画像ファイルから分かること: 使用機材、撮影日時、位置情報

 2020.07.02  三和コムテック

画像ファイルからExifデータを抽出して利用する方法についての記事をご紹介します。

OSINT Tip: How to Analyze Exif Data

ExifとはExchangeable Image File Formatを指します。
撮影した画像データと併せて、撮影した日時や位置情報、デジタルカメラの機種、画素数といったメタデータを記録するものです。

近年、アップロードされた画像からExifデータを削除するソーシャルメディアが増えていますが、単純に画像をアップロードするようなサービスでは、ほとんどの場合、画像ファイルのExifデータは保持されたままです。
記事では、船舶写真をアップロードするフォーラムから取得した画像を例に、Exifデータを抽出し、使用されているカメラや位置情報を割り出しています。

Exifデータは、事件捜査や報道分野でも重要な役割を果たしています。
・2016年の米国大統領選挙におけるロシア政府の干渉に関する報道
・戦争犯罪の調査、報道
・人身売買業者と被害者の追跡、ダークウェブ上の武器販売、違法薬物販売業者の調査

Exifデータにより、意図に反した方法で個人情報を利用される危険性もあります。
また、あまり例は多くありませんが、Exifデータにマルウェアを格納したJPGマルウェアも見つかっています。

公開を意図したファイルでも、知らないところで意図しない情報が含まれていることがあります。
その情報がさらに大規模な情報漏洩の糸口となることもあり得ます。

SCT SOLUTION BOOK

RECENT POST「セキュリティ」の最新記事


セキュリティ

新たなサプライチェーンリスク(OSS脆弱性)にご注意を!

セキュリティ

EBOM vs MBOM vs SBOM 主な違いとベストプラクティス

セキュリティ

対岸の火事ではない!、英国史上、最大の冤罪事件

セキュリティ

SBOM(Software Bill of Materials)の特徴と必要性

画像ファイルから分かること: 使用機材、撮影日時、位置情報

PAGETOP