domingo, 1 de agosto de 2010

Pillados por los metadatos

Los metadatos (exif) son información extra que se guarda junto con distintos tipos de documentos informáticos, por ejemplo, archivos pdf, doc, jpg, etc. La información contenida en los metadatos depende mucho del tipo de documento pero suele ser información sobre la fecha de creación, el programa que creó dicho documento y cosas por el estilo.

Por ejemplo, los archivos jpg creados con una camara de fotos o un teléfono movil también pueden tener asociadas las coordenadas gps donde se realizó la foto, si se hizo con flash o no, una miniatura de la foto en cuestión...

Dependiendo del tipo de documento y sobre todo de donde se encuentre dicho documento la información de los metadatos puede ser más o menos crítica ya que, por ejemplo, los datos del gps pueden revelar información sensible que no queremos dar a conocer o la miniatura puede mostrar más de lo que deberia.

Existen páginas webs donde los usuarios envian sus fotografias intimas de forma más o menos anónima para lo cual suelen retocarlas ocultando partes de la imagen que pudieran "delatarlos", por ejemplo, el rostro, pero no siempre se tiene en cuenta la información contenida en los metadatos lo que, en ocasiones, hace posible acceder a esa parte de la imagen sin retocar que no deberia ser vista.

El portal http://www.fotosprivadas.com/ es un claro ejemplo del peligro que esto supone, en él existen multitud de fotografias con metadatos que pueden poner en peligro la privacidad de los usuarios.
La foto que he tomando de ejemplo no contiene información demasiado sensible pero si hay muchas fotos donde es posible ver el rostro de las personas y saber la localización de las mismas.

(Imagen retocada subida a fotosprivadas)

(miniatura que se extrae de los metadatos asociados a la imagen)

Para visualizar los metadatos de un archivo podemos utilizar el propio explorador de windows que nos muestra la miniatura y gran parte de los datos que contiene.


Como se puede ver, además de visualizar la parte de la imagen que la usuaria habia "ocultado" podemos acceder a información que puede ser relevante a la hora de identificar a esa persona, por ejemplo, se sabe que la imagen se tomó con un teléfono movil Sony Ericcson C905a.

Esto es algo que los usuarios deberian tener en cuenta pero viendo que no lo hacen, el portal http://www.fotosprivadas.com/ podría aprovechar la inclusión de su "marca de agua" para eliminar los metadatos y así preservar la privacidad de sus usuarios ya que, en muchos casos, las imagenes que se muestran afectan a terceras personas (he visto alguna imagen donde aparece el hijo pequeño de alguna de las "modelos")

El tema de la privacidad y los metadatos no es algo nuevo, en el blog "Un informático en el lado del mal" se ha tratado muchas veces, e incluso tiene su propia herramienta online para visualizar los metadatos, pero parece ser que la gente sigue sin concienciarse del peligro que supone publicar ciertas cosas en internet.

Otra herramienta para visualizar los metadatos la podeis ver aquí.

No hay comentarios:

Publicar un comentario