Se eu copiei um arquivo do meu PC para uma unidade flash USB recém-formatada, levei o arquivo para um PC público e para uma conexão pública à Internet, criei a partir de um novo email, criei uma nova conta em um servidor de upload, carreguei o arquivo, compartilhei um arquivo link para download desse arquivo na Web e uma pessoa ou organização anônima após o download do arquivo, esse arquivo seria rastreável por essa pessoa ou organização?
Além disso, e se esse arquivo for um arquivo PDF que não seja meu que eu peguei de outra pessoa, como posso tornar esse arquivo não rastreável?
Respostas:
A origem de um arquivo é rastreável? Se for, como posso higienizá-lo?
A resposta curta é que depende:
Se o arquivo contivesse seu nome, endereço, número de telefone e número de previdência social , não seria muito difícil rastreá-lo até você ...
Muitos aplicativos deixam informações de identificação de algum tipo - conhecidas como Metadados - nos arquivos, além dos dados visíveis óbvios no próprio arquivo.
Os metadados geralmente podem ser removidos dos arquivos (o método de remoção depende do tipo do arquivo).
O upload de um arquivo enviará apenas o fluxo de dados primário e deixará para trás os fluxos de dados alternativos e os metadados residentes no sistema de arquivos.
Conforme apontado por Andrew Morton, algumas organizações fazem pequenas alterações gramaticais (ou outras) em cada cópia de um documento antes de sua distribuição.
Ao fazer isso, as cópias podem ser rastreadas para indivíduos específicos se a cópia for roubada (ou repassada). Isso, é claro, é muito difícil de derrotar.
Continue lendo para obter mais informações sobre o tipo de dados confidenciais e ocultos que podem ser associados a diferentes tipos de arquivos e como limpá-los (higienizar).
Os arquivos de texto sem formatação são seguros para uso?
Conforme apontado por Uwe Ziegenhagen , mesmo os arquivos de texto sem formatação do Windows (assim como qualquer outro tipo de arquivo) em um sistema de arquivos NTFS podem potencialmente conter metadados, na forma de Fluxos de dados alternativos . Consulte também Como usar fluxos de dados alternativos NTFS .
Caixa de diálogo Abrir arquivo UltraEdit de origem .
Visualizando e excluindo fluxos de dados alternativos
Notas:
O bloco de notas e o Word podem ser usados (na linha de comando) para abrir e ler fluxos de dados alternativos. Consulte esta resposta Fluxos de dados alternativos NTFS por nishi para obter mais informações.
O UltraEdit pode abrir fluxos de dados alternativos a partir do próprio programa.
AlternateStreamView pode ser usado para excluir fluxos de dados alternativos:
Fonte AlternateStreamView da Nirsoft
E as imagens?
Conforme apontado por Scott , as imagens também podem conter dados ocultos (um arquivo, mensagem, outra imagem ou vídeo, usando a esteganografia :
Esteganografia da fonte
Isso, é claro, é muito difícil de remover.
Veja também Steganography - uma técnica de ocultação de dados e software de estenografia
E as planilhas do Excel ou documentos do Word?
Por padrão, os documentos do escritório contêm informações pessoais:
Palavra:
Planilha:
Nota:
Origem Remova dados ocultos e informações pessoais inspecionando documentos
E se eu usar um arquivo PDF, obtido de outra pessoa?
PDFs não são seguros:
Eles podem conter vírus, consulte Um arquivo PDF pode conter um vírus?
Eles podem conter JavaScript. Se o JavaScript fosse "telefonar para casa" toda vez que o PDF fosse aberto, poderia haver uma boa trilha incluindo seu endereço IP.
PDFs também podem conter informações ocultas:
Fonte de dados ocultos e metadados em arquivos Adobe PDF:
riscos e contramedidas de publicação , um documento escrito pela NSA
Como posso verificar o arquivo PDF para garantir que ele não contenha informações confidenciais?
Você pode seguir os conselhos da NSA para higienizar seu PDF.
Os dados ocultos incluem:
...
Fonte de dados ocultos e metadados em arquivos Adobe PDF:
riscos e contramedidas de publicação , um documento escrito pela NSA
Mas eu tenho software antivírus!
Mesmo software antivírus não é garantido para pegar tudo. Veja exploração de dia zero :
Fonte zero dia
E a minha unidade USB? Preciso me preocupar com isso?
Você não pode garantir que sua unidade flash USB seja segura.
Origem Por que seu dispositivo USB é um risco de segurança
fonte
Depende do tipo de arquivo. Por exemplo, todos os aplicativos do Microsoft Office (Word, Excel, etc) armazenam as seguintes informações no arquivo:
As informações acima são geralmente chamadas de metadados do arquivo.
Se você salvar o documento como um arquivo de texto sem formatação, ou seja, document.TXT (abre com o Bloco de notas), nenhum metadado será salvo.
Trate com cuidado :)
fonte