Чи може Apple бачити ваші приховані фото на iPhone?
Приховувати фото відчувається як зберігати його в приватному місці, тому справедливо запитати, чи може сама Apple досі його бачити. Чесна відповідь залежить від однієї налаштування, яку більшість людей ніколи не чіпає. Ось що насправді відбувається з прихованим фото, хто в Apple може до нього дістатися і як переконатися, що важливі фото, це ті, що ніхто не може відкрити.
За замовчуванням так, Apple технічно може бачити фото у вашому прихованому альбомі. Приховування фото лише переміщує його в окремий альбом, а на новіших iPhone, за Face ID. Він нічого не шифрує. Якщо iCloud Photos увімкнено, ваші приховані фото завантажуються на сервери Apple, як і всі інші, а стандартний iCloud шифрується ключами, які тримає Apple. Це означає, що Apple може розшифрувати дані, якщо це юридично зобов'язано, і це означає, що існує технічна можливість їх перегляду. Дві речі змінюють це. Увімкнення розширеного захисту даних робить всю вашу бібліотеку iCloud зашифрованою від початку до кінця, тому Apple втрачає ключі, а переміщення фото у сховище з нульовим розшифруванням означає, що воно сшифрується на вашому пристрої до виходу, тож Apple нічого не зможе передати.
Чи може Apple бачити ваші приховані фото? Коротка відповідь
Так, у звичайній системі Apple має технічну можливість бачити фото у вашому прихованому альбомі. Це дивує людей, бо альбом захований і, починаючи з iOS 16, його можна заблокувати за допомогою Face ID. Але блокування і приховування, це для того, щоб тримати інших подалі від вашого повсякденного перегляду. Вони не впливають на самі дані. Приховане фото зберігається так само, як звичайне, просто позначене, щоб додаток Photos не відображав його у вашій основній сітці.
Найважливішим є iCloud. Якщо iCloud Photos увімкнений, і він увімкнений для більшості людей, то кожне фото у вашій бібліотеці, включно з прихованими, завантажується на сервери Apple. Apple шифрує ці дані під час передачі і під час перебування на своїх серверах, що захищає їх від зовнішніх хакерів. Проблема в тому, що для стандартного iCloud Apple зберігає копію ключів шифрування. Зберігання ключів дає Apple технічну можливість читати ваші фото, і саме тому Apple може відповісти на дійсний юридичний запит із вашим контентом iCloud.
Що насправді робить приховування фотографії
Коли ви натискаєте «Приховати фото», iOS переміщує його в альбом «Прихований» і витягує з основної бібліотеки, спогадів і пропозицій пошуку. На iPhone з iOS 16 або новішою версією цей альбом за замовчуванням заблокований за Face ID або вашим паролем, тому людина, яка бере розблокований телефон, не може просто перегорнути його. Це справді корисно проти допитливого друга чи дитини, яка гортає ваш фотопліс, і для цієї роботи це працює добре.
Але він не шифрує фото і не тримає його подалі від серверів Apple. Прихований альбом, це не сховище. Зображення, це той самий файл у тій самій бібліотеці фото, все ще у повній роздільній здатності, з місцезнаходженням і датою, все ще вбудованим у вашу синхронізацію iCloud і резервні копії пристрою. Будь-хто, хто може вимкнути блокування Face ID, тобто будь-хто, хто знає ваш пароль, може відкрити альбом за секунди. Приховування, це зручність, а не безпека, і саме ставлення до нього як до нього, ось з чого починаються більшість помилок у приватності.
Коли Apple може читати вашу бібліотеку, а коли не може
Зі стандартним iCloud Apple технічно може розшифрувати ваші фотографії, тож справжнє питання, хто працює в Apple і за яких обставин. Власна політика Apple забороняє переглядати ваші фото, а функції на кшталт Memories і групування облич працюють на вашому пристрої, а не на серверах Apple. Але політика, це обіцянка, а не технічний бар'єр. Apple публікує звіти про прозорість, які показують, що надає контент iCloud, який може включати фотографії, у відповідь на законні запити уряду та правоохоронних органів. Отже, чесна позиція така: Apple зазвичай не дивиться, але зі стандартним iCloud це можливо, і буде виконувати вимоги закону.
Ви можете повністю прибрати цю можливість, увімкнувши Advanced Data Protection, який Apple запровадила в iOS 16.2. Він оновлює ваші iCloud Photos та більшість інших даних iCloud до наскрізного шифрування, тобто ключі зберігаються лише на ваших довірених пристроях, і Apple більше не має копії. Після підключення Apple не може читати ваші фото і не може створювати їх для інших, бо просто не має ключа. Це опція, кожен пристрій, увійшовши у ваш акаунт, має бути оновлений, і ви налаштуєте метод відновлення, щоб не заблокувати себе. Щодо питання сканування, Apple у 2021 році запропонувала систему на пристрої для перевірки фотографій iCloud за базою відомих зображень зловживань, зіткнулася з жорсткою критикою і офіційно відмовилася від цього плану наприкінці 2022 року, тому сьогодні не сканує вашу бібліотеку.
Як зберегти фотографії, які навіть Apple не бачить
Якщо ви не хочете, щоб Apple отримувала читабельний фотоконтент через свої хмарні служби, виконайте два кроки. По-перше, увімкніть розширений захист даних, щоб мати право iCloud категорії використовують наскрізне шифрування. По-друге, зберігайте найбільш конфіденційні копії поза бібліотекою фотографій у зашифрованому сховищі на стороні клієнта. Відповідні питання полягають у тому, чи отримує постачальник доступний для читання ключ вмісту, які метадані залишаються та на яких пристроях чи резервних копіях ще зберігаються копії.
Vaultaire шифрує фотографії на пристрої випадковим чином AES-256 майстер-ключ. Для цього не потрібен обліковий запис ідентичності та є необов’язковим CloudKit функції завантаження зашифрованих записів, а не читабельних файлів сховища або відкритих текстових ключів дешифрування. Apple все ще може триматися CloudKit і метадані облікового запису, а також iCloud Резервне копіювання може містити зашифровані дані локальної програми. Підтвердьте, чи iCloud Фотографії синхронізуються, розгляньте розширений захист даних, використовуйте прихований альбом для випадкової конфіденційності та перемістіть файли з підвищеним ризиком за окремим обліковим даним сховища. Це звужує те, що Apple може читати, не вдаючи, що постачальник, операційна система, резервні копії та розблоковані кінцеві точки зникають із моделі загроз.
Пов'язана література:
- Куди насправді потрапляють приховані фото iPhone
- Найкращі додатки Photo Vault для iPhone
- Як захистити папку паролем на iPhone
- Як додатки Calculator Vault приховують фотографії
- Хтось відкривав мій прихований альбом? Як це перевірити на iPhone
Джерела
Поширені запитання
Чи можуть приховані фото просочитися?
Так, можуть. Оскільки прихований альбом не зашифрований і синхронізується з iCloud за замовчуванням, приховане фото може бути виявлене через злом акаунта iCloud, спільний або позичений пристрій, який увійшов у ваш акаунт, або через резервну копію пристрою. Блокування альбому за допомогою Face ID припиняє випадкове шпигування, але нічого не запобігає витоку з акаунта чи резервної копії. Цей ризик усуває лише наскрізне шифрування або окреме зашифроване сховище.
Чи безпечно приховані фото на iPhone?
Це безпечно, якщо хтось випадково гортає ваш телефон, особливо з увімкненим блокуванням Face ID. Це небезпечно з точки зору безпеки, бо фотографії залишаються незашифрованими, синхронізуються з серверами Apple і з'являються у резервних копіях. Якщо ваша мета, зберегти фото в таємниці від Apple, від запитів правоохоронців або від будь-кого з вашим паролем, прихований альбом сам по собі недостатній.
Чи справді приховані фото приховані?
Вони приховані від перегляду в додатку Фото, але не приховані від системи. Файл досі існує у вашій бібліотеці у повній роздільній здатності, все одно завантажується в iCloud, якщо синхронізація увімкнена, і все одно потрапляє у резервні копії. Хтось, хто знає ваш пароль, може вимкнути блокування Face ID і відкрити альбом, а Apple зберігає технічну можливість читати фото, якщо ви не увімкнете розширений захист даних.
Хто може отримати доступ до ваших прихованих фотографій?
Власник пароля пристрою може змінювати налаштування автентифікації Photos, а Apple зберігає службові ключі для стандартного захисту iCloud Фотографії. Розширений захист даних змінює ключову опіку Apple щодо підтримуваного вмісту особистої бібліотеки. Окреме зашифроване сховище на стороні клієнта, таке як Vaultaire, додає ще один обліковий запис і не дозволяє Wraxle потрапляти на шлях відкритого текстового ключа, але компрометація пристрою, відновлення, метадані та резервне копіювання все ще мають значення.