← Guide

Perché rimuovere i metadati: quattro rischi reali, con casi documentati

Una foto o un documento contengono dati che non si vedono quando li apri: dove sono stati fatti, con cosa, quando e, a volte, da chi. Il più delle volte non succede nulla. Ma quando succede, di solito è per qualcosa che la persona non sapeva nemmeno di stare inviando.

Di

1. Dicono dove eri

Il telefono salva le coordinate GPS di ogni foto e di ogni video, con un margine di pochi metri. Una sola foto dice dove è stata scattata; diverse, scattate a casa, al lavoro o nella scuola dei tuoi figli, disegnano la tua routine.

Il caso McAfee, nel 2012. John McAfee era in fuga dal Belize, dove la polizia voleva interrogarlo sulla morte di un vicino. La rivista Vice pubblicò una sua foto, scattata con un iPhone 4S, e un giornalista lesse nel suo EXIF le coordinate di un punto in Guatemala. McAfee disse prima di aver falsificato i dati e il giorno dopo ammise di trovarsi lì, secondo quanto riportato da NPR e PetaPixel il 3 e il 4 dicembre 2012. La foto non la pubblicò lui, ma la rivista: la posizione viaggiava dentro il file senza che nessuno lo avesse deciso.

Parler e il Campidoglio, nel 2021. Il social network Parler non rimuoveva i metadati dei video caricati. Quando i suoi post pubblici furono scaricati, Gizmodo collocò su una mappa, con il GPS di 618 video, utenti all'interno del Campidoglio degli Stati Uniti il 6 gennaio 2021, come pubblicò il 12 gennaio.

2. Permettono di seguire una persona

Non serve un caso famoso per vedere il rischio. Con la data, l'ora e il luogo di qualche foto si sa a che ora qualcuno esce di casa, dove passa i pomeriggi o dove va in vacanza. Sono informazioni che la persona non ha voluto pubblicare: erano dentro i file.

Per questo conta in situazioni concrete: se qualcuno ti perseguita, se vendi qualcosa online e mandi foto scattate in casa, o se condividi foto di bambini. In tutti questi casi il problema non è la foto, ma quello che c'è scritto dentro.

3. Identificano il dispositivo e chi lo usa

Oltre alla posizione, una foto può contenere la marca e il modello del telefono, a volte il suo numero di serie, e il programma con cui è stata modificata. Sono dati che possono collegare una foto anonima a una persona.

Il caso «w0rmer», nel 2012. Un attaccante che si firmava così pubblicò dati rubati dal sito del Dipartimento di pubblica sicurezza dell'Alabama insieme a una foto con un cartello di scherno. Secondo la denuncia penale dell'FBI, datata 15 marzo 2012, l'EXIF indicava che la foto era stata scattata con un iPhone 4, modificata con Photoshop e che conteneva coordinate della periferia di Melbourne, in Australia, che secondo la denuncia indicavano un indirizzo. Da lì l'FBI arrivò alla compagna dell'attaccante e a lui. La foto non fu l'unica prova — la denuncia usa anche indirizzi IP, tweet e sorveglianza —, ma fu quella che portò alla sua compagna.

Gli elicotteri in Iraq, nel 2007. Nel 2012 un ufficiale dell'intelligence dell'Esercito degli Stati Uniti raccontò sul sito ufficiale dell'Esercito che alcuni soldati avevano pubblicato in rete foto di elicotteri appena arrivati in una base in Iraq, e che a partire da quelle foto il nemico aveva localizzato gli elicotteri e ne aveva distrutti quattro con un attacco di mortaio. È il racconto di un ufficiale, senza altri dettagli pubblicati, ma l'Esercito lo usò per avvertire i suoi soldati che il telefono scrive la latitudine e la longitudine dentro ogni foto.

4. I documenti dicono chi li ha scritti

Un file Word o un PDF possono contenere il nome dell'autore, l'azienda, chi l'ha modificato per ultimo, per quanto tempo è stato modificato e il programma che l'ha generato. Niente di tutto questo si vede sulla pagina.

Il dossier sull'Iraq, nel 2003. Il governo britannico pubblicò sul suo sito, in formato Word, un rapporto sull'Iraq che poi si scoprì copiato in parte da un lavoro accademico. Il ricercatore Richard M. Smith scaricò il file e ne estrasse il registro delle revisioni, nascosto dentro il documento: i nomi utente delle quattro persone che ci avevano lavorato, che un giornalista identificò come funzionari di Downing Street e del Foreign Office. Smith lo pubblicò il 30 giugno 2003.

E un avvertimento: i metadati sono anche prove

La data e il luogo di una foto, o l'autore di un documento, possono servire in un processo o in una controversia, a favore o contro chi li possiede. Rimuovere i metadati prima di condividere un file protegge la tua privacy; alterare un file che fa già parte di un procedimento è un'altra cosa. Se è il tuo caso, conserva l'originale intatto e chiedi consiglio.

Cosa fare

Non serve smettere di condividere, basta sapere cosa si condivide. Prima di mandare una foto o un documento, guarda cosa contiene: nella guida su come vedere i metadati di una foto trovi come farlo sul telefono, sul computer o su questo sito, senza caricarla da nessuna parte.

E se contiene qualcosa che non vuoi dare, toglilo. KillEXIF lo fa nel tuo browser, senza ricomprimere la foto e verificando poi che non resti nulla. Se ti preoccupa solo la posizione, le app desktop per Mac e Windows hanno anche un profilo «Solo posizione».