Learn

38 artículosCategoría: Todo
Metadatos

Cómo volver a revisar metadatos después de eliminarlos

Los metadatos pueden permanecer aunque creas que los has eliminado.

En imágenes, PDF, documentos de Office, videos y archivos de audio, el nombre del autor, la fecha y hora de captura, el GPS, el historial de edición, el nombre de la aplicación, el nombre del archivo y la información incrustada pueden guardarse en varios lugares.

Es peligroso pensar que un archivo es seguro solo porque presionaste una vez un botón de "eliminar".

Para el anonimato, lo importante no es haber eliminado, sino comprobar después de la eliminación, dentro de lo que puedas verificar, que no quede nada.

Este artículo organiza qué debes volver a revisar después de eliminar metadatos.

Por qué es necesaria la revisión posterior

Las herramientas y aplicaciones de eliminación de metadatos son útiles.

Sin embargo, no pueden borrar del mismo modo todos los formatos, todas las etiquetas ni toda la información incrustada.

RazónExplicación
Los lugares de almacenamiento cambian según el formatoJPEG, PDF, Office y video tienen estructuras internas diferentes
Solo se elimina parte de la informaciónPuede eliminarse el GPS mientras permanece el nombre de la aplicación de creación
Al guardar de nuevo puede añadirse información nuevaPuede agregarse el nombre del software de edición o la fecha y hora de actualización
La información visible no desapareceFondo, reflejos, texto y voces deben revisarse por separado
Es fácil confiar demasiado en el resultado de la herramientaPuedes publicar pensando que la eliminación se completó

La revisión posterior no es una limpieza después del trabajo de eliminación.

Es parte del propio trabajo de eliminación.

Comparar antes y después de la eliminación

En la revisión posterior, compara el archivo antes y después de la eliminación.

Así es más fácil juzgar qué desapareció y qué permaneció que mirando solo el archivo posterior a la eliminación.

EtapaQué mirarRazón
Antes de eliminarQué metadatos existenEntender los elementos de riesgo
Proceso de eliminaciónQué herramienta se usó y qué se hizoRegistrar los detalles del procesamiento
Después de eliminarSi permanecen los mismos elementosConfirmar el resultado de la eliminación
Comprobación con otra herramientaRevisar desde otra perspectivaReducir omisiones de una sola herramienta
Revisión visualComprobar fondo y textoBuscar pistas distintas de los metadatos

En archivos de alto riesgo, separa claramente el archivo original del archivo de publicación.

La regla básica es no subir el archivo original tal cual.

Elementos que mirar en la revisión posterior

En la revisión posterior, los elementos que se miran cambian según el formato.

FormatoElementos que mirar
ImagenGPS, fecha y hora de captura, modelo del dispositivo, software de edición, miniatura
PDFAutor, aplicación de creación, anotaciones, archivos incrustados, historial de actualización
OfficeAutor, nombre de la organización, comentarios, historial de cambios, hojas ocultas
AudioEtiquetas ID3, fecha y hora de grabación, aplicación de creación, sonido ambiental
VideoFecha y hora de captura, GPS, aplicación de creación, audio, fondo, texto dentro del fotograma

Revisa también el nombre del archivo, no solo los metadatos.

Un nombre de archivo como 田中_履歴書_final.pdf deja información personal aunque elimines los metadatos.

El sentido de la revisión posterior cambia según el formato

Aunque se hable de metadatos, la forma en que permanecen cambia según el formato de archivo.

En imágenes, el GPS y la fecha y hora de captura son centrales.

En PDF, el autor, la aplicación de creación, las anotaciones y los archivos incrustados son problemáticos.

En documentos de Office, el autor, el nombre de la empresa, el historial de cambios, los comentarios y las hojas ocultas son problemáticos.

En audio y video, además de las etiquetas, también importan las voces y los sonidos de fondo.

FormatoQué priorizar en la revisión posteriorRazón
Imagen JPEG, GPS, miniaturaEl lugar y la hora de captura tienden a permanecer
Imagen PNGFragmentos de texto, aplicación de creaciónPuede quedar información de capturas de pantalla o edición
PDFAutor, anotaciones, incrustacionesPermanece información que no aparece visualmente
Documento de OfficeComentarios, historial de cambios, elementos ocultosPueden quedar procesos de trabajo y nombres de organizaciones
Audio y videoEtiquetas, aplicación de creación, contenido de audioHay que revisar tanto metadatos como contenido

Si tratas todos los formatos del mismo modo con un único método de comprobación, aumentan las omisiones.

Vuelve a revisar después de conocer qué tiende a permanecer en cada formato.

Por qué revisar localmente

Como regla, evita subir a sitios externos los archivos en los que el anonimato es importante para revisarlos.

Cuando subes un archivo a un sitio externo, el contenido del archivo y los registros de acceso pasan a ese sitio.

En archivos de alta confidencialidad, prioriza herramientas locales.

ExifTool es una herramienta representativa que permite revisar metadatos localmente.

URL : https://exiftool.org/

Sin embargo, aunque uses una herramienta local, su utilidad se debilita si el propio dispositivo no es seguro.

Si trabajas en un dispositivo laboral, un dispositivo escolar, un PC compartido o una carpeta sincronizada con la nube, considera también los registros del dispositivo y del lugar de almacenamiento.

Procedimiento de revisión posterior

El flujo real puede organizarse así.

OrdenTrabajoRazón
1Guardar el archivo original y crear una copia de publicaciónNo mezclar el original con la copia de publicación
2Mirar los metadatos de la copia de publicaciónEntender qué permanece
3Realizar la eliminación o regeneración necesariaReducir información de riesgo
4Volver a revisar los mismos elementos después de eliminarConfirmar el resultado del procesamiento
5Revisar la apariencia desde otra perspectivaMirar fondo, reflejos, texto y audio
6Revisar el nombre del archivo y el lugar de almacenamientoEvitar filtraciones por información externa

Este procedimiento puede parecer tedioso.

Sin embargo, una vez publicado, un archivo puede copiarse, guardarse y redistribuirse.

Es mucho más sencillo revisar antes de publicar que darse cuenta después de la publicación.

Riesgos que permanecen aunque vuelvas a revisar

Aunque vuelvas a revisar, no desaparecen todos los riesgos.

Aunque los metadatos hayan desaparecido, quedan pistas en el propio contenido.

Revisa por separado el estilo de escritura, el contenido del material, el fondo de las imágenes, las voces del audio, el sonido ambiental del video y las citas o cronologías dentro de los PDF.

También quedan registros en la ruta por la que se envía un archivo.

El uso compartido en la nube, el correo electrónico, los DM de redes sociales, los formularios de subida y las herramientas de denuncia interna implican registros distintos.

Si dejar o no un registro de la revisión posterior

En trabajos de alto riesgo, puede que quieras dejar para ti un registro de lo que revisaste.

Sin embargo, ese registro puede convertirse en un riesgo nuevo.

RegistroPunto de atención
Captura de pantalla de resultados de comprobaciónPueden aparecer nombres de archivo, rutas o nombres de usuario
Notas de trabajoPuedes escribir demasiado sobre nombres reales, lugares o circunstancias
Guardado en la nubePuede vincularse con el historial de sincronización o con una cuenta
Consulta por chatSe registran la persona consultada y la hora de envío
Notas en papelEl lugar de almacenamiento y el método de eliminación se vuelven problemáticos

Aunque necesites registros, evita colocarlos en un entorno usado con una cuenta de nombre real o en una nube personal.

En el anonimato, también se consideran los rastros del propio trabajo de comprobación.

Resumen

En la eliminación de metadatos, es importante volver a revisar después de eliminar.

Usar solo una herramienta de eliminación no basta para juzgar que toda la información desapareció.

En imágenes, PDF, Office, audio y video, los lugares y tipos de información que se guardan son diferentes.

Es necesario comparar antes y después de eliminar, revisar también desde otra perspectiva y mirar el nombre del archivo y la información visible.

En el anonimato, "creo que lo eliminé" no se trata como seguro.

Crea un archivo de publicación, elimina, vuelve a revisar y, al final, comprueba también la apariencia y la ruta de envío.

Herramientas relacionadas

Archive check

Wayback Machine

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://web.archive.org/

Abrir sitio externo
Metadata inspection

ExifTool

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://exiftool.org/

Abrir sitio externo
Metadata removal

MAT2

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://0xacab.org/jvoisin/mat2

Abrir sitio externo

Artículos relacionados