← ガイド

メタデータを消す理由:記録に残る実例で見る四つの現実的なリスク

写真や文書には、開いても見えないデータが書き込まれています。どこで、何で、いつ作られたのか、そして時には誰が作ったのか。たいていは何も起きません。でも何かが起きるときは、たいてい本人が送っていることすら知らなかったものが原因です。

著者:

1. どこにいたかを語る

スマホは、写真や動画の一枚一枚に GPS 座標を数メートルの精度で保存します。写真が1枚あれば撮った場所がわかり、自宅や職場、子どもの学校で撮った何枚かがあれば、あなたの日々の行動が浮かび上がります。

McAfee の件、2012年。 John McAfee はベリーズから逃亡中で、同国の警察は隣人の死について彼に事情を聴こうとしていました。雑誌 Vice が iPhone 4S で撮られた彼の写真を掲載し、あるジャーナリストがその EXIF からグアテマラのある地点の座標を読み取りました。NPR と PetaPixel が2012年12月3日と4日に報じたところによると、McAfee は最初はデータを偽造したと言い、翌日にはそこにいたことを認めました。写真を掲載したのは McAfee ではなく雑誌です。位置情報は、誰がそう決めたわけでもなく、ファイルの中に入ったまま運ばれていきました。

Parler と連邦議会議事堂、2021年。 SNS の Parler は、アップロードされた動画からメタデータを取り除いていませんでした。公開投稿がダウンロードされたあと、Gizmodo は 618 本の動画の GPS を使い、2021年1月6日にアメリカ連邦議会議事堂の中にいたユーザーを地図上に示しました。同サイトが1月12日に報じています。

2. 人の後をつけることを可能にする

リスクを知るのに有名な事件はいりません。何枚かの写真の日付、時刻、場所があれば、ある人が何時に家を出るのか、午後をどこで過ごすのか、夏をどこで過ごすのかがわかります。本人が公開しようと思ったわけではない情報です。ファイルの中に入っていたのです。

だから、特定の場面で重要になります。誰かにつきまとわれているとき、ネットで何かを売っていて自宅で撮った写真を送るとき、子どもの写真を共有するとき。どの場合も、問題は写真そのものではなく、その中に書き込まれているものです。

3. 端末と、それを使う人を特定する

位置情報のほかにも、写真にはスマホのメーカーと機種、ときにはシリアル番号、そして編集に使ったソフトウェアが記録されていることがあります。匿名の写真を一人の人物に結びつけうるデータです。

「w0rmer」の件、2012年。 そう名乗る攻撃者が、アラバマ州公安局のウェブサイトから盗んだデータを、あざけりの貼り紙を掲げた写真とともに公開しました。2012年3月15日付の FBI の刑事告訴状によると、EXIF からは、写真が iPhone 4 で撮られ、Photoshop で編集され、オーストラリアのメルボルン郊外の座標を含んでいたことがわかりました。告訴状によれば、その座標はある住所を指していました。そこから FBI は攻撃者のパートナーにたどり着き、さらに本人にたどり着きました。証拠は写真だけではありません。告訴状は IP アドレスやツイート、監視も用いています。それでも、パートナーにつながったのはこの写真でした。

イラクのヘリコプター、2007年。 2012年、アメリカ陸軍の情報将校が陸軍の公式サイトで、兵士たちがイラクの基地に到着したばかりのヘリコプターの写真をネットに投稿し、敵がそこからヘリコプターの位置を突き止め、迫撃砲攻撃で4機を破壊したと語りました。一人の将校の話で、それ以上の詳細は公表されていません。それでも陸軍はこの話を使い、スマホは写真の一枚一枚に緯度と経度を書き込むと兵士たちに警告しました。

4. 文書は誰が書いたかを語る

Word ファイルや PDF には、作成者の名前、会社名、最後に変更した人、編集にかかった時間、作成に使ったソフトウェアが入っていることがあります。そのどれも、ページには表示されません。

イラク文書、2003年。 イギリス政府はイラクに関する報告書を Word ファイルのまま自らのウェブサイトで公開しましたが、のちにその一部が学術論文からの引き写しだとわかりました。研究者の Richard M. Smith はファイルをダウンロードし、文書の中に隠れていた変更履歴を取り出しました。そこには作成に関わった4人のユーザー名があり、あるジャーナリストが彼らを Downing Street と Foreign Office の職員だと特定しました。Smith はこれを2003年6月30日に公表しています。

ひとつ注意:メタデータは証拠にもなる

写真の日付と場所や文書の作成者は、裁判や紛争で意味を持つことがあります。持っている人にとって有利にも不利にも働きます。ファイルを共有する前にメタデータを消すのはプライバシーを守ることです。すでに法的な手続きの一部になっているファイルに手を加えるのは、それとは別のことです。あなたがそういう状況なら、元のファイルをそのまま保管し、専門家に相談してください。

どうすればいいか

共有をやめる必要はありません。何を共有しているかを知っていればいいのです。写真や文書を送る前に、何が入っているかを見てください。写真のメタデータを見る方法のガイドで、スマホやパソコン、このサイトで、どこにもアップロードせずに確かめる方法を説明しています。

そして渡したくないものが入っていたら、消してください。KillEXIF はブラウザの中で、写真を再エンコードせずに消し、そのあと何も残っていないことを確かめます。気になるのが位置情報だけなら、Mac と Windows のデスクトップアプリには「位置情報のみ」プロファイルもあります。