메타데이터를 지워야 하는 이유: 기록으로 남은 사례로 보는 네 가지 실제 위험
사진이나 문서에는 열어 봐도 보이지 않는 데이터가 적혀 있습니다. 어디서, 무엇으로, 언제 만들어졌는지, 그리고 때로는 누가 만들었는지. 대부분은 아무 일도 일어나지 않습니다. 하지만 무슨 일이 생길 때는, 대개 본인이 보내고 있는 줄도 몰랐던 것 때문입니다.
1. 어디에 있었는지 말해 줍니다
휴대폰은 사진과 동영상마다 GPS 좌표를 몇 미터 오차로 저장합니다. 사진 한 장은 어디서 찍었는지를 말해 주고, 집이나 직장, 아이 학교에서 찍은 여러 장은 당신의 일상을 그려 냅니다.
McAfee 사건, 2012년. John McAfee는 벨리즈에서 도피 중이었고, 그곳 경찰은 이웃의 죽음과 관련해 그를 조사하려 했습니다. 잡지 Vice가 iPhone 4S로 찍은 그의 사진을 실었고, 한 기자가 그 EXIF에서 과테말라의 한 지점 좌표를 읽어 냈습니다. NPR과 PetaPixel이 2012년 12월 3일과 4일에 보도한 바에 따르면, McAfee는 처음에는 데이터를 조작했다고 했다가 다음 날 그곳에 있었다고 인정했습니다. 사진을 올린 것은 McAfee가 아니라 잡지였습니다. 위치는 누가 그러기로 정한 것도 아닌데 파일 안에 실려 함께 갔습니다.
Parler와 국회의사당, 2021년. 소셜 네트워크 Parler는 올라온 동영상에서 메타데이터를 지우지 않았습니다. 공개 게시물이 내려받아지자, Gizmodo는 동영상 618개의 GPS로 2021년 1월 6일 미국 국회의사당 안에 있던 사용자들을 지도에 표시했다고 1월 12일에 보도했습니다.
2. 사람을 뒤쫓을 수 있게 합니다
위험을 알기 위해 유명한 사건이 필요하지는 않습니다. 사진 몇 장의 날짜, 시간, 장소만 있으면 누군가가 몇 시에 집을 나서는지, 오후를 어디서 보내는지, 휴가를 어디로 가는지 알 수 있습니다. 본인이 공개하려고 한 적 없는 정보입니다. 파일 안에 들어 있었던 것입니다.
그래서 구체적인 상황에서 중요해집니다. 누군가 당신을 괴롭히고 있을 때, 인터넷에서 물건을 팔면서 집에서 찍은 사진을 보낼 때, 아이들 사진을 공유할 때. 어느 경우든 문제는 사진 자체가 아니라 사진 안에 적힌 것입니다.
3. 기기와 그것을 쓰는 사람을 알아냅니다
위치 말고도 사진에는 휴대폰의 제조사와 모델, 때로는 일련번호, 그리고 편집에 쓴 프로그램이 담길 수 있습니다. 익명의 사진을 한 사람과 이어 줄 수 있는 데이터입니다.
「w0rmer」 사건, 2012년. 그렇게 서명하던 한 공격자가 앨라배마주 공공안전부 웹사이트에서 훔친 데이터를, 조롱하는 팻말을 든 사진과 함께 공개했습니다. 2012년 3월 15일자 FBI 형사 고소장에 따르면, EXIF에는 사진이 iPhone 4로 찍혔고 Photoshop으로 편집되었으며 오스트레일리아 멜버른 교외의 좌표가 들어 있다고 나와 있었고, 고소장은 이 좌표가 한 주소를 가리켰다고 적고 있습니다. 거기서 FBI는 공격자의 연인에게, 그리고 그에게 닿았습니다. 사진이 유일한 증거는 아니었습니다. 고소장은 IP 주소, 트윗, 감시도 근거로 삼습니다. 하지만 그의 연인에게 이르게 한 것은 바로 그 사진이었습니다.
이라크의 헬리콥터, 2007년. 2012년, 미 육군의 한 정보 장교가 육군 공식 웹사이트에서, 병사들이 이라크의 한 기지에 막 도착한 헬리콥터 사진을 인터넷에 올렸고 적이 그 사진으로 헬리콥터의 위치를 찾아내 박격포 공격으로 네 대를 파괴했다고 밝혔습니다. 한 장교의 이야기이고 더 자세한 내용은 공개되지 않았지만, 육군은 이 이야기로 휴대폰이 사진마다 위도와 경도를 적어 넣는다고 병사들에게 경고했습니다.
4. 문서는 누가 썼는지 말해 줍니다
Word 파일이나 PDF에는 작성자 이름, 회사, 마지막으로 수정한 사람, 편집에 걸린 시간, 그리고 파일을 만든 프로그램이 담길 수 있습니다. 그 어느 것도 페이지에는 보이지 않습니다.
이라크 문서, 2003년. 영국 정부는 이라크에 관한 보고서를 Word 파일 그대로 웹사이트에 올렸는데, 나중에 일부가 한 학술 논문을 베낀 것으로 밝혀졌습니다. 연구자 Richard M. Smith는 파일을 내려받아 문서 안에 숨어 있던 수정 기록을 꺼냈습니다. 그 안에는 작업에 참여한 네 사람의 사용자 이름이 있었고, 한 기자가 이들을 Downing Street와 Foreign Office 직원으로 확인했습니다. Smith는 이를 2003년 6월 30일에 공개했습니다.
한 가지 경고: 메타데이터는 증거이기도 합니다
사진의 날짜와 장소, 문서의 작성자는 재판이나 분쟁에서 중요할 수 있으며, 그것을 가진 사람에게 유리하게도 불리하게도 작용합니다. 파일을 공유하기 전에 메타데이터를 지우는 것은 사생활을 지키는 일입니다. 이미 법적 절차의 일부가 된 파일을 바꾸는 것은 전혀 다른 일입니다. 그런 상황이라면 원본을 손대지 말고 보관한 뒤 조언을 구하세요.
어떻게 해야 할까
공유를 그만둘 필요는 없고, 무엇을 공유하는지만 알면 됩니다. 사진이나 문서를 보내기 전에 무엇이 담겨 있는지 보세요. 사진의 메타데이터를 보는 방법에 관한 가이드에서 휴대폰, 컴퓨터, 또는 이 사이트에서 어디에도 올리지 않고 확인하는 방법을 설명합니다.
그리고 넘기고 싶지 않은 것이 담겨 있다면 지우세요. KillEXIF는 브라우저 안에서, 사진을 다시 인코딩하지 않고 지우며, 그 뒤 아무것도 남지 않았는지 확인합니다. 위치만 걱정된다면 Mac과 Windows용 데스크톱 앱에는 「위치 정보만」 프로필도 있습니다.