Los metadatos son datos incorporados de manera no visible a simple vista a ficheros como fotografías, documentos de texto, ficheros de audio, etc. Por ejemplo, cuando tomamos una fotografía con la cámara de nuestro teléfono, asociada a esa foto podríamos ver metadatos que nos indican el modelo del teléfono usado para tomar la foto, la fecha en la que se hizo e incluso las coordenadas geográficas donde fue tomada la foto. Los metadatos en sí no resultan peligrosos pero quizá, esa información añadida en la Red, si cae en manos no adecuadas puede resultar dañina y por ello desde CSIRT-CV os queremos aconsejar sobre cómo eliminar y tratar los metadatos a través de esta campaña de concienciación que hemos titulado «La importancia de los metadatos».
Cuando hacemos una foto con la cámara de nuestro teléfono, asociada a esa foto podríamos ver metadatos que nos indican el modelo del teléfono usado para tomar la foto, la fecha en la que se hizo, e incluso las coordenadas geográficas donde fue tomada la foto. Para evitar que te geolocalicen, deberemos DESACTIVAR en la configuración de la cámara la opción: “Fotos con etiquetas de información geográfica”.
Cuando enviamos un archivo de texto, o una foto por ejemplo a un amigo o la subimos a una red social o sitio Web, hemos de tener en cuenta que asociado a ese fichero van ciertos metadatos que pueden proporcionar a nuestro receptor información que quizá no queramos que conozca.
En los documentos en Word se hallan muchos metadatos (autor, nombre empresa, ruta de guardado, revisiones, etc.). La mayoría de estos datos se pueden consultar en “Propiedades del archivo”. En este artículo se describen varios métodos que se pueden utilizar para minimizar los metadatos de los documentos de Word.
Para Office 2003/XP existe un add-in de Microsoft, que elimina datos de veinte tipos de documentos (archivos PDF y OpenOffice incluidos). En éste artículo nos muestran más información al respecto.
Para la eliminación de los metadatos también podemos usar un software gratuito llamado Doc scrubber, el cual es un programa que nos permite hacer un análisis y una depuración de los metadatos. Mas información aquí.
Recuerda por tanto revisar las propiedades de cualquier fichero (documento, foto, etc.) que vayas a intercambiar por la red a través del correo electrónico o vayas a subir a una red social y elimina aquellos datos que no quieres que se vean difundidos.
No dudes en contactar con nosotros si tienes alguna pregunta al respecto de esto o cualquier otro asunto relacionado con la Seguridad de la Información. Puedes hacerlo a través del correo csirtcv@gva.es o a través de nuestro formulario de contacto de nuestro portal.