Saltar al contenido
ColombiaMug

El mundo Apple, en español
Con criterio, no con prisa.

Análisis iPhone

Cómo Apple Reference Image prueba que una foto es real

Apple Reference Image firma cada foto del iPhone 18 Pro en el sensor y la refuerza con criptografía post-cuántica en la nube. Así funciona, y dónde falla.

Comparte esta nota
Ilustración conceptual de una insignia circular azul cobalto con un check, superpuesta sobre una fotografía de paisaje, como sello de autenticidad digital.

Apple Reference Image firma cada foto del iPhone 18 Pro dentro del propio sensor de la cámara, en el instante exacto de la captura. La firma combina una llave ECDSA P-256 que el sensor genera en fabricación, y nunca libera, con una segunda capa de criptografía post-cuántica (MLDSA87-RSA-3072-PSS-SHA512) aplicada sobre la imagen final. Apple lo detalló el 15 de septiembre en el post técnico de Apple Security Research, casi una semana después de mostrar el iPhone 18 Pro en el evento del 9 de septiembre.

La garantía, en palabras del propio equipo de seguridad, es que se trata de “a real photograph, captured by a real sensor in an iPhone camera”, en un momento específico. Es un mecanismo criptográfico concreto, en un terreno que la industria de cámaras lleva tres años tratando de resolver con C2PA, el estándar abierto al que Apple decidió no sumarse.

Contenido

Open Contenido

¿Cómo funciona la firma de Apple Reference Image?

El proceso separa dos archivos y dos firmas. El sensor captura un negativo digital sin procesar, en formato DNG, y lo firma ahí mismo, dentro del sensor, con la llave ECDSA P-256. Ese negativo firmado viaja a Private Cloud Compute, el sistema de cómputo privado en la nube de Apple, que lo revela y genera la imagen de referencia final en JPEG. Es esa imagen de referencia, no el negativo, la que recibe la segunda firma: la criptografía post-cuántica híbrida MLDSA87-RSA-3072-PSS-SHA512.

El negativo DNG queda disponible 30 días en Eliminados recientemente después de revelarse, y luego se purga. Mientras tanto, un sello de tiempo seguro corre en segundo plano vía APNs, con un heartbeat de 15 minutos en promedio, para anclar la captura a un momento real y no solo a un reloj que cualquiera podría manipular. 9to5Mac desglosó el mecanismo paso a paso el mismo día que Apple lo publicó.

¿Por qué Apple construyó Reference Image?

Apple no construyó esto pensando solo en deepfakes ajenos. En su propio post, nombra herramientas como Clean Up (su función de borrado de un toque en Fotos) como parte del problema que Reference Image busca resolver, no solo como amenaza externa. La misma compañía que facilita borrar a una persona de una foto con un toque es la que ahora promete probar cuáles fotos no se tocaron.

Por eso el diseño es deliberadamente angosto. Reference Image solo funciona con la cámara Principal del iPhone 18 Pro, es opcional en cada toma y no viene activada por defecto. Apple ofrece una manera de demostrar, cuando a alguien le importa probarlo, que una foto específica salió de una cámara y no de un modelo generativo.

¿Qué dice esto sobre C2PA, el estándar de la industria?

Apple no inventó la idea de firmar fotos para probar su origen. La industria ya tiene un estándar abierto para eso, C2PA (Content Credentials), y Apple decidió no sumarse. En el post técnico lo critica de forma directa: los esquemas como C2PA firman metadatos de procedencia después de la captura y certifican el historial de edición desde ese punto, lo que deja una ventana de compromiso en cualquier eslabón de la cadena sin que quien mira la foto lo note.

El comunicado de prensa del 9 de septiembre no menciona C2PA por nombre. El post técnico del 15, dirigido a una audiencia especializada, sí, y en tono crítico. Apple evitó el tema frente al público general y lo abordó de frente frente a los ingenieros.

SistemaQué firmaVerificador
Apple Reference Image (iPhone 18 Pro, 2026)La foto original, dentro del sensor, en la capturaSolo dentro de las apps de Apple
Leica M11-P (2023, ~USD 9.195)Metadatos de procedencia C2PA, después de la capturaEstándar abierto C2PA
Google Pixel 10 (2025)Metadatos C2PA por defecto en cada foto (Assurance Level 2, respaldado por el chip Titan M2)Estándar abierto C2PA
Samsung Galaxy S25 (2025)Solo fotos editadas con IA, no el originalEstándar abierto C2PA (parcial)

Leica fue la primera cámara comercial en adoptar C2PA, en 2023, validando la idea de firmar fotos casi tres años antes de que Apple la llevara a escala masiva a su manera. Pixel 10 es el caso más comparable en tamaño, pero sobre el estándar abierto que Apple no adoptó. Samsung es el contraste inverso: firma lo editado con IA y deja el original sin firmar, justo al revés de lo que hace Apple, que firma el original y todavía no resolvió cuándo va a marcar sus propias ediciones con IA.

¿Qué tan a prueba de manipulación es, en la práctica?

Antes de que Reference Image existiera, ya alguien había anticipado su punto débil. El investigador de seguridad David Buchanan escribió en su blog personal, el 25 de agosto, que la integración vertical de Apple le daría una ventaja real frente a C2PA en Android, pero que esa ventaja empujaría los ataques más fáciles hacia el terreno óptico: fotografiar una pantalla, una impresión. Importa la fecha, porque Buchanan no estaba evaluando el producto terminado, todavía no existía, y el post de Apple del 15 de septiembre no menciona ese escenario.

Hay más grietas, y son estructurales, no un descuido. Fuera de las apps de Apple no existe un verificador público ni una especificación abierta, a diferencia de C2PA. Y como la función es opcional en cada toma, la ausencia de una imagen de referencia no prueba nada: una foto sin firma puede ser real o puede no serlo, Reference Image simplemente no opinó sobre ella.

La firma tampoco sobrevive cualquier viaje. Mientras el archivo llegue intacto, byte a byte, la prueba se sostiene, porque va incrustada en el propio JPEG. Pero casi cualquier red social recomprime lo que se sube, y eso rompe la firma. Es la misma fragilidad de C2PA: una foto certificada subida a Instagram no llega con la certificación al otro lado.

Falta, además, una pieza. SynthID, la marca de agua de Google DeepMind que Apple va a usar para las ediciones hechas con IA, llega más adelante este año, no en el lanzamiento. Eso significa que una foto retocada con Clean Up sin el modo Referencia activado sale sin la marca de agua SynthID. La tensión que Apple describió en su propio post, su propia herramienta de edición contra su propia prueba de autenticidad, sigue sin resolverse para el día uno.

El historial de C2PA sirve de advertencia sobre lo que le pasa a cualquier firma cuando el eslabón débil no es la criptografía. En septiembre de 2025, Nikon suspendió su Servicio de Autenticidad y revocó todos los certificados C2PA que había emitido, después de que un investigador encontrara un bypass real a través del modo de Exposición Múltiple de la Z6 III. Adam Horshack, quien lo descubrió, fue claro en los foros de DPReview: sorteó la criptografía por completo, aprovechando un punto ciego del sistema.

En Android, el mismo Buchanan usó un exploit de root de un clic ya público en Pixel completamente parchados (CVE-2026-43499) para forjar firmas C2PA válidas sobre una imagen generada por IA. Google le pagó 7.500 dólares por una falla distinta que sí reportó, en el pipeline de firma C2PA, aunque cerró el caso calificándolo de inviable de arreglar. Firma válida, en los dos casos, no fue sinónimo de prueba infalible.

Lo que sigue

El software y el hardware llegan en fechas distintas. iOS 27, que trae el código de captura y revelado de Reference Image, llega el 14 de septiembre. El hardware con el sensor necesario para capturar en modo Referencia (el iPhone 18 Pro y Pro Max) sale a la venta el 18. Los cuatro días de diferencia dejan el código de captura sin un solo iPhone capaz de correrlo.

La función tampoco llega igual a todos lados. No está disponible en China al lanzamiento, por razones regulatorias, y en la Unión Europea se puede revelar y ver una imagen de referencia, pero no capturarla. SynthID, para las ediciones con IA, queda pendiente para más adelante en el año.

Apple resolvió, con más rigor técnico que cualquier otro fabricante, la pregunta de si una foto salió de una cámara real. Queda pendiente la pregunta más incómoda que su propio post dejó abierta: qué pasa con todo lo demás, lo editado, lo compartido, lo recomprimido, en el porcentaje enorme de fotos donde nadie activó el modo Referencia.

Comparte esta nota