为什么要清除元数据:四种真实风险,附有据可查的案例
一张照片或一份文档里写着打开时看不到的数据:在哪里、用什么、什么时候生成,有时还有是谁。大多数时候什么也不会发生。但一旦出事,往往是因为当事人根本不知道自己把它发了出去。
1. 它们会说出你在哪里
手机会为每张照片、每段视频保存 GPS 坐标,误差只有几米。一张照片说明它是在哪里拍的;几张在家里、公司或孩子学校拍的照片,就能勾勒出你的日常作息。
McAfee 案,2012 年。 John McAfee 当时正在逃离伯利兹,那里的警方想就一名邻居的死亡向他问话。Vice 杂志发布了一张他的照片,是用 iPhone 4S 拍的,一名记者从它的 EXIF 中读出了危地马拉某地的坐标。据 NPR 和 PetaPixel 在 2012 年 12 月 3 日和 4 日的报道,McAfee 先是说数据是他伪造的,第二天又承认自己就在那里。发布照片的不是 McAfee,而是杂志:位置就在文件里跟着走了,没有任何人做过这个决定。
Parler 与国会大厦,2021 年。 社交网络 Parler 不会清除上传视频中的元数据。它的公开帖子被下载后,Gizmodo 利用 618 段视频中的 GPS,在地图上标出了 2021 年 1 月 6 日身处美国国会大厦内的用户,并于 1 月 12 日发表了报道。
2. 它们让人可以跟踪一个人
看清风险不需要什么轰动的案子。凭几张照片的日期、时间和地点,就能知道一个人几点出门、下午在哪里、去哪里度假。这些信息当事人从未想过公开:它们就在文件里。
所以在一些具体情形中它很重要:有人在骚扰你;你在网上卖东西,发的是在家里拍的照片;或者你在分享孩子的照片。在所有这些情形中,问题都不在照片本身,而在照片里写着的东西。
3. 它们能识别设备和使用它的人
除了位置,照片里还可能有手机的品牌和型号,有时还有它的序列号,以及编辑它所用的软件。这些数据可以把一张匿名照片和一个人联系起来。
「w0rmer」案,2012 年。 一名以此署名的攻击者公布了从阿拉巴马州公共安全部网站窃取的数据,同时附上一张举着嘲讽标语的照片。根据 FBI 2012 年 3 月 15 日的刑事起诉书,EXIF 显示照片是用 iPhone 4 拍的,用 Photoshop 编辑过,并带有澳大利亚墨尔本郊区的坐标;起诉书称这些坐标指向一个地址。FBI 由此找到了攻击者的伴侣,进而找到了他本人。照片并不是唯一的证据——起诉书还用到了 IP 地址、推文和监视——但正是它引向了他的伴侣。
伊拉克的直升机,2007 年。 2012 年,一名美国陆军情报军官在陆军官方网站上讲述,士兵们把刚抵达伊拉克某基地的直升机照片发到了网上,敌方据此找到了直升机的位置,并在一次迫击炮袭击中摧毁了其中四架。这是一名军官的讲述,没有公布更多细节,但陆军用它来提醒士兵:手机会把纬度和经度写进每一张照片。
4. 文档会说出是谁写的
一个 Word 文件或 PDF 可能带有作者姓名、公司、最后修改它的人、编辑了多长时间,以及生成它的软件。这些在页面上都看不到。
伊拉克档案,2003 年。 英国政府在其网站上以 Word 文件的形式发布了一份关于伊拉克的报告,后来发现其中一部分抄自一篇学术论文。研究人员 Richard M. Smith 下载了这个文件,从中取出了藏在文档里的修订记录:参与过它的四个人的用户名,一名记者认出他们是 Downing Street 和 Foreign Office 的工作人员。Smith 于 2003 年 6 月 30 日公布了这些内容。
提醒一句:元数据也是证据
一张照片的日期和地点,或者一份文档的作者,可能在诉讼或纠纷中派上用场,对持有它的人可能有利,也可能不利。在分享文件之前清除元数据,是保护你的隐私;改动一个已经成为法律程序一部分的文件,则是另一回事。如果你是这种情况,请原样保留原件,并寻求专业意见。
该怎么做
不必停止分享,只要知道自己分享的是什么。在发送照片或文档之前,先看看里面有什么:关于如何查看照片元数据的指南介绍了怎样在手机上、电脑上或本网站上查看,而且不用把它上传到任何地方。
如果里面有你不想交出去的东西,就把它清除。KillEXIF 在你的浏览器中完成这件事,不重新编码照片,之后还会检查确认什么都没留下。如果你只在意位置,Mac 和 Windows 的桌面应用还有「仅位置」配置。