De ce să elimini metadatele: patru riscuri reale, cu cazuri documentate
O fotografie sau un document conțin date care nu se văd când le deschizi: unde au fost făcute, cu ce, când și, uneori, de cine. De cele mai multe ori nu se întâmplă nimic. Dar când se întâmplă, de obicei e din cauza a ceva ce persoana nici nu știa că trimite.
1. Spun unde ai fost
Telefonul salvează coordonatele GPS ale fiecărei fotografii și ale fiecărui videoclip, cu o marjă de câțiva metri. O singură fotografie spune unde a fost făcută; mai multe, făcute acasă, la serviciu sau la școala copiilor tăi, îți desenează rutina.
Cazul McAfee, în 2012. John McAfee fugise din Belize, unde poliția voia să-l interogheze în legătură cu moartea unui vecin. Revista Vice a publicat o fotografie cu el, făcută cu un iPhone 4S, iar un jurnalist a citit în EXIF-ul ei coordonatele unui punct din Guatemala. McAfee a spus mai întâi că falsificase datele, iar a doua zi a recunoscut că era acolo, după cum au relatat NPR și PetaPixel pe 3 și 4 decembrie 2012. Fotografia n-a publicat-o el, ci revista: locația călătorea în fișier fără ca cineva să fi hotărât asta.
Parler și Capitoliul, în 2021. Rețeaua socială Parler nu elimina metadatele videoclipurilor încărcate. Când postările sale publice au fost descărcate, Gizmodo a plasat pe o hartă, cu GPS-ul din 618 videoclipuri, utilizatori aflați în interiorul Capitoliului Statelor Unite pe 6 ianuarie 2021, după cum a publicat pe 12 ianuarie.
2. Permit urmărirea unei persoane
Nu e nevoie de un caz celebru ca să vezi riscul. Cu data, ora și locul câtorva fotografii se poate afla la ce oră pleacă cineva de acasă, unde își petrece după-amiezile sau unde merge în vacanță. Sunt informații pe care persoana n-a vrut să le publice: erau în fișiere.
De aceea contează în situații concrete: dacă te hărțuiește cineva, dacă vinzi ceva pe internet și trimiți fotografii făcute acasă sau dacă partajezi fotografii cu copii. În toate aceste cazuri, problema nu e fotografia, ci ce e scris în ea.
3. Identifică dispozitivul și pe cine îl folosește
Pe lângă locație, o fotografie poate conține marca și modelul telefonului, uneori numărul lui de serie, și programul cu care a fost editată. Sunt date care pot lega o fotografie anonimă de o persoană.
Cazul „w0rmer”, în 2012. Un atacator care semna așa a publicat date furate de pe site-ul Departamentului de Siguranță Publică din Alabama, alături de o fotografie cu o pancartă batjocoritoare. Potrivit plângerii penale a FBI, datată 15 martie 2012, EXIF-ul arăta că fotografia fusese făcută cu un iPhone 4, editată cu Photoshop și că avea coordonate din împrejurimile orașului Melbourne, în Australia, care, potrivit plângerii, indicau o adresă. De acolo, FBI a ajuns la partenera atacatorului și la el. Fotografia n-a fost singura probă — plângerea folosește și adrese IP, tweeturi și supraveghere —, dar a fost cea care a dus la partenera lui.
Elicopterele din Irak, în 2007. În 2012, un ofițer de informații al Armatei Statelor Unite a povestit pe site-ul oficial al Armatei că niște soldați puseseră pe internet fotografii cu niște elicoptere abia sosite într-o bază din Irak și că, pornind de la ele, inamicul a localizat elicopterele și a distrus patru dintre ele într-un atac cu mortiere. Este relatarea unui ofițer, fără alte detalii publicate, dar Armata a folosit-o ca să-și avertizeze soldații că telefonul scrie latitudinea și longitudinea în fiecare fotografie.
4. Documentele spun cine le-a scris
Un fișier Word sau un PDF pot conține numele autorului, compania, cine l-a modificat ultima dată, cât timp a fost editat și programul care l-a generat. Nimic din toate acestea nu se vede pe pagină.
Dosarul despre Irak, în 2003. Guvernul britanic a publicat pe site-ul său, în format Word, un raport despre Irak despre care s-a aflat apoi că era copiat în parte dintr-o lucrare academică. Cercetătorul Richard M. Smith a descărcat fișierul și a scos din el registrul de revizii, ascuns în document: numele de utilizator ale celor patru persoane care lucraseră la el, pe care un jurnalist le-a identificat ca funcționari de la Downing Street și de la Foreign Office. Smith l-a publicat pe 30 iunie 2003.
Și un avertisment: metadatele sunt și probe
Data și locul unei fotografii, sau autorul unui document, pot conta într-un proces sau într-o dispută, în favoarea sau împotriva celui care le deține. Să elimini metadatele înainte de a partaja un fișier îți protejează confidențialitatea; să modifici un fișier care face deja parte dintr-o procedură e altceva. Dacă ăsta e cazul tău, păstrează originalul intact și cere sfatul cuiva.
Ce să faci
Nu trebuie să te oprești din partajat, doar să știi ce partajezi. Înainte să trimiți o fotografie sau un document, uită-te ce conține: în ghidul despre cum vezi metadatele unei fotografii găsești cum se face pe telefon, pe calculator sau pe acest site, fără s-o încarci nicăieri.
Iar dacă are ceva ce nu vrei să dai, elimină. KillEXIF face asta în browserul tău, fără să recomprime fotografia, și verifică apoi că nu a mai rămas nimic. Dacă te îngrijorează doar locația, aplicațiile desktop pentru Mac și Windows au în plus un profil „Doar locația”.