwość odczytywania Twoich zdjęć i jest powodem, dla którego Apple może odpowiedzieć na ważne żądanie prawne dotyczącą Twoich treści iCloud.

Co właściwie robi ukrywanie zdjęcia

Gdy klikniesz Ukryj zdjęcie, iOS przenosi je do albumu Ukryte i usuwa z głównej biblioteki, Wspomnień oraz propozycji wyszukiwania. Na iPhonie z iOS 16 lub nowszym album jest domyślnie zablokowany za Face ID lub kodem dostępu, więc osoba, która podnosi odblokowany telefon, nie może swobodnie do niego przełączyć. To naprawdę przydatne przeciwko wścibskiemu znajomemu lub dziecku przeglądającemu twoją galerię i do tego działa bardzo dobrze.

Nie szyfruje zdjęcia ani nie trzyma go z dala od serwerów Apple. Ukryty album to nie skarbiec. Obraz to ten sam plik w tej samej bibliotece zdjęć, nadal w pełnej rozdzielczości, nadal zawiera swoją lokalizację i datę, nadal jest uwzględniony w synchronizacji iCloud i kopiach zapasowych urządzenia. Każdy, kto potrafi wyłączyć blokadę Face ID, czyli każdy, kto zna Twój kod dostępu, może otworzyć album w kilka sekund. Ukrywanie to funkcja wygoda, a nie zabezpieczenie, i traktowanie go jak takiego to miejsce, gdzie zaczyna się większość błędów w zakresie prywatności.

Kiedy Apple może czytać Twoją bibliotekę, a kiedy nie może

W standardowym iCloud Apple technicznie może odszyfrować Twoje zdjęcia, więc prawdziwe pytanie brzmi, kto jest w Apple i w jakich okolicznościach. Polityka Apple mówi, że pracownicy nie przeglądają Twoich zdjęć, a funkcje takie jak Memories i grupowanie twarzy działają na Twoim urządzeniu, a nie na serwerach Apple. Ale polityka to obietnica, a nie przeszkoda techniczna. Apple publikuje raporty o przejrzystości, pokazujące, że dostarcza treści iCloud, które mogą obejmować zdjęcia, w odpowiedzi na legalne żądania rządu i organów ścigania. Szczerze mówiąc, Apple zwykle nie będzie sprawdzać, ale w standardowym iCloud może i spełni wymagania, gdy wymaga to prawa.

Możesz całkowicie usunąć tę funkcję, włączając Advanced Data Protection, którą Apple wprowadziło w iOS 16.2. Aplikacja aktualizuje Twoje Zdjęcia iCloud i większość innych danych iCloud, aby kodować szyfrowanie end-to-end, co oznacza, że klucze pozostają tylko na Twoich zaufanych urządzeniach, a Apple nie posiada już kopii. Po jego uruchomieniu Apple nie może czytać Twoich zdjęć ani udostępniać ich nikomu innemu, ponieważ po prostu nie ma klucza. Jest to opcja za włączenie się, każde urządzenie zalogowane na twoje konto musi zostać zaktualizowane, a ty skonfigurujesz metodę odzyskiwania, aby nie zablokować się na konto. W kwestii skanowania Apple zaproponowało w 2021 roku system na urządzeniu do porównywania zdjęć iCloud z bazą znanych obrazów nadużyć, spotkało się z silną krytyką i formalnie porzuciło ten plan pod koniec 2022 roku, więc dziś nie skanuje Twojej biblioteki w ten sposób.

Jak przechowywać zdjęcia, których nawet Apple nie widzi

Jeśli chcesz uniemożliwić Apple otrzymywanie czytelnych treści zdjęć za pośrednictwem usług w chmurze, wykonaj dwa kroki. Najpierw włącz Zaawansowaną ochronę danych, aby kwalifikować się iCloud kategorie korzystają z szyfrowania typu end-to-end. Po drugie, przechowuj najbardziej wrażliwe kopie poza biblioteką Zdjęć, w zaszyfrowanym skarbcu po stronie klienta. Istotne pytania dotyczą tego, czy dostawca otrzymuje czytelny klucz zawartości, jakie metadane pozostają oraz na jakich urządzeniach lub w jakich kopiach zapasowych nadal znajdują się kopie.

Vaultaire szyfruje zdjęcia na urządzeniu w sposób losowy AES-256 klucz główny. Nie wymaga konta tożsamości i jest opcjonalne CloudKit funkcje przesyłają zaszyfrowane rekordy zamiast czytelnych plików skarbca lub kluczy deszyfrujących w postaci zwykłego tekstu. Apple nadal może wytrzymać CloudKit i metadane konta oraz iCloud Kopia zapasowa może zawierać zaszyfrowane dane aplikacji lokalnej. Potwierdź, czy iCloud Zdjęcia synchronizują się, rozważ zaawansowaną ochronę danych, użyj albumu Ukryte, aby zachować prywatność, i przenoś pliki o większym ryzyku za oddzielnym poświadczeniem skarbca. Zawęża to zakres tego, co Apple może odczytać bez udawania, że ​​dostawca, system operacyjny, kopie zapasowe i odblokowane punkty końcowe znikają z modelu zagrożenia.

Powiązana lektura:

Źródła

Najczęściej zadawane pytania

Czy ukryte zdjęcia mogą wycieknąć?

Tak, mogą. Ponieważ album Hidden nie jest szyfrowany i domyślnie synchronizuje się z iCloud, ukryte zdjęcie może zostać ujawnione przez naruszenie konta iCloud, udostępnione lub wypożyczone urządzenie zalogowane na twoje konto albo kopię zapasową urządzenia. Zablokowanie albumu za pomocą Face ID powstrzymuje przypadkowe podsłuchiwanie, ale nie zapobiega wycieku z konta ani kopii zapasowej. Tylko szyfrowanie end-to-end lub osobny zaszyfrowany sejf eliminuje to ryzyko.

Czy ukryte zdjęcia na iPhonie są bezpieczne?

Jest bezpieczny przed przypadkowym przewijaniem telefonu, zwłaszcza z włączoną blokadą Face ID. Nie jest bezpieczny pod względem bezpieczeństwa, ponieważ zdjęcia pozostają nieszyfrowane, synchronizują się z serwerami Apple i pojawiają się w kopiach zapasowych. Jeśli Twoim celem jest utrzymanie zdjęcia w tajemnicy przed Apple, przed żądaniami organów ścigania lub przed kimkolwiek z Twoim kodem, sam album Hidden nie wystarcza.

Czy ukryte zdjęcia są naprawdę ukryte?

Są one ukryte w aplikacji Zdjęcia, ale nie są ukryte przed systemem. Plik nadal istnieje w Twojej bibliotece w pełnej rozdzielczości, nadal jest przesyłany do iCloud, jeśli synchronizacja jest włączona, i nadal trafia do kopii zapasowych. Ktoś, kto zna Twój kod dostępu, może wyłączyć blokadę Face ID i otworzyć album, a Apple zachowuje techniczną możliwość czytania zdjęć, chyba że włączysz Advanced Data Protection.

Kto może uzyskać dostęp do Twoich ukrytych zdjęć?

Posiadacz hasła do urządzenia może zmienić ustawienia uwierzytelniania w aplikacji Zdjęcia, a Apple przechowuje klucze usług w celu zapewnienia standardowej ochrony iCloud Zdjęcia. Zaawansowana ochrona danych zmienia kluczową opiekę Apple nad obsługiwaną treścią z biblioteki osobistej. Oddzielny skarbiec szyfrowany po stronie klienta, taki jak Vaultaire, dodaje kolejne dane uwierzytelniające i utrzymuje Wraxle z dala od ścieżki klucza w postaci zwykłego tekstu, ale włamanie do urządzenia, odzyskiwanie, metadane i kopie zapasowe nadal mają znaczenie.