Metadatos, sus fotos podrían mostrar mucha más información

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
 
Una foto enviada por WhatsApp no contiene los metadatos originales de la foto, sin embargo, si la foto es enviada en formato como documento se podrá obtener esa información.

 

Los metadatos son información adicional sobre otros datos. En una foto, por ejemplo, los metadatos permiten saber el tipo de extensión del archivo, el tamaño o la fecha de creación. Si bien pueden ser utilizados para diversos fines, sucede que frecuentemente son utilizados por los ciberdelincuentes para obtener información acerca de una víctima.

Los metadatos también son definidos como aquellos datos que dan información sobre los datos en cuestión; es decir, estos metadatos caracterizan o describen el contenido de los archivos.

Una definición más técnica es la que ofrece la entidad de NISO (National Information Standards Organization)), que define metadato como aquella información estructurada, la cual, describe, explica, localiza o facilita de algún modo la recuperación, el uso o la gestión de la información.

Cualquier archivo contiene metadatos, pero dependiendo el tipo de archivo estos metadatos presentarán un tipo de estructura. Por ejemplo, en el caso de un archivo del tipo video se puede observar el peso del archivo, el autor, extensión, fecha de creación, la calidad del formato del archivo, entre otros.

Si no se toman los recaudos necesarios, una simple foto podría entregar información muy sensible a un atacante. Este tipo de información podría parecer simple y poco sensible, pero podría simplificarle las cosas a un atacante, ya que al saber el tipo de dispositivo que usa su posible víctima, podrá buscar los exploits que permitan aprovechar vulnerabilidades de seguridad en ese dispositivo.  

Teniendo en cuenta la amplia conectividad móvil disponible hoy en día, es frecuente que las personas se saquen fotos durante sus vacaciones y las suban a las redes sociales. Con esta información de GPS, un cibercriminal podría saber que la persona que tomó la foto está fuera de su casa.

Se puede concluir entonces que los archivos que se suben a la nube pueden proporcionar más información de lo que parece a simple vista. Este tipo de fuga de información puede evitarse, sólo hay que tomarse unos pocos minutos para realizar las configuraciones correspondientes.

Fuente: WELIVE SECURITY

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search