Эксперт: фото со смартфона выдают геолокацию и данные гаджета
16 сентября «Известиям» рассказал консультант системного интегратора в области информационной безопасности, эксперт по аудиту информационной безопасности и информационных систем Валентин Черняев: обычная фотография со смартфона может раскрыть не только изображение, но и дополнительные сведения о человеке — место и время съёмки, модель устройства и детали повседневной жизни.
Часть таких данных хранится в метаданных EXIF, которые камера смартфона или приложение добавляют автоматически. В них могут быть GPS-координаты, дата и время съёмки, часовой пояс, производитель и модель устройства, версия программного обеспечения и технические параметры камеры. «Получить эти сведения достаточно легко: специальные знания или взлом устройства для этого не требуются. Часть метаданных можно посмотреть непосредственно в приложении «Фото», в свойствах файла на компьютере или с помощью общедоступных программ», — сказал Черняев.
Соцсети и мессенджеры часто удаляют часть метаданных при загрузке, но это зависит от конкретного сервиса и способа отправки файла: при передаче фото как документа или исходного файла вероятность сохранения EXIF выше, а сами метаданные не являются абсолютным доказательством места и времени съёмки, поскольку их можно изменить или подделать. Даже после удаления служебной информации снимок может раскрыть личность или местоположение — по вывескам, номерам домов, дорожным знакам, архитектуре, виду из окна, особенностям местности и растительности, а также по форме сотрудника, логотипу компании, интерьеру офиса, документам, автомобильным номерам, экранам компьютеров или переписке; повторяющиеся изображения одного и того же двора, вида из окна, магазинов, кафе или остановок могут помочь определить место проживания и привычные маршруты. Особую опасность, по словам Черняева, представляет не отдельная фотография, а совокупность публикаций за длительный период: «Главная опасность заключается в сочетании деталей. Один элемент может ничего не значить, но несколько фотографий позволяют связать имя, адрес, место работы, поездки и распорядок дня в единую картину».
Отдельный риск представляют фотографии документов и платёжных данных: на снимках могут оказаться имя, дата рождения, подпись, идентификационные номера, данные банковских карт, номера бронирований, QR-коды и штрихкоды — Черняев рекомендовал не публиковать такие изображения в открытом доступе. Перед размещением фотографии в интернете эксперт советует внимательно проверить фон, края кадра и отражения, отключить геолокацию, а конфиденциальные данные полностью удалить или закрыть непрозрачным способом, поскольку простое размытие или пикселизация не всегда обеспечивают надёжную защиту; также он рекомендует не публиковать фотографии с поездок в реальном времени: «Фотографии из поездки лучше выкладывать после возвращения, а не в реальном времени. Даже закрытый профиль нельзя считать надежным хранилищем: любой получатель может сохранить снимок и передать его дальше». В МВД России 13 сентября рассказали, что зависания и самопроизвольные перезагрузки телефона могут свидетельствовать о возможных признаках заражения устройства вирусами: подобные программы могут предоставить злоумышленникам доступ к личной информации пользователя и данным мобильного банка, поэтому при возникновении подозрений россиянам рекомендуют не вводить на таком устройстве данные банковских карт и не открывать банковские приложения.
Есть жалобы? Канал для добрых казанцев, которых вывели из себя. Делитеcь тем, что вас разозлило: Злой Казанец


