{"id":6742,"date":"2016-11-19T00:25:42","date_gmt":"2016-11-18T21:25:42","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6742"},"modified":"2019-11-22T07:29:18","modified_gmt":"2019-11-22T10:29:18","slug":"exif-privacy","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/exif-privacy\/6742\/","title":{"rendered":"Suas fotografias online mostram mais do que voc\u00ea quer?"},"content":{"rendered":"<p>O antiquado h\u00e1bito de etiquetar fotos evoluiu para algo muito mais apropriado \u00e0 era digital. Hoje ningu\u00e9m precisa escrever coment\u00e1rios no verso \u2013 sua c\u00e2mera, um aplicativo de edi\u00e7\u00e3o de imagem, ou o servi\u00e7o que voc\u00ea usa para postar sua foto adiciona essa informa\u00e7\u00e3o.<\/p>\n<p>Esse tipo de informa\u00e7\u00e3o \u00e9 mais compreens\u00edvel do que frases como \u201cAno Novo de 2016 em casa\u201d. Al\u00e9m de atributos mais esot\u00e9ricos como dist\u00e2ncia focal e presen\u00e7a de flash, a \u201canota\u00e7\u00e3o\u201d pode conter modelo e n\u00famero de s\u00e9rie da c\u00e2mera, data da foto e dados de georreferenciamento \u2013 ou seja, o local que ela foi tirada. O\u00a0servi\u00e7o utilizado para postar suas fotografias online tamb\u00e9m ir\u00e1 armazenar o endere\u00e7o de IP usado para carreg\u00e1-la.<\/p>\n<p>Mesmo que voc\u00ea n\u00e3o seja t\u00e3o preocupado com sua privacidade, essa gama de informa\u00e7\u00f5es pode causar desconforto. Elas podem ser usadas para rastre\u00e1-lo e encontrar mais fotos tiradas por voc\u00ea, inclusive \u00edntimas.<\/p>\n<p>Busca por metadados em fotos \u00e9 um m\u00e9todo de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Doxing\" target=\"_blank\" rel=\"noopener nofollow\">doxxing<\/a>, pr\u00e1tica de reunir dados do mundo real, como nomes e endere\u00e7os de algu\u00e9m online.<\/p>\n<p>Um dos principais coletores de metadados \u00e9 o bloco EXIF. O\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/EXIF\" target=\"_blank\" rel=\"noopener nofollow\">Formato de Imagem Alter\u00e1vel<\/a> (EXIF) \u00e9 um padr\u00e3o desenvolvido pela Associa\u00e7\u00e3o japonesa de TI e Eletr\u00f4nica (JEITA) e publicado pela primeira vez em 1995. Ele foi\u00a0desenvolvido para arquivos TIFF e JPEG, mas outros formatos populares como PNG e GIF tamb\u00e9m podem conter metadados similares. Al\u00e9m do mais, fabricantes de c\u00e2meras podem utilizar um formato propriet\u00e1rio, parcialmente redundante com o EXIF.<\/p>\n<p>Dados embutidos, \u00e0s vezes esquecidos ou ignorados, podem ser um problema tanto para quem tirou a foto quanto para as pessoas nela. Um dos exemplos mais proeminentes de metadados sendo usados de forma contr\u00e1ria \u00e0 pretendida pelo fot\u00f3grafo foi a pris\u00e3o de John McAfee, na Guatemala em 2012. Foragido por acusa\u00e7\u00e3o de assassinato de um vizinho, foi entrevistado pela Vice, que tamb\u00e9m publicou um retrato seu. Os metadados inclu\u00edam uma geotag que a pol\u00edcia usou para captur\u00e1-lo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Ooops. <a href=\"https:\/\/twitter.com\/hashtag\/Vice?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Vice<\/a> forgot to clean (or faked?) the GPS-location from the EXIF-tag on their picture with <a href=\"https:\/\/twitter.com\/hashtag\/McAffee?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#McAffee<\/a> : <a href=\"http:\/\/t.co\/Ycmb7ShQ\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Ycmb7ShQ<\/a><\/p>\n<p>\u2014 Frank Rieger (@frank_rieger) <a href=\"https:\/\/twitter.com\/frank_rieger\/status\/275702057707651072?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 3, 2012<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Decidimos aprender um pouco mais sobre como editores de fotos e servi\u00e7os lidam com metadados e observamos se deletam essas informa\u00e7\u00f5es.<\/p>\n<p><strong>O experimento<\/strong><br>\nPrimeiro, consideramos os poss\u00edveis cen\u00e1rios que podem resultar na exposi\u00e7\u00e3o de detalhes a partir da publica\u00e7\u00e3o de fotos online:<\/p>\n<ol>\n<li>Voc\u00ea manda fotos por e-mail ou as armazena em servi\u00e7os de nuvem como Google Drive ou Dropbox.<\/li>\n<li>Voc\u00ea as compartilha nas m\u00eddias sociais.<\/li>\n<li>Voc\u00ea posta uma foto de sua bicicleta em um site de vendas.<\/li>\n<\/ol>\n<p>No primeiro caso, o arquivo se mant\u00e9m inalterado. Qualquer um com quem compartilha a foto pode acessar os metadados associados.<\/p>\n<p>Com os servi\u00e7os de fotos e de m\u00eddias sociais, sua privacidade pode ser comprometida. Isso de fato depende do servi\u00e7o \u2013 alguns deletam essas informa\u00e7\u00f5es, outros n\u00e3o. J\u00e1 em outros servi\u00e7os online, h\u00e1 hist\u00f3rias sobre itens a venda sendo roubados depois de serem anunciados, presumidamente porque a geolocaliza\u00e7\u00e3o foi extra\u00edda dos metadados. Contudo, como voc\u00ea ver\u00e1 nos resultados do nosso teste, alguns sites que ajudam as pessoas a vender itens tiram os metadados das fotos para proteger os usu\u00e1rios.<\/p>\n<p>Testamos alguns servi\u00e7os populares na internet. Para isso, usamos um plugin do Firefox chamado <a href=\"https:\/\/addons.mozilla.org\/en\/firefox\/addon\/exif-viewer\/\" target=\"_blank\" rel=\"noopener nofollow\">Exif Viewer 2.00<\/a>. Ele\u00a0mostra os metadados de imagens JPEG postadas na internet e armazenadas localmente; tamb\u00e9m garante integra\u00e7\u00e3o com servi\u00e7os de geolocaliza\u00e7\u00e3o e exibe thumbnails. Voc\u00ea pode experimentar com servi\u00e7os distintos; \u00e9 f\u00e1cil de fazer e muito fascinante.<\/p>\n<div style=\"width: 1106px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/11\/06135625\/tumbler-exif-EN.jpg\" alt=\"\u00c9 um caminho curto entre uma foto online e um ponto na vida real \" width=\"1096\" height=\"717\"><p class=\"wp-caption-text\">\u00c9 um caminho curto entre uma foto online e um ponto na vida real<\/p><\/div>\n<p>Eis o resultado do experimento:<\/p>\n<ul>\n<li>Facebook e Twitter <strong>deletam<\/strong> metadados<\/li>\n<li>Google+ <strong>n\u00e3o<\/strong><\/li>\n<li>Instagram <strong>apaga<\/strong>\u00a0metadados<\/li>\n<li>Flickr, Google Photo, e\u00a0Tumblr <strong>n\u00e3o<\/strong><\/li>\n<\/ul>\n<p>Os servi\u00e7os que n\u00e3o deletam metadados normalmente possuem configura\u00e7\u00f5es que permitem aos usu\u00e1rios escond\u00ea-los. \u00c9 necess\u00e1rio dar \u00eanfase na palavra <span style=\"text-decoration: underline\">esconder<\/span>: as empresas podem armazen\u00e1-los separadamente. Os dados ainda podem ser usados pelo pr\u00f3prio servi\u00e7o (pense em an\u00fancios), pela pol\u00edcia\u2026 hackers \u2013 mas isso fica para outra discuss\u00e3o.<\/p>\n<p><strong>Deixe meus dados flu\u00edrem<\/strong><br>\nVamos analisar como o Facebook lida com isso. Apesar de deletar o EXIF, a informa\u00e7\u00e3o \u00e9 armazenada em sua pr\u00f3pria base. \u00c9 bem f\u00e1cil de verificar: basta usar a fun\u00e7\u00e3o de <a href=\"https:\/\/www.facebook.com\/help\/131112897028467\" target=\"_blank\" rel=\"noopener nofollow\">c\u00f3pia de backup<\/a>. Voc\u00ea ver\u00e1 um arquivo contendo, entre outras coisas, qualquer foto que seu perfil carregou na m\u00eddia social, associada \u00e0 um arquivo .html com descri\u00e7\u00e3o. O arquivo cont\u00e9m a localiza\u00e7\u00e3o das fotos e o endere\u00e7o de IP de onde foi enviada.<\/p>\n<div style=\"width: 582px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/11\/06135625\/facebook-metadata-EN.jpg\" alt=\"Metadados no perfil do usu\u00e1rio\" width=\"572\" height=\"422\"><p class=\"wp-caption-text\">Metadados no perfil do usu\u00e1rio<\/p><\/div>\n<p>Os dados de usu\u00e1rio armazenados pelo Facebook est\u00e3o dispon\u00edveis na se\u00e7\u00e3o de informa\u00e7\u00e3o. A lista \u00e9 provavelmente do tamanho do seu bra\u00e7o.<\/p>\n<p>As peculiaridades da intera\u00e7\u00e3o entre ag\u00eancias do governo e servi\u00e7os online no que diz respeito a dados se estende muito al\u00e9m desse artigo. Contudo, entendemos como nossa responsabilidade avis\u00e1-lo sobre o aumento na quantidade de metadados. Sob certas circunst\u00e2ncias, servi\u00e7os online podem compartilhar essa informa\u00e7\u00e3o com terceiros.<\/p>\n<p><strong>A a\u00e7\u00e3o real nos bastidores<br>\n<\/strong>Al\u00e9m da informa\u00e7\u00e3o textual, metadados incluem uma imagem em miniatura da foto em quest\u00e3o. Isso pode ser um problema.<\/p>\n<p>Explorando o t\u00f3pico do EXIF, demos de cara com uma hist\u00f3ria curiosa. Ainda em 2003, a apresentadora de TV Catherine Schwartz postou algumas fotos em seu blog. As fotos tinham sido cortadas, mas seus metadados inclu\u00edam uma miniatura da foto original que mostrava Schwartz sem roupas.<\/p>\n<p>Uma d\u00e9cada depois disso, desenvolvedores lidaram com o problema? Bem, n\u00e3o vamos supor, sem certeza.<br>\nTestamos o Adobe Photoshop Express, GIMP, Windows Paint, Microsoft Office Picture Manager, IrfanView e XnView para ter certeza de que toda vez a foto editada no programa atualiza a miniatura. Todos passaram.<\/p>\n<p>T\u00ednhamos outro participante na nossa avalia\u00e7\u00e3o: a vers\u00e3o mais recente do Corel Photo-Paint (X8). O teste mostrou que quando uma imagem era salva em JPEG, a miniatura n\u00e3o era atualizada e continuava a exibir a imagem. O Photo-Paint possui uma fun\u00e7\u00e3o chamada \u201cExporte para web\u201d, que prepara a imagem para publica\u00e7\u00e3o online. Pensamos que isso apagava os metadados, mas n\u00e3o.<\/p>\n<p>Para excluir a possibilidade do formato impactar na atualiza\u00e7\u00e3o da miniatura, executamos um teste utilizando v\u00e1rios tipos de arquivos de uma DSLR e de um smartphone, bem como com um arquivo de teste do Windows 7 (aquele com os pinguins).<\/p>\n<div style=\"width: 936px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/11\/06135624\/exif-thumbnail-EN.png\" alt=\"Esq.: O thumbnail que o Windows Explorer cria a partir dos metadados. Dir.: Preview do arquivo. O arquivo tinha sido rec\u00e9m-criado, ent\u00e3o n\u00e3o foi resultado de cache do sistema \" width=\"926\" height=\"573\"><p class=\"wp-caption-text\">Esq.: O thumbnail que o Windows Explorer cria a partir dos metadados. Dir.: Preview do arquivo. O arquivo tinha sido rec\u00e9m-criado, ent\u00e3o n\u00e3o foi resultado de cache do sistema<\/p><\/div>\n<p><strong>Recomenda\u00e7\u00f5es<\/strong><br>\nEvite expor algo privado ao postar fotos online, siga as seguintes recomenda\u00e7\u00f5es:<\/p>\n<ol>\n<li>Desabilite as geotags no dispositivo que voc\u00ea usa para fotos (c\u00e2mera ou app). O processo varia dependendo do dispositivo.<\/li>\n<li>Delete metadados antes de public\u00e1-los online. Teste um aplicativo gratuito para isso, como o XnView. Tenha em mente que a ferramenta do Windows com essa fun\u00e7\u00e3o preserva tanto a miniatura, quanto os dados EXIF.<\/li>\n<li>Delete metadados antes de postar fotos a partir dos dispositivos m\u00f3veis, utilizando aplicativos especiais para <a href=\"https:\/\/itunes.apple.com\/us\/app\/viewexif\/id945320815\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>, <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.iudesk.android.photo.editor\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a> e <a href=\"https:\/\/www.microsoft.com\/en-us\/store\/p\/picture-info\/9wzdncrcww1p\" target=\"_blank\" rel=\"noopener nofollow\">Windows Phone<\/a>.<\/li>\n<li>Use as configura\u00e7\u00f5es de privacidade de servi\u00e7os online para aplicar restri\u00e7\u00f5es ao armazenamento de metadados em fotos. Como \u00faltimo recurso, n\u00e3o publique fotos que possam vir a ser usadas erroneamente. N\u00e3o achamos que muitos seguir\u00e3o esse conselho, por isso as quatro recomenda\u00e7\u00f5es acima.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>O antiquado h\u00e1bito de etiquetar fotos evoluiu para algo muito mais apropriado \u00e0 era digital. Hoje ningu\u00e9m precisa escrever coment\u00e1rios no verso \u2013 sua c\u00e2mera, um aplicativo de edi\u00e7\u00e3o de<\/p>\n","protected":false},"author":61,"featured_media":6743,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,1028],"tags":[1061,884,53],"class_list":{"0":"post-6742","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-exif","10":"tag-fotos","11":"tag-privacidade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/exif-privacy\/6742\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/exif-privacy\/7957\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/exif-privacy\/7893\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/exif-privacy\/7915\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/exif-privacy\/9450\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/exif-privacy\/9266\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/exif-privacy\/13506\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/exif-privacy\/13356\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/exif-privacy\/6270\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/exif-privacy\/5624\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/exif-privacy\/9124\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/exif-privacy\/13089\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/exif-privacy\/13506\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/exif-privacy\/13356\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/exif-privacy\/13356\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6742"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6742\/revisions"}],"predecessor-version":[{"id":13106,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6742\/revisions\/13106"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6743"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}