Рука, держащая iPhone, показывает альбом «Скрытый», с прозрачными копиями тех же фотографий, поднимающихся к облаку с ключом, а рядом светится отдельный запечатанный куб хранилища, показывая, что скрытые фотографии всё ещё попадают на серверы Apple, если они не зашифрованы по-настоящему.

Может ли Apple видеть ваши скрытые фотографии на iPhone?

Скрывать фотографию, это как хранить её в приватном месте, поэтому справедливо спросить, может ли сама Apple всё ещё её видеть. Честный ответ зависит от одной настройки, которую большинство людей никогда не трогает. Вот что на самом деле происходит с скрытой фотографией, кто в Apple может до неё добраться, и как убедиться, что важные фотографии, это те, которые никто не сможет открыть.

По умолчанию да, Apple технически может видеть фотографии в вашем скрытом альбоме. Сокрытие фотографии просто переносит его в отдельный альбом, а на новых iPhone, за Face ID. Он ничего не шифрует. Если iCloud Photos включён, ваши скрытые фотографии загружаются на серверы Apple, как и все остальные, а стандартный iCloud шифруется ключами, которые хранится у Apple. Это значит, что Apple может расшифровать данные, если это требует закона, и это значит, что существует техническая возможность их просмотра. Две вещи меняют это. Включение расширенной защиты данных делает всю вашу библиотеку iCloud зашифрованной от начала до конца, поэтому Apple теряет ключи, а перенос фотографии в хранилище с нулевым уровнем информации означает, что она будет зашифрована на вашем устройстве до выхода, так что Apple нечего передать.

Может ли Apple увидеть ваши скрытые фотографии? Краткий ответ

Да, в обычной конфигурации Apple имеет техническую возможность видеть фотографии в вашем скрытом альбоме. Это удивляет людей, потому что альбом спрятан и, начиная с iOS 16, его можно заблокировать с помощью Face ID. Но блокировка и скрытие, это для того, чтобы не попасть в повседневное представление других людей. Они никак не влияют на сами данные. Скрытая фотография хранится точно так же, как обычное, только помеченная, чтобы приложение Photos не отображало её в вашей основной сетке.

Главное, это iCloud. Если iCloud Photos включён и для большинства людей он включён, то все фотографии из вашей библиотеки, включая скрытые, загружаются на серверы Apple. Apple шифрует эти данные в процессе передачи и хранящихся на своих серверах, что защищает их от внешних хакеров. Проблема в том, что для стандартного iCloud Apple хранит копию ключей шифрования. Хранение ключей даёт Apple технические возможности читать ваши фотографии, и именно поэтому Apple может ответить на действительный юридический запрос с вашим контентом в iCloud.

Что на самом деле делает скрытие фотографии

Когда вы нажимаете «Скрыть» на фотографии, iOS переносит его в скрытый альбом и удаляет из вашей основной библиотеки, воспоминаний и предложений поиска. На iPhone с iOS 16 или выше этот альбом по умолчанию заблокирован за Face ID или вашим паролем, поэтому человек, взявший ваш разблокированный телефон, не может просто перелистать его. Это действительно полезно против любопытных друзей или ребёнка, который листает вашу камеру, и для этой задачи работает хорошо.

Но он не шифрует фото и не держит её вне серверов Apple. Скрытый альбом, это не хранилище. Изображение, это тот же файл в той же фототетеке, всё ещё в полном разрешении, с его местоположением и датой, всё ещё включено в вашу синхронизацию с iCloud и резервные копии устройства. Любой, кто может отключить блокировку Face ID, то есть любой, кто знает ваш пароль, может открыть альбом за считанные секунды. Скрытие, это функция удобства, а не защиты, и относиться к нему как к нему, вот с чего начинаются большинство ошибок в нарушении конфиденциальности.

Когда Apple может читать вашу библиотеку, а когда не может

С помощью стандартного iCloud Apple технически может расшифровать ваши фотографии, так что настоящий вопрос, кто именно в Apple и при каких обстоятельствах. Собственная политика Apple гласит, что сотрудники не просматривают ваш контент фотографий, а такие функции, как Memories и группировка лиц, работают на вашем устройстве, а не на серверах Apple. Но политика, это обещание, а не технический барьер. Apple публикует отчеты о прозрачности, показывающие, что предоставляет контент iCloud, включая фотографии, в ответ на законные запросы правительства и правоохранительных органов. Так что честная позиция такова: Apple обычно не смотрит, но со стандартным iCloud это возможно и будет соблюдать требования закона.

Вы можете полностью убрать эту возможность, включив расширенную защиту данных, которую Apple внедрила в iOS 16.2. Она обновляет ваши iCloud Photos и большинство других данных iCloud до сквозного шифрования, то есть ключи доступны только на ваших доверенных устройствах, и Apple больше не хранит копию. После включения Apple не может читать ваши фотографии и не может создавать их для кого-либо ещё, потому что у неё просто нет ключа. Это опция, каждое устройство, вошедшее в ваш аккаунт, должно быть обновлено, и вы настроите метод восстановления, чтобы не заблокировать себя. Что касается сканирования, Apple предложила в 2021 году встроенную систему для проверки фотографий iCloud по базе известных изображений злоупотреблений, столкнулась с жёсткой критикой и официально отказалась от этого плана в конце 2022 года, поэтому сегодня она не сканирует вашу библиотеку таким образом.

Как сохранить фотографии, которые даже Apple не видит

Если вы хотите запретить Apple получать читаемый фотоконтент через свои облачные сервисы, выполните два шага. Сначала включите расширенную защиту данных, чтобы иметь право iCloud категории используют сквозное шифрование. Во-вторых, храните наиболее конфиденциальные копии за пределами библиотеки фотографий в зашифрованном хранилище на стороне клиента. Соответствующие вопросы заключаются в том, получает ли поставщик читаемый ключ контента, какие метаданные остаются и на каких устройствах или резервных копиях все еще хранятся копии.

Vaultaire шифрует фотографии на устройстве случайным образом. AES-256 главный ключ. Он не требует учетной записи личности и является необязательным. CloudKit функции загружают зашифрованные записи, а не читаемые файлы хранилища или ключи расшифровки в виде открытого текста. Apple еще может удержаться CloudKit и метаданные учетной записи, а также iCloud Резервная копия может включать зашифрованные данные локального приложения. Подтвердите, iCloud Фотографии синхронизируются, рассмотрите возможность расширенной защиты данных, используйте скрытый альбом для обеспечения конфиденциальности и переместите файлы повышенного риска в отдельные учетные данные хранилища. Это сужает то, что Apple может прочитать, не притворяясь, что провайдер, операционная система, резервные копии и разблокированные конечные точки исчезают из модели угроз.

Связанная литература:

Источники

Часто задаваемые вопросы

Могут ли скрытые фотографии просочиться?

Да, могут. Поскольку скрытый альбом не зашифрован и по умолчанию синхронизируется с iCloud, скрытая фотография может быть раскрыта при взломе аккаунта iCloud, в общем или одолженном устройстве, вошедшем в ваш аккаунт, или через резервную копию устройства. Блокировка альбома с помощью Face ID прекращает случайное следование, но никак не предотвращает утечку из аккаунта или резервную копию. Только сквозное шифрование или отдельное зашифрованное хранилище устраняют этот риск.

Безопасны ли скрытые фотографии iPhone?

Это безопасно, если кто-то случайно листает ваш телефон, особенно с включённым блокировкой Face ID. Это небезопасно с точки зрения безопасности, потому что фотографии остаются незашифрованными, синхронизируются с серверами Apple и появляются в резервных копиях. Если ваша цель, сохранить фотографию в секрете от Apple, от запросов правоохранительных органов или от кого-либо с вашим паролем, то скрытого альбома недостаточно сам по себе.

Действительно ли скрытые фотографии скрыты?

Они скрыты от просмотра в приложении «Фотографии», но не скрыты от системы. Файл всё ещё существует в вашей библиотеке в полном разрешении, загружается в iCloud, если синхронизация включена, и всё равно попадает в резервные копии. Кто-то, кто знает ваш пароль, может отключить блокировку Face ID и открыть альбом, а Apple сохраняет техническую возможность читать фотографии, если вы не включите расширенную защиту данных.

Кто может получить доступ к вашим скрытым фотографиям?

Владелец пароля устройства может иметь возможность изменять настройки аутентификации фотографий, а Apple хранит служебные ключи для стандартной защиты. iCloud Фотографии. Advanced Data Protection меняет порядок хранения ключей Apple для поддерживаемого контента личной библиотеки. Отдельное зашифрованное хранилище на стороне клиента, такое как Vaultaire, добавляет еще один учетные данные и исключает Wraxle из пути к открытому ключу, но компрометация устройства, восстановление, метаданные и резервные копии по-прежнему имеют значение.