Reklama

Cyberbezpieczeństwo

#CyberMagazyn: Metadane. Fakty i mity

Metadane mogą zawierać naprawdę cenne informacje
Metadane mogą zawierać naprawdę cenne informacje
Autor. CC0

Metadane należy rozumieć jako zbiór informacji, które opisują dane. W przypadku plików mogą one dotyczyć m.in. czasu utworzenia, autora lub daty. Dzięki metadanym można wydobyć wiele informacji, które na pierwszy rzut oka mogą wydawać się zbędne. To tylko pozory.

Metadane nie są czymś nowym. Mogą być nimi np. zapiski na czarno-białym zdjęciu mówiące o czasie i miejscu wykonania danej fotografii lub opis obrazu w muzeum.

W cyfrowym świecie metadane dotyczą zdecydowanej większości tworzonych plików. Wiele platform automatycznie usuwa metadane, lecz w niektórych zakamarkach Internetu możemy znaleźć wiele ciekawych informacji.

Czy każdy plik posiada metadane?

Podczas tworzenia pliku zapisywane są podstawowe informacje dotyczące m.in. autora pliku. Rodzaj metadanych zależy przede wszystkim od formatu – dla zdjęć będą to zupełnie inne informacje w porównaniu z plikami .docx lub .pptx.

Warto również podkreślić, że zdecydowana większość mediów społecznościowych nie pozwala na pobieranie zdjęć wraz z metadanymi. Oznacza to, że bezcelowe jest pobieranie zdjęć z Facebooka lub Instagrama w celu znalezienia czyjejś lokalizacji w metadanych – nawet jeżeli byłaby zawarta w pierwotnym pliku.

Należy również wspomnieć, że metadane nie są tożsame z zawartością pliku, czyli nie są zapisane np. na początku dokumentu lub wpisane w zdjęcie. Oznacza to, że do wyświetlenia metadanych może być konieczne użycie stosownych narzędzi – np. Exiftoola. W wielu przypadkach wystarczy jedynie wejść do właściwości danego pliku.

Przykładowe metadane zdjęcia wyświetlane za pomocą właściwości pliku
Przykładowe metadane zdjęcia wyświetlane za pomocą właściwości pliku
Autor. Materiały własne

Czytaj też

Reklama

Gdzie można znaleźć metadane?

Ciekawe metadane można znaleźć w zdjęciach zrobionych za pomocą tzw. lustrzanek, które zostały poddane późniejszej obróbce. Można zauważyć, że metadane takiego pliku składają się z 359 linijek.

Metadane zdjęcia z lustrzanki - liczba linijek
Metadane zdjęcia z lustrzanki - liczba linijek
Autor. Materiały własne

Analiza metadanych pozwala nam na dotarcie do modelu aparatu i wersji programu użytego podczas obróbki. Na zrzucie ekranu widoczne są daty modyfikacji i zapisu pliku, model aparatu (Nikon D750) i oprogramowanie służące do obróbki (Adobe Photoshop 24.5 na systemy Windows).

Wycinek metadanych
Wycinek metadanych
Autor. Materiały własne

Czytaj też

Reklama

Metadane w projektach ustaw

Metadane mogą posłużyć również do analizy niektórych druków ze stron Sejmu. Podczas analizy wykorzystano pliki dot. druku nr 269.

Druk nr 269
Druk nr 269
Autor. https://www.sejm.gov.pl/Sejm10.nsf/druk.xsp?nr=269

Metadane pliku 269-ustawa.docx wskazują, że plik został ostatnio zmodyfikowany przez konto o nazwie Wójcik Aleksandra.

Analiza metadanych pliku
Analiza metadanych pliku
Autor. Materiały własne

W pliku 269-uzasadnienie.docx można również dostrzec wpis KP PiS w polu Creator.

Analiza metadanych pliku
Analiza metadanych pliku
Autor. Materiały własne

Czytaj też

Reklama

Metadane na co dzień

Nie powinniśmy bać się metadanych, ponieważ zazwyczaj nie ujawnią o nas żadnych poufnych informacji.

Komunikatory takie jak Messenger, WhatsApp, Telegram czy Signal usuwają metadane ze zdjęć. Możliwość wydobycia czyjejś lokalizacji z metadanych losowo wybranego zdjęcia z Facebooka to mit.

Ciekawe metadane w codziennym zastosowaniu możemy znaleźć m.in. w dokumentach Worda.

Zaawansowana analiza metadanych

Bardzo intrygującym przypadkiem jest sprawa Reality Winner, która przekazała mediom tajne dokumenty NSA dotyczące rosyjskiej ingerencji w wybory w USA.

Fragment dokumentu z wycieku
Fragment dokumentu z wycieku
Autor. https://theintercept.com/2017/06/05/top-secret-nsa-report-details-russian-hacking-effort-days-before-2016-election/

Jeżeli poddamy dokument prostej analizie w programie graficznym możemy dostrzec kropki układające się w powtarzający się wzór.

Archiwum własne / Dokument TheIntercept
Zrzut ekranu został poddany inwersji kolorów, a następnie zmianie jasności i kontrastu
Autor. Archiwum własne / Dokument TheIntercept

Dalsza analiza charakterystycznego wzoru pozwala na dotarcie do modelu drukarki i daty wydruku.

Analiza metadanych z wydruku
Analiza metadanych z wydruku
Autor. https://blog.erratasec.com/2017/06/how-intercept-outed-reality-winner.html?m=1

Robert Graham kwituje: „Tak, kod który rząd USA nakazuje wgrywać do drukarek to naruszenie trzeciej poprawki(do Konstytucji USA – przyp. red.)”.

Czytaj też

Podsumowanie

Metadanych nie należy się bać. Należy sobie zdawać sprawę z tego, że nie da się ich wyciągnąć np. ze zdjęć z Instagrama, aczkolwiek nie zmienia to faktu, że należy zachować rozsądek przy wstawianiu zdjęć do sieci.

Warto wiedzieć, co udostępniamy w sieci – nie każdy portal automatycznie usuwa metadane.

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Komentarze

    Reklama