← Ratgeber

Warum Metadaten entfernen: vier echte Risiken, mit belegten Fällen

Ein Foto oder ein Dokument enthält Daten, die man beim Öffnen nicht sieht: wo es entstanden ist, womit, wann und manchmal von wem. Meistens passiert nichts. Aber wenn etwas passiert, dann meist wegen etwas, von dem die Person nicht einmal wusste, dass sie es mitschickte.

Von

1. Sie verraten, wo Sie waren

Das Handy speichert die GPS-Koordinaten jedes Fotos und jedes Videos, auf wenige Meter genau. Ein einzelnes Foto verrät, wo es aufgenommen wurde; mehrere, zu Hause, bei der Arbeit oder an der Schule Ihrer Kinder aufgenommen, zeichnen Ihren Alltag nach.

Der Fall McAfee, 2012. John McAfee war aus Belize geflohen, wo die Polizei ihn zum Tod eines Nachbarn befragen wollte. Das Magazin Vice veröffentlichte ein Foto von ihm, aufgenommen mit einem iPhone 4S, und ein Journalist las in dessen EXIF die Koordinaten eines Ortes in Guatemala. McAfee sagte zuerst, er habe die Daten gefälscht, und gab am nächsten Tag zu, dass er dort war, wie NPR und PetaPixel am 3. und 4. Dezember 2012 berichteten. Das Foto veröffentlichte nicht er, sondern das Magazin: Der Standort reiste in der Datei mit, ohne dass jemand das entschieden hätte.

Parler und das Kapitol, 2021. Das soziale Netzwerk Parler entfernte die Metadaten hochgeladener Videos nicht. Als seine öffentlichen Beiträge heruntergeladen wurden, verortete Gizmodo mit dem GPS von 618 Videos Nutzer auf einer Karte im Kapitol der Vereinigten Staaten am 6. Januar 2021, wie es am 12. Januar berichtete.

2. Sie ermöglichen es, eine Person zu verfolgen

Man braucht keinen berühmten Fall, um das Risiko zu sehen. Mit Datum, Uhrzeit und Ort einiger Fotos weiß man, wann jemand das Haus verlässt, wo er seine Nachmittage verbringt oder wo er Urlaub macht. Das sind Informationen, die die Person nicht veröffentlichen wollte: Sie steckten in den Dateien.

Deshalb ist es in bestimmten Situationen wichtig: wenn Sie jemand belästigt, wenn Sie etwas im Internet verkaufen und zu Hause aufgenommene Fotos verschicken oder wenn Sie Fotos von Kindern teilen. In all diesen Fällen ist nicht das Foto das Problem, sondern das, was darin geschrieben steht.

3. Sie identifizieren das Gerät und wer es benutzt

Neben dem Standort kann ein Foto Marke und Modell des Telefons enthalten, manchmal seine Seriennummer, und das Programm, mit dem es bearbeitet wurde. Das sind Daten, die ein anonymes Foto mit einer Person verbinden können.

Der Fall „w0rmer“, 2012. Ein Angreifer, der so unterschrieb, veröffentlichte Daten, die er von der Website der Behörde für öffentliche Sicherheit von Alabama gestohlen hatte, zusammen mit einem Foto mit einem höhnischen Schild. Laut der Strafanzeige des FBI vom 15. März 2012 zeigte das EXIF, dass das Foto mit einem iPhone 4 aufgenommen, mit Photoshop bearbeitet worden war und Koordinaten aus dem Umland von Melbourne in Australien enthielt, die laut der Anzeige auf eine Adresse wiesen. Von dort gelangte das FBI zur Partnerin des Angreifers und zu ihm. Das Foto war nicht der einzige Beweis — die Anzeige stützt sich auch auf IP-Adressen, Tweets und Überwachung —, aber es war dasjenige, das zu seiner Partnerin führte.

Die Hubschrauber im Irak, 2007. 2012 berichtete ein Nachrichtenoffizier der US-Armee auf der offiziellen Website der Armee, dass Soldaten Fotos von gerade auf einem Stützpunkt im Irak eingetroffenen Hubschraubern ins Internet gestellt hätten und dass der Feind anhand dieser Fotos die Hubschrauber geortet und vier davon mit einem Mörserangriff zerstört habe. Es ist die Schilderung eines Offiziers, ohne weitere veröffentlichte Details, aber die Armee nutzte sie, um ihre Soldaten zu warnen, dass das Handy Breiten- und Längengrad in jedes Foto schreibt.

4. Dokumente verraten, wer sie geschrieben hat

Eine Word-Datei oder ein PDF kann den Namen des Autors enthalten, die Firma, wer sie zuletzt geändert hat, wie lange daran gearbeitet wurde und das Programm, mit dem sie erstellt wurde. Nichts davon ist auf der Seite zu sehen.

Das Irak-Dossier, 2003. Die britische Regierung veröffentlichte auf ihrer Website im Word-Format einen Bericht über den Irak, der sich später als teilweise aus einer wissenschaftlichen Arbeit abgeschrieben herausstellte. Der Forscher Richard M. Smith lud die Datei herunter und holte ihr Revisionsprotokoll heraus, das im Dokument verborgen war: die Benutzernamen der vier Personen, die daran gearbeitet hatten und die ein Journalist als Mitarbeiter von Downing Street und dem Foreign Office identifizierte. Smith veröffentlichte es am 30. Juni 2003.

Und eine Warnung: Metadaten sind auch Beweismittel

Datum und Ort eines Fotos oder der Autor eines Dokuments können in einem Gerichtsverfahren oder einem Streit von Bedeutung sein, für oder gegen denjenigen, der sie besitzt. Metadaten zu entfernen, bevor Sie eine Datei teilen, schützt Ihre Privatsphäre; eine Datei zu verändern, die bereits Teil eines Verfahrens ist, ist etwas anderes. Wenn das auf Sie zutrifft, bewahren Sie das Original unverändert auf und holen Sie sich Rat.

Was tun

Sie müssen nicht aufhören zu teilen, Sie sollten nur wissen, was Sie teilen. Bevor Sie ein Foto oder ein Dokument verschicken, sehen Sie nach, was es enthält: Der Ratgeber dazu, wie man die Metadaten eines Fotos ansieht, erklärt, wie das auf dem Handy, am Computer oder auf dieser Website geht, ohne es irgendwo hochzuladen.

Und wenn es etwas enthält, das Sie nicht preisgeben wollen, entfernen Sie es. KillEXIF erledigt das in Ihrem Browser, ohne das Foto neu zu komprimieren, und prüft danach, dass nichts übrig bleibt. Wenn Ihnen nur der Standort Sorgen macht, haben die Desktop-Apps für Mac und Windows außerdem ein Profil „Nur Standort“.