← Руководства

Зачем удалять метаданные: четыре реальных риска и задокументированные случаи

В фотографии или документе записаны данные, которых не видно, когда их открываешь: где они созданы, чем, когда, а иногда и кем. Чаще всего ничего не происходит. Но когда происходит, обычно дело в том, что человек даже не знал, что это отправляет.

Автор:

1. Они говорят, где вы были

Телефон сохраняет GPS-координаты каждой фотографии и каждого видео с точностью до нескольких метров. Одна фотография говорит, где она снята; несколько, снятых дома, на работе или у школы ваших детей, рисуют ваш распорядок.

Случай McAfee, 2012 год. John McAfee скрывался от властей Белиза, где полиция хотела допросить его в связи со смертью соседа. Журнал Vice опубликовал его фотографию, снятую на iPhone 4S, и один журналист прочитал в её EXIF координаты точки в Гватемале. McAfee сначала заявил, что подделал данные, а на следующий день признал, что был там, как сообщили NPR и PetaPixel 3 и 4 декабря 2012 года. Фотографию опубликовал не он, а журнал: местоположение путешествовало внутри файла, хотя никто этого не решал.

Parler и Капитолий, 2021 год. Соцсеть Parler не удаляла метаданные из загружаемых видео. Когда её публичные посты были скачаны, Gizmodo по GPS из 618 видео нанёс на карту пользователей, находившихся внутри Капитолия США 6 января 2021 года, как издание сообщило 12 января.

2. Они позволяют следить за человеком

Чтобы увидеть риск, не нужен громкий случай. По дате, времени и месту нескольких фотографий можно узнать, во сколько человек выходит из дома, где проводит вечера или где отдыхает летом. Это информация, которую человек не хотел публиковать: она была внутри файлов.

Поэтому это важно в конкретных ситуациях: если вас кто-то преследует, если вы продаёте что-то в интернете и отправляете фотографии, снятые дома, или если вы делитесь фотографиями детей. Во всех этих случаях проблема не в самой фотографии, а в том, что в ней записано.

3. Они указывают на устройство и на того, кто им пользуется

Помимо местоположения, в фотографии могут быть марка и модель телефона, иногда его серийный номер, и программа, в которой её редактировали. Это данные, которые могут связать анонимную фотографию с конкретным человеком.

Случай «w0rmer», 2012 год. Злоумышленник, подписывавшийся этим именем, опубликовал данные, похищенные с сайта Департамента общественной безопасности Алабамы, вместе с фотографией с издевательской табличкой. Согласно уголовной жалобе FBI от 15 марта 2012 года, EXIF показывал, что фотография снята на iPhone 4, отредактирована в Photoshop и содержала координаты окрестностей Мельбурна в Австралии, которые, по словам жалобы, указывали на конкретный адрес. Оттуда FBI вышло на спутницу злоумышленника, а затем и на него самого. Фотография была не единственной уликой — в жалобе также фигурируют IP-адреса, твиты и слежка, — но именно она привела к его спутнице.

Вертолёты в Ираке, 2007 год. В 2012 году офицер разведки армии США рассказал на официальном сайте армии, что солдаты выложили в интернет фотографии только что прибывших на базу в Ираке вертолётов и что по ним противник определил местоположение вертолётов и уничтожил четыре из них миномётным обстрелом. Это рассказ одного офицера, без каких-либо опубликованных подробностей, но армия использовала его, чтобы предупредить своих солдат: телефон записывает широту и долготу в каждую фотографию.

4. Документы говорят, кто их написал

Файл Word или PDF может содержать имя автора, название компании, того, кто последним его изменял, сколько времени его редактировали и программу, в которой он создан. Ничего из этого на странице не видно.

Иракское досье, 2003 год. Британское правительство опубликовало на своём сайте в формате Word доклад об Ираке, который, как потом выяснилось, был частично скопирован из научной работы. Исследователь Richard M. Smith скачал файл и извлёк из него журнал исправлений, скрытый внутри документа: имена пользователей четырёх человек, работавших над ним, которых один журналист опознал как сотрудников Downing Street и Foreign Office. Smith опубликовал это 30 июня 2003 года.

Предупреждение: метаданные — это ещё и доказательство

Дата и место съёмки фотографии или автор документа могут иметь значение в суде или в споре — в пользу того, у кого они есть, или против него. Удалить метаданные перед тем, как поделиться файлом, значит защитить свою конфиденциальность; изменять файл, который уже стал частью судебного дела, — совсем другое. Если это ваш случай, сохраните оригинал нетронутым и обратитесь за советом.

Что делать

Не нужно переставать делиться — достаточно знать, чем вы делитесь. Прежде чем отправить фотографию или документ, посмотрите, что в них есть: в руководстве о том, как посмотреть метаданные фотографии, объясняется, как это сделать на телефоне, на компьютере или на этом сайте, никуда её не загружая.

А если там есть то, чего вы не хотите отдавать, удалите это. KillEXIF делает это в вашем браузере, без перекодирования фотографии, и потом проверяет, что ничего не осталось. Если вас беспокоит только местоположение, в приложениях для Mac и Windows есть ещё профиль «Только местоположение».