PDA

Ver la versión completa : La información que ocultan las fotos



LUK
21-07-2011, 09:54
No estamos hablando de esteganografia (http://es.wikipedia.org/wiki/Esteganograf%C3%ADa), ni de ninguna técnica compleja desarrollada por un experto en tecnología. Hablamos de algo mucho más simple. Hablamos de la información que algunos dispositivos, entre ellos buena parte de los smartphones, almacenan sobre la geolocalización de las fotos tomadas sin que en muchos casos seamos conscientes de ello.

La almacenan en la información oculta de las fotos que con determinado tipo de programas resulta sencillo extraer (exif reader por ejemplo).

Normalmente estos dispositivos tienen una opción que nos permite configurar si se almacena o no la posición con sus coordenadas en la información oculta de la foto. En la Blackberry hay una opción denominada GeoTag, en las opciones de la cámara, que cumple precisamente esta función.

Como siempre el hecho de que un smartphone pueda geolocalizar una foto no es ni bueno ni malo en sí mismo. El uso que se puede hacer de esta información es lo que puede convertirlo en un potencial peligro, por lo que es importante que todos, sobre todo los más jóvenes, sepamos lo que hacemos y que uso se puede hacer de esa información. Hay que tener en cuenta que la mezcla entre la geolocalización de una foto y los sistemas de información en tiempo real como es el caso de twitter, pueden llegar a ser una mezcla explosiva. Podemos hacernos una idea visitando la url http://icanstalku.com/ (http://icanstalku.com/) que podríamos traducir por “puedo acosarte”. Yo creo que simplemente viendo el contenido se te ponen los pelos de punta.



http://www.securityartwork.es/wp-content/uploads/2011/07/aaa.jpg

Usando simplemente Google Maps e indicando la longitud y latitud tal y como aparece en la información de la foto tomada por el teléfono, y voilà: aparece la foto de nuestro precioso perro que hemos querido compartir con nuestro amigos geoposicionada en nuestra linda casa:


http://www.securityartwork.es/wp-content/uploads/2011/07/bbb.jpg

Os planteamos una historia ficticia… o tal vez no.

Supongamos que soy bichomalo (si quieren saber quien es bichomalo no tienen más que seguir este enlace: http://www.youtube.com/watch?v=JcB_RfX0BVQ) y que me he encaprichado de una chiquita la mar de mona. Los papás de la niña le han comprado el último modelo de teléfono con una tarifa plana de acceso a Internet. Los papás no saben mucho de tecnología y no siguen ningún blog de seguridad para hijos e hijas digitales (http://www.hijosdigitales.es/), ni entienden sobre estos riesgos. La niña se da de alta un perfil en twitter, por supuesto con su nombre, y comienza a tuitear; tuitear mola y es un símbolo de status. No contenta con su tuenti comienza a compartir fotos en sus tuits. Evidentemente no sabe que en la foto de su maravilloso smartphone se guardan las coordenadas de donde toma la foto. Bichomalo sí que lo sabe. Sigue a la niña con una cuenta de twitter falsa en la que se ha fabricado un perfil la mar de cuco. Un perfil falso con foto de una chiquilla rubia a la que solo se le ven los ojos, foto descargada de cualquier rincón de Internet. Se permite el lujo de tuitear cosas de niñas e incluso mandarle algún privado a nuestra protagonista.

Un día nuestra protagonista está en la cena del cumple de su mejor amiga. Le ha costado que sus padres le dejen salir hasta tarde pero lo ha conseguido porque está cerca de casa. La fiesta es divertida. Publican muchas fotos de la juerga. En un momento de la noche nuestra protagonista, cansada, decide irse a su casa que está a unas manzanas. “Me voy a casa” publica en su twitter… Bichomalo también lo lee. Sabe donde está por las fotos que ha estado viendo en su twitter y también sabe donde está su casa…

Por favor, seamos conscientes del mal uso que se puede hacer de la tecnología y preocupémonos de la formación de nuestros hijos y, por qué no, de la nuestra también.

Por José Rosell (http://www.securityartwork.es/author/jrosell/) en http://www.securityartwork.es/2011/07/20/la-informacion-que-ocultan-las-fotos/

RaidMan
21-07-2011, 11:50
De esta manera descubrieron donde vivia uno de los protagonistas de MythBusters (Cazadores de MItos). Por una foto hecha de su furgoneta, al lado de su casa :D

LUK
21-07-2011, 13:49
En relación con el anterior post, vamos a entrar en materia con una aplicación que recopila forma sencilla información sobre la geolocalización que la mayoría de smartphones almacenan en las fotos.

Cree.py (http://ilektrojohn.github.com/creepy/) es un script en python con una interfaz muy sencilla. Le indicas la cuenta de twitter a la que quieres recopilar información, y listo. Puedes bajarte el programa, para Windows o Linux, en su web (http://ilektrojohn.github.com/creepy/).

La aplicación recoge la información de las fotos colgadas en twitter, y de los “check-in” que haces con la aplicación foursquare. Una vez que creepy acaba con la busqueda, utiliza la API de Google Maps para situar cada posición encontrada en el mapa en forma de hitos. De esta forma podemos ver con un simple vistazo por donde ha estado nuestra “víctima”.

Vamos a probar con algún contacto que sigo en mi twitter:


http://www.securityartwork.es/wp-content/uploads/2011/07/111.jpg

Podemos ver en la captura que creepy nos muestra que esta persona ha estado en los últimos días en Madrid y Valencia. Vamos a cerrar el zoom para ver una vista más global:


http://www.securityartwork.es/wp-content/uploads/2011/07/222.jpg

¡Vaya, nuestro amigo viaja mucho! Podemos deducir con las posiciones GPS y la fecha de la foto que esta persona ha estado en Colombia el día 17 de este mes y el 16 del mes pasado. Esta información, aparentemente inofensiva, puede ser peligrosa si cae en malas manos. Por ejemplo, le estamos diciendo a un ladrón: “Mi casa está vacía y yo estoy a miles de kilómetros”.

Si este verano tienes intención de viajar, piensa qué información proporcionas por tus redes sociales.

Goatse
21-07-2011, 14:11
No consigo hacer funcionar cree.py, después de instalar 50 megas de dependencias ejecuto
$ python2 cree.py Y no pasa nada, si alguien lo hace funcionar que avise.

chewarrior
21-07-2011, 15:03
No consigo hacer funcionar cree.py, después de instalar 50 megas de dependencias ejecuto


No seras tu bichomalo ?

Goatse
21-07-2011, 16:20
Yo soy bichobueno

Eureka
24-07-2011, 06:57
cada día nuestra intimidad es mas vulnerable pero cual sera el proposito?

hystd
24-07-2011, 23:57
cada día nuestra intimidad es mas vulnerable pero cual sera el proposito?

Directa o indirectamente, dinero.