viernes, 10 de febrero de 2017

TUS FOTOS DEL MOVIL PUEDEN HABLAR MAS DE LA CUENTA



Has oido hablar de los metadatos? Pues te conviene bastante saber lo que es, sigue leyendo…

Los metadatos son información sobre los datos que contiene información adicional sobre un archivo fotográfico en el caso que tratamos en este artículo.


Dicho en cristiano y aplicado a las fotografías que sacamos a diario en un teléfono móvil, mediante los metadatos asociados que contienen las fotos se puede averiguar cuándo se hizo la foto, dónde se hizo o con qué modelo de teléfono, lo cual abre un abanico temible de vulnerabilidades a las que se puede ver sometida una persona por dicha información oculta en las fotos, es decir, cuestiones como las siguientes:

Dónde vives
Quién más vive contigo
Tus costumbres
Dónde trabajas, desayunas, comes, etc.
Cuándo estás fuera de casa
Dónde están las joyas que fotografiaste
Etc, etc.

Toda esta información puede ser utilizada por terceras personas para llevar a cabo cualquier acción sobre su víctima. A continuación explicamos en detalle en qué consiste la amenaza de la geolocalización fotográfica y como prevenir la misma.

La siguiente parece una simple y ordinaria foto, ¿verdad?


Sin embargo, la foto del simpático patito lleva mucha más información de la que podemos ver a simple vista.

¿UNA FOTO HABLA MÁS DE LA CUENTA?

Si no se toman las precauciones necesarias, SÍ. Esta simple foto podría entregar información muy provechosa para un atacante, delincuente o enemigo.

Procedemos a extraer los METADATOS que lleva ocultos la foto y a continuación vemos qué información trae escondida nuestro “amiguito” amarillo:


Entre muchos otros datos se puede advertir, en primer lugar, la marca y el modelo del móvil con el que fue tomada la fotografía, un iPhone 4 y en segundo lugar, la fecha y hora exactas. La siguiente pantalla lo muestra en detalle:


Este tipo de información podría parecer simple y poco importante, pero podría simplificarle las cosas mucho a un ciber atacante o hacker, ya que al saber el tipo de dispositivo que usa su posible víctima, podrá buscar los exploits (ataques) adecuados, por ejemplo. En la captura anterior también puede observarse la versión de sistema operativo, lo cual lo conducirá a saber qué vulnerabilidades podrían afectar al equipo.

Sin embargo, la información más sensible en este caso es la ubicación geográfica, que revela la ubicación exacta del usuario, lo que unida a la fecha nos da el cuándo y dónde:


Teniendo en cuenta la amplia conectividad móvil disponible hoy en día, es frecuente que las personas se saquen fotos estando de vacaciones y las suban a las redes sociales. Con esta información de GPS, un tercero podría saber que quien tomó la foto está fuera de su casa, por ejemplo.

Aprovechando los servicios gratuitos disponibles en Internet, como por ejemplo Google Maps, se pueden colocar las coordenadas para encontrar la ubicación en un mapa, como se muestra a continuación:


No des tanta información

Podemos concluir entonces que las fotos subidos a la nube pueden decir más de lo que se ve a simple vista. Este tipo de fuga de información puede evitarse, sólo hay que tomarse unos pocos minutos para realizar las configuraciones correspondientes.

RECOMENDACIONES

Si te vas de vacaciones y sacas fotos, relájate y disfrútalas. Las puedes subir a las redes sociales cuando vuelvas a tu casa.

Si las quieres compartir para que tus amigos las vean, antes de tomar fotografías deshabilita los permisos de ubicación para la cámara.

En Android: desde las opciones dentro de la cámara, como se ve debajo:


En iOS: desde Ajustes, Privacidad, Localización:


Y por supuesto, recuerda no aceptar gente que no conozcas en las redes sociales. Nunca sabemos quién puede estar del otro lado.

¿Cómo borro los metadatos en los archivos desde UN PC?

En Windows puede borrarse esta información sin necesidad de aplicaciones de terceros, accediendo a las propiedades del archivo (con el botón derecho):


De esta forma podemos seleccionar qué información eliminar y cuál dejar asociada a la imagen, como se ve a continuación:


También existen herramientas gratuitas que se encargan de limpiar este tipo de información de los archivos; una de ellas es Exiftool. Sólo hay que ejecutarla desde una consola en Windows (Inicio > escribir “cmd”, y presionar Enter). El comando a ejecutar es el siguiente:

exiftool.exe –all= “aquí el archivo o directorio cuyos metadatos queremos limpiar”

Veámoslo en la siguiente captura, donde ingresamos la ubicación de nuestro archivo PatitoCuak.JPG:


Podemos ejecutar el siguiente comando para ver si realmente se realizó la limpieza:

exiftool.exe “archivo o archivos procesados anteriormente para su limpieza”

Como puede observarse en la siguiente captura, la operación tuvo éxito:


Recuerda: cada vez que subas un archivo a la nube, tómate unos momentos y fíjate qué información envías junto con él. Tal como te enseñó tu mamá a no contarle a un desconocido dónde vives, en Internet tampoco lo deberías hacer.

(Visto en https://despertares.org/)

No hay comentarios:

Publicar un comentario en la entrada