Por que quitar os metadatos: catro riscos reais, con casos documentados
Unha foto ou un documento levan escritos datos que non se ven ao abrilos: onde se fixeron, con que, cando e, ás veces, quen. A maioría das veces non pasa nada. Pero cando pasa, adoita ser por algo que a persoa nin sabía que estaba a enviar.
1. Din onde estabas
O móbil garda as coordenadas GPS de cada foto e de cada vídeo, cunha marxe de poucos metros. Unha soa foto di onde se fixo; varias, feitas na casa, no traballo ou no colexio dos teus fillos, debuxan a túa rutina.
O caso McAfee, en 2012. John McAfee estaba fuxido de Belize, onde a policía quería interrogalo pola morte dun veciño. A revista Vice publicou unha foto súa, feita cun iPhone 4S, e un xornalista leu no seu EXIF as coordenadas dun punto de Guatemala. McAfee dixo primeiro que falsificara os datos e ao día seguinte admitiu que estaba alí, segundo contaron NPR e PetaPixel o 3 e o 4 de decembro de 2012. A foto non a publicou el, senón a revista: a localización viaxaba dentro do ficheiro sen que ninguén o decidise.
Parler e o Capitolio, en 2021. A rede social Parler non quitaba os metadatos dos vídeos que se subían. Cando se descargaron as súas publicacións públicas, Gizmodo situou nun mapa, co GPS de 618 vídeos, a usuarios dentro do Capitolio dos Estados Unidos o 6 de xaneiro de 2021, segundo publicou o 12 de xaneiro.
2. Permiten seguir a unha persoa
Non fai falta un caso famoso para ver o risco. Coa data, a hora e o sitio dunhas cantas fotos sábese a que hora sae alguén da casa, onde pasa as tardes ou onde veranea. É información que a persoa non quixo publicar: ía dentro dos ficheiros.
Por iso importa en situacións concretas: se alguén te acosa, se vendes algo por internet e mandas fotos feitas na casa, ou se compartes fotos de nenos. En todos eses casos, o problema non é a foto, senón o que leva escrito.
3. Identifican o dispositivo e a quen o usa
Ademais da localización, unha foto pode levar a marca e o modelo do teléfono, ás veces o seu número de serie, e o programa co que se editou. Son datos que poden unir unha foto anónima cunha persoa.
O caso de «w0rmer», en 2012. Un atacante que asinaba así publicou datos roubados da web do Departamento de Seguridade Pública de Alabama xunto a unha foto cun cartel de burla. Segundo a denuncia penal do FBI, datada o 15 de marzo de 2012, o EXIF dicía que a foto se fixera cun iPhone 4, que se editara con Photoshop e que levaba coordenadas dos arredores de Melbourne, en Australia, que segundo a denuncia apuntaban a un enderezo. Desde aí o FBI chegou á parella do atacante e a el. A foto non foi a única proba —a denuncia usa tamén enderezos IP, tuits e vixilancia—, pero foi a que levou ata a súa parella.
Os helicópteros de Iraq, en 2007. En 2012, un oficial de intelixencia do Exército dos Estados Unidos contou na web oficial do Exército que uns soldados subiran a internet fotos duns helicópteros recén chegados a unha base en Iraq, e que a partir delas o inimigo localizou os helicópteros e destruíu catro cun ataque de morteiro. É o relato dun oficial, sen máis detalles publicados, pero o Exército usouno para advertir aos seus soldados de que o móbil escribe a latitude e a lonxitude dentro de cada foto.
4. Os documentos din quen os escribiu
Un Word ou un PDF poden levar o nome do autor, a empresa, quen o modificou por última vez, canto tempo se editou e o programa que o xerou. Nada diso se ve na páxina.
O dossier de Iraq, en 2003. O Goberno británico publicou na súa web, en formato Word, un informe sobre Iraq que despois se soubo copiado en parte dun traballo académico. O investigador Richard M. Smith descargou o ficheiro e sacou del o seu rexistro de revisións, oculto dentro do documento: os nomes de usuario das catro persoas que o tocaran, que un xornalista identificou como funcionarios de Downing Street e do Foreign Office. Smith publicouno o 30 de xuño de 2003.
E unha advertencia: os metadatos tamén son proba
A data e o lugar dunha foto, ou o autor dun documento, poden servir nun xuízo ou nunha disputa, a favor ou en contra de quen os ten. Quitar os metadatos antes de compartir un ficheiro protexe a túa privacidade; alterar un ficheiro que xa forma parte dun proceso é outra cousa. Se ese é o teu caso, garda o orixinal intacto e pide consello.
Que facer
Non fai falta deixar de compartir, só saber que se comparte. Antes de mandar unha foto ou un documento, mira que leva: na guía sobre como ver os metadatos dunha foto está como facelo no móbil, no ordenador ou nesta web, sen subila a ningures.
E se leva algo que non queres dar, quítao. KillEXIF faino no teu navegador, sen recomprimir a foto e comprobando despois que non queda nada. Se só che preocupa a localización, as aplicacións de escritorio para Mac e Windows teñen ademais un perfil «Só localización».