メタデータの除去
撮影したすべての写真には、GPS 座標、カメラのモデル、タイムスタンプ、ソフトウェアのバージョンが埋め込まれます。あなたが作成したすべての文書には、作成者名、編集履歴、およびソフトウェア署名が埋め込まれます。ファイルを共有する前にこのメタデータを削除することは、最も効果の高いプライバシー慣行の 1 つであり、一貫して実行している人はほとんどいません。また、これが無数の偶発的な匿名化解除の原因となっています。
記事全文は以下に英語で記載されています。
メタデータ ストリッピング は、ファイルを共有する前にファイルから埋め込まれた説明情報を削除する方法です。プライバシーにとって最も重要なメタデータ カテゴリ:
- EXIF 写真のデータ — GPS 座標、カメラのモデルとシリアル番号、正確なタイムスタンプ、ソフトウェア、場合によってはサムネイルとしての元の編集されていない画像
- Office ドキュメントのメタデータ — 著者名、組織、編集履歴、まだ回復可能な編集されたテキスト、コメント スレッド、ドキュメントプロパティ
- PDFメタデータ — Officeと同じ、さらにプロデューサーソフトウェア、場合によっては作成システムのフィンガープリントを行う埋め込みフォント
- オーディオ/ビデオメタデータ — 記録デバイス、GPS位置情報、ソフトウェア、場合によってはオリジナルソース
- ソフトウェアファイルメタデータ — コンパイラー開発者のマシンのディレクトリ構造を明らかにするバージョン、ビルド フラグ、ソース パス
古典的な事件
- 2012年に判明したジョン・マカフィーの位置、ベリーズ当局から身を隠していた間のGPS座標を示す無傷のEXIFデータを含む写真をViceが公開したとき。彼の居場所は数時間以内に特定されました。
- 複数の政治家は写真EXIFを通じて場所やスケジュールが明らかになりました。
- 匿名活動家は、他の匿名性の低い写真に写っていたカメラのシリアル番号をEXIFが保存した際に匿名化されました。
- 調査報道件名 ドキュメントが漏洩したときに、Word ドキュメントの作成者フィールドによって特定されました。
- ソース コード リポジトリ バイナリ埋め込み情報を通じて内部開発者マシン パスを公開しました
最新のプラットフォームの機能
多くのプラットフォームでメタデータが削除されていますアップロード:
- Facebook、Instagram、Twitter/X、LinkedIn は通常、アップロードされた写真から EXIF GPS を削除します。
- WhatsApp は一部の EXIF を保持しますが、デフォルトで GPS を削除します。
- 直接ファイル共有 (電子メールの添付ファイル、ファイル共有サービス) は通常、 を削除します。 metadata.
動作に一貫性がないため、依存すべきではありません。ソースでメタデータを削除します。
削除用のツール
写真:
- iOS / macOS 写真: [共有] → [オプション] → [位置情報をオフに切り替える]共有.
- Android: はギャラリー アプリによって異なります。最新の Google フォトには、共有メニューに「位置データの削除」があります。
- exiftool (コマンド ライン) — 正規のツールです。
exiftool -all= image.jpgはすべてを削除します。 - GIMP、Photoshop: 保存オプションにはメタデータの削除が含まれます。
- オンライン ツール: は存在しますが、ファイルがサードパーティに公開されます。機密情報の目的が無効になります。 content.
PDFs:
- Adobe Acrobat: [ファイル] → [プロパティ] → [説明]、および徹底的な除去のためのドキュメントのサニタイズ機能。
- pdftk update_info を使用してフィールドを空白にすることができます。
- qpdf --linearize と --remove-page-piece-info および同様のオプションを使用します。
Officeドキュメント:
- Word/Excel/PowerPoint: ファイル → 情報 → ドキュメントの検査 → ドキュメント インスペクター (Windows) または Mac 上の同等の機能。
- 編集可能にする必要がない場合は、最初に PDF として保存し、その後、 PDF.
Generic:
- MAT2 (メタデータ匿名化ツールキット) — 多くのファイル タイプ、コマンドラインおよび GUI バージョンを処理します。
- Tails OS にはデフォルトで MAT2 が含まれています。
墨消しの落とし穴
よくある間違い: 黒い四角形を使用して PDF 内のテキストを黒く塗りつぶす。テキストはまだ下にあります。選択してコピーすると表示されます。 2003 年の米国とイタリアのカリパリ報告書や他のいくつかの政府編集は、まさにこの方法で失敗しました。適切な編集には次のものが必要です。
- 専用の編集ツールを使用します(Adobe Acrobat Redact、--decrypt 付きの qpdf、同様)
- テキストが視覚的に隠されているだけでなく実際に削除されていることを確認します
- 編集されたバージョンのスクリーンショットを作成し、画像のみを使用することを検討してください - テキストが破壊されます回復可能性
ストリップされたファイルの検証
ストリップ後、結果を確認します:
exiftool image.jpg— 残りのメタデータのリストpdfinfo file.pdf— PDF メタデータを表示- 右クリック → プロパティ (Windows) または情報を見る (macOS) で OS に表示されるメタデータを表示
S完全に削除されなかった削除は、削除しないよりも悪いです
徹底したストリップでも見逃されるもの
- コンテンツ自体。写真は、画像内に表示されるランドマークによって位置を特定できます。 Office 文書には、識別可能な語句が含まれる場合があります。メタデータの除去では、コンテンツには対応しません。
- 画像ハッシュ。 同じカメラからの他の写真を別の ID で共有した場合、EXIF が除去されてもイメージ センサーのノイズ パターンが再識別される可能性があります。
- 圧縮アーティファクトと再エンコード アーティファクト 元のソースのフィンガープリントが可能ソフトウェア.
通常の使用
最も便利な習慣: 写真をソーシャル メディアに投稿する前に、どこにいても、EXIF を削除するか、アップロード時に実行するプラットフォームのオプションを使用します。よりリスクの高いシナリオ (ジャーナリズム、活動活動) の場合は、出版前にすべてのことに MAT2 または同等のものを使用します。企業のドキュメント共有では、Office ドキュメント検査を標準のチェックリスト項目にする必要があります。
よくある質問
- Instagramに投稿するとEXIFは削除されますか?
- ほぼそのとおりです。Instagram はアップロード時に GPS とほとんどの識別用 EXIF を取り除きます。彼らは独自の使用のためにいくつかのメタデータを保持します。一か八かのコンテンツには依存しないでください。確実に元の部分を剥がしてください。
- 友達に送信した写真からメタデータを削除する必要がありますか?
- カジュアルな共有 - 通常は害はありません。機密性の高いものや、さらに共有される可能性のあるものについては、はい。自宅で撮影した写真には自宅の GPS が含まれています。職場で撮影された写真には職場用 GPS が含まれています。長い歴史を集約して、動きのパターンを描きます。
- 削除されたメタデータは復元できますか?
- 適切に削除されると、いいえ、データはファイルから削除されます。回復するには、削除されていないコピー (携帯電話上のオリジナル、クラウド バックアップなど) にアクセスする必要があります。ストリッピングは、処理される特定のファイルに対して一方向です。
- 最高の単一ツールは何ですか?
- 写真やその他の多くの形式に対応する exiftool — 包括的でスクリプト可能で、よく管理されています。 MAT2 は PDF や Office などの幅広いファイル タイプに対応します。両方の組み合わせでほぼすべてをカバーできます。
- メタデータの除去が間違っていることはありますか?
- 一部のワークフローはメタデータ (カタログ ツール、アーカイブ システム) に依存します。これらの場合は、オリジナルを保持し、外部に共有する場合にのみストリップしてください。個人写真をパブリックに共有する場合、メタデータを保持する特別な理由がない限り、デフォルトで削除されます。