2020.07.02 三和コムテック
画像ファイルからExifデータを抽出して利用する方法についての記事をご紹介します。
OSINT Tip: How to Analyze Exif Data
ExifとはExchangeable Image File Formatを指します。撮影した画像データと併せて、撮影した日時や位置情報、デジタルカメラの機種、画素数といったメタデータを記録するものです。
近年、アップロードされた画像からExifデータを削除するソーシャルメディアが増えていますが、単純に画像をアップロードするようなサービスでは、ほとんどの場合、画像ファイルのExifデータは保持されたままです。記事では、船舶写真をアップロードするフォーラムから取得した画像を例に、Exifデータを抽出し、使用されているカメラや位置情報を割り出しています。
Exifデータは、事件捜査や報道分野でも重要な役割を果たしています。・2016年の米国大統領選挙におけるロシア政府の干渉に関する報道・戦争犯罪の調査、報道・人身売買業者と被害者の追跡、ダークウェブ上の武器販売、違法薬物販売業者の調査
Exifデータにより、意図に反した方法で個人情報を利用される危険性もあります。また、あまり例は多くありませんが、Exifデータにマルウェアを格納したJPGマルウェアも見つかっています。
公開を意図したファイルでも、知らないところで意図しない情報が含まれていることがあります。その情報がさらに大規模な情報漏洩の糸口となることもあり得ます。
2024.11.19
2024.11.04
2024.10.08
2024.09.10
この記事が気に入ったらいいねしよう!
SCT Security Solution Book
Copyright ©2024 Sanwa Comtec KK. All rights reserved.
PAGETOP