← Guias

Por que remover os metadados: quatro riscos reais, com casos documentados

Uma foto ou um documento carregam dados que não aparecem quando você os abre: onde foram feitos, com o quê, quando e, às vezes, por quem. Na maioria das vezes, nada acontece. Mas, quando acontece, costuma ser por algo que a pessoa nem sabia que estava enviando.

Por

1. Dizem onde você estava

O celular grava as coordenadas GPS de cada foto e de cada vídeo, com margem de poucos metros. Uma única foto diz onde foi tirada; várias, tiradas em casa, no trabalho ou na escola dos seus filhos, desenham a sua rotina.

O caso McAfee, em 2012. John McAfee estava foragido de Belize, onde a polícia queria interrogá-lo sobre a morte de um vizinho. A revista Vice publicou uma foto dele, tirada com um iPhone 4S, e um jornalista leu no EXIF as coordenadas de um ponto na Guatemala. McAfee disse primeiro que tinha falsificado os dados e, no dia seguinte, admitiu que estava lá, segundo contaram a NPR e o PetaPixel em 3 e 4 de dezembro de 2012. Quem publicou a foto não foi ele, mas a revista: a localização viajava dentro do arquivo sem que ninguém tivesse decidido isso.

O Parler e o Capitólio, em 2021. A rede social Parler não removia os metadados dos vídeos enviados. Quando suas publicações públicas foram baixadas, o Gizmodo situou em um mapa, com o GPS de 618 vídeos, usuários dentro do Capitólio dos Estados Unidos em 6 de janeiro de 2021, segundo publicou em 12 de janeiro.

2. Permitem seguir uma pessoa

Não é preciso um caso famoso para ver o risco. Com a data, a hora e o lugar de algumas fotos, dá para saber a que horas alguém sai de casa, onde passa as tardes ou onde passa as férias. É uma informação que a pessoa não quis publicar: estava dentro dos arquivos.

Por isso importa em situações concretas: se alguém está assediando você, se você vende algo pela internet e manda fotos tiradas em casa, ou se compartilha fotos de crianças. Em todos esses casos, o problema não é a foto, mas o que vai escrito nela.

3. Identificam o aparelho e quem o usa

Além da localização, uma foto pode carregar a marca e o modelo do celular, às vezes o número de série, e o programa com que foi editada. São dados que podem ligar uma foto anônima a uma pessoa.

O caso «w0rmer», em 2012. Um invasor que assinava assim publicou dados roubados do site do Departamento de Segurança Pública do Alabama junto com uma foto com um cartaz de deboche. Segundo a denúncia criminal do FBI, datada de 15 de março de 2012, o EXIF dizia que a foto tinha sido tirada com um iPhone 4, editada no Photoshop e que continha coordenadas dos arredores de Melbourne, na Austrália, que segundo a denúncia apontavam para um endereço. A partir daí, o FBI chegou à companheira do invasor e a ele. A foto não foi a única prova — a denúncia usa também endereços IP, tuítes e vigilância —, mas foi a que levou até a companheira dele.

Os helicópteros no Iraque, em 2007. Em 2012, um oficial de inteligência do Exército dos Estados Unidos contou no site oficial do Exército que alguns soldados tinham postado na internet fotos de helicópteros recém-chegados a uma base no Iraque, e que a partir delas o inimigo localizou os helicópteros e destruiu quatro com um ataque de morteiro. É o relato de um oficial, sem mais detalhes publicados, mas o Exército o usou para alertar seus soldados de que o celular grava a latitude e a longitude dentro de cada foto.

4. Os documentos dizem quem os escreveu

Um arquivo do Word ou um PDF pode carregar o nome do autor, a empresa, quem o modificou por último, quanto tempo foi editado e o programa que o gerou. Nada disso aparece na página.

O dossiê do Iraque, em 2003. O governo britânico publicou em seu site, em formato Word, um relatório sobre o Iraque que depois se soube ter sido copiado em parte de um trabalho acadêmico. O pesquisador Richard M. Smith baixou o arquivo e extraiu dele o registro de revisões, oculto dentro do documento: os nomes de usuário das quatro pessoas que tinham mexido nele, que um jornalista identificou como funcionários de Downing Street e do Foreign Office. Smith publicou isso em 30 de junho de 2003.

E um aviso: os metadados também são prova

A data e o lugar de uma foto, ou o autor de um documento, podem servir em um processo judicial ou em uma disputa, a favor ou contra quem os tem. Remover os metadados antes de compartilhar um arquivo protege a sua privacidade; alterar um arquivo que já faz parte de um processo é outra coisa. Se esse for o seu caso, guarde o original intacto e peça orientação.

O que fazer

Não é preciso deixar de compartilhar, só saber o que se compartilha. Antes de mandar uma foto ou um documento, veja o que ele carrega: no guia sobre como ver os metadados de uma foto está como fazer isso no celular, no computador ou neste site, sem enviá-la para lugar nenhum.

E, se carregar algo que você não quer entregar, remova. O KillEXIF faz isso no seu navegador, sem recomprimir a foto e verificando depois que não sobrou nada. Se só a localização preocupa você, os aplicativos para computador de Mac e Windows têm também um perfil «Apenas localização».