Learn

284 статейКатегория: Все
Аккаунты и практика

Риски отправки файлов через Google Drive, Dropbox и DM в соцсетях

В повседневности способ отправки файлов редко осознается.

Google Drive, Dropbox, iCloud, OneDrive, DM в соцсетях, приложения для чатов. Все это удобно. Фотографии, PDF, видео и материалы можно быстро передать.

Но когда важны анонимность и приватность, чем удобнее способ отправки, тем больше нужна осторожность.

Важен не только сам файл, но и аккаунт отправителя, история общего доступа, уведомления, журналы просмотра, имя файла, метаданные, состояние входа получателя.

Что остается при отправке файла

Когда вы отправляете файл, получателю приходит не только содержимое.

В облачных сервисах и DM в соцсетях остаются имя отправителя, изображение профиля, ID аккаунта, время отправки, отметки прочтения, история общего доступа.

Остающаяся информацияГде возникает проблема
Аккаунт отправителяПолучателю виден аккаунт под настоящим именем или обычный аккаунт
Время отправкиСтановится материалом для сопоставления с временем действий и другими журналами
Имя файлаСодержит настоящее имя, дату, название дела, место
МетаданныеОстаются автор, место съемки, дата и время съемки
Прочтение и история просмотраЗаписывается, кто и когда открыл

Если вы делитесь из аккаунта под настоящим именем, это уже не анонимно, даже если вы думали, что отправляете анонимно.

На что обращать внимание в облачном обмене

В облачном обмене важны сведения о владельце и настройки общего доступа.

Даже если вы просто отправили ссылку, на экране открытия файла у получателя иногда появляются имя владельца или адрес электронной почты. Также могут быть видны имя папки общего доступа, комментарии, история правок, соавторы.

Что проверитьНа что обратить внимание
Имя владельцаНе отображается ли настоящее имя или рабочий аккаунт
Область общего доступаНе стоит ли настройка, при которой видят все, у кого есть ссылка
Право редактированияНе может ли получатель менять содержимое
Структура папокНе видны ли родительская папка или другие файлы
УведомленияНе уходят ли получателю или вам уведомления с настоящим именем

Подробные риски облачных ссылок общего доступа рассматриваются в другой статье.

Здесь важно понимать: обычные облачные сервисы не созданы для анонимного обмена.

В облачном обмене важно представить экран, который видит получатель.

Даже если на вашем экране виден только файл, на стороне получателя могут отображаться имя владельца, фотография профиля, адрес электронной почты, имя папки, история комментариев. Информация аккаунта получателя, открывшего ссылку, тоже может остаться в вашей истории.

Что может видеть получательНа что обратить внимание
Имя владельцаИногда выходит настоящее имя или название работы
Адрес электронной почтыВедет к идентификации аккаунта
Имя папкиИногда видны название дела или имя человека
История комментариевВидны редакторы и связанные люди
Сведения предпросмотраЧасть содержимого видна без открытия файла

На что обращать внимание в DM в соцсетях

DM в соцсетях легко отправить, но они сильно сохраняют корреляцию аккаунтов.

Чтобы отправить DM, вы связываетесь с человеком через аккаунт этой соцсети. Важны имя отправителя, профиль, прошлые публикации, связи подписок, время отправки, отметки прочтения.

Что остается в DMРиск
Аккаунт отправителяСвязывается с обычными публикациями и кругом общения
История разговораОстается контекст переписки
Прочтение и время отправкиВидно время действий
Вложенный файлОстаются метаданные и имя файла
СкриншотПолучатель может сохранить и вынести наружу

DM в соцсетях — это место, где видны отношения с другим человеком.

Они не подходят для ситуаций, где нужно анонимно передать только файл.

Содержимое файла и метаданные

Самое частое упущение при отправке файлов — метаданные.

В изображениях могут оставаться GPS и время съемки. В PDF и файлах Office могут оставаться имя автора, название организации, история изменений, комментарии. В видео и аудио содержатся среда съемки, фоновые звуки, сведения об устройстве.

Тип файлаИнформация, на которую обратить внимание
ФотографияGPS, дата и время съемки, модель камеры, фон
PDFАвтор, программа редактирования, встроенные сведения
Word и ExcelАвтор, название организации, история изменений, комментарии
ВидеоГолос, фоновые звуки, место, дата и время съемки
АрхивИмена внутренних файлов, структура папок

Перед отправкой файла проверяют не только содержимое, но и имя файла с метаданными.

Конкретные способы проверки метаданных рассматриваются в другой статье.

Отправки, которых обычному человеку лучше избегать

В анонимности обычного человека есть ситуации, где следующих отправок лучше избегать.

Чего лучше избегатьПричина
Делиться с анонимным получателем из Google-аккаунта под настоящим именемНастоящее имя выходит через имя владельца или уведомление
Отправлять личные материалы из рабочего облакаСвязаны название организации и журналы аудита
Отправлять анонимные материалы через DM в соцсетяхОстаются аккаунт и история разговора
Отправлять исходное изображение без измененийОстаются GPS и дата съемки
Отправлять файл Office с историей правокВидны автор и комментарии

При отправке файлов важно не только «что показать получателю», но и «из какого аккаунта отправить».

Думать и об обращении на стороне получателя

После отправки файла вы зависите от управления на стороне получателя.

Получатель скачает файл. Сохранит в другое облако. Сделает скриншот. Перешлет третьему лицу. Загрузит во внешний сервис для ИИ-резюме или автоматической классификации.

После отправки вы не можете полностью контролировать обращение с файлом.

Действие получателяОстающийся риск
СкачиваниеОстается на устройстве получателя и в резервных копиях
ПересылкаРаспространяется к непредусмотренным третьим лицам
СкриншотСодержимое остается даже после удаления исходного файла
Сохранение в облакоСвязаны журналы и настройки общего доступа другого сервиса

Чем больше файлу нужна анонимность, тем важнее уменьшить содержимое до отправки и обсудить с получателем правила обращения.

Перед отправкой рассмотреть другой способ

Иногда сам файл отправлять не нужно.

Если достаточно текста, не делайте файл. Не отправляйте скриншот, а опишите нужную часть текстом. Отправьте не оригинал, а краткое изложение без персональной информации. Для высокорисковых материалов используйте безопасное окно приема, указанное получателем.

АльтернативаКогда подходит
Объяснить текстомКонсультация, где не нужен файл-доказательство
Вырезать только частьКогда во всем файле много персональной информации
Отправить краткое изложениеКогда при первом контакте достаточно общей картины
Использовать специальный каналВысокорисковые ситуации: журналистика, сообщение о нарушениях, юридическая консультация
Не отправлятьКогда нельзя доверять получателю или маршруту

Файловый обмен удобен, но не всегда нужно с самого начала отправлять файл. Уменьшение передаваемой информации — основа анонимности и приватности.

Итоги

Google Drive, Dropbox и DM в соцсетях удобны, но это не способы отправки, рассчитанные на анонимность.

Остаются аккаунт отправителя, имя владельца, настройки общего доступа, уведомления, журналы просмотра, имя файла, метаданные, история разговора.

Обычному человеку особенно важно не отправлять файлы для анонимных целей из аккаунта под настоящим именем.

Перед отправкой файла проверяйте аккаунт, область общего доступа, имя файла, метаданные и экран, который увидит получатель.

Чем удобнее обмен, тем больше невидимых следов остается.

Связанные инструменты

Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Whistleblower submission

SecureDrop

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://securedrop.org/

Открыть внешний сайт
Whistleblower platform

GlobaLeaks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://globaleaks.org/

Открыть внешний сайт
Anonymous file sharing

OnionShare

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://onionshare.org/

Открыть внешний сайт

Связанные статьи