¿Qué son los metadatos?
Los metadatos son "datos sobre datos"; no el contenido de un archivo en sí, sino la información adjunta a él. Ejemplos incluyen la fecha y hora de captura de una foto, el autor de un documento y la ruta de enrutamiento de un correo electrónico. Esta información se genera y almacena sin que el usuario sea consciente de ello.
Los metadatos pueden parecer inofensivos a primera vista, pero cuando se acumulan, pueden trazar un retrato notablemente preciso de los patrones de comportamiento y el paradero de una persona. Un ex director de la NSA declaró una vez: "Matamos personas basándonos en metadatos", una ilustración contundente de cuánta información pueden revelar los metadatos. En muchos casos, los metadatos cuentan una historia más completa que el propio contenido.
Datos Exif de las fotos
Las fotos digitales contienen metadatos incrustados llamados Exif (Exchangeable Image File Format). Las fotos tomadas con smartphones y cámaras digitales registran automáticamente la siguiente información:
- Coordenadas GPS: latitud y longitud del lugar de captura (cuando los servicios de ubicación están activados)
- Fecha y hora de captura: marcas de tiempo precisas hasta el segundo
- Información de la cámara: fabricante del dispositivo, nombre del modelo y detalles del objetivo
- Configuración de captura: sensibilidad ISO, velocidad de obturación y valor de apertura
- Imagen en miniatura: incluso si la imagen original se edita, la miniatura puede conservar la versión sin editar
Al compartir fotos en redes sociales o blogs, si los datos Exif no se han eliminado, tu dirección de casa y rutinas diarias podrían quedar expuestas a terceros. Se han documentado casos de acosadores y delincuentes explotando esta información, lo que hace esencial la precaución al compartir fotos. Para una comprensión más profunda de estos riesgos, considera leer una guía de seguridad de metadatos digitales.
Metadatos de documentos
Los archivos de documentos como Word, Excel y PDF también contienen varios tipos de metadatos.
- Nombre del autor: el nombre y la organización de la persona que creó el archivo
- Historial de revisiones: ediciones pasadas y texto eliminado
- Comentarios y anotaciones: comentarios de revisión y cambios rastreados
- Datos ocultos: celdas ocultas, diapositivas y objetos incrustados
Ha habido casos reales donde los metadatos en archivos PDF publicados expusieron estructuras organizacionales internas y nombres de usuario, y donde información confidencial eliminada fue recuperada del historial de revisiones de archivos Word. Hacer un hábito de verificar y eliminar los metadatos antes de compartir documentos externamente es esencial. Para técnicas prácticas, un manual de seguridad de la información puede ser una referencia útil.
Información de encabezados de correo electrónico
Más allá del cuerpo del mensaje, los encabezados de correo electrónico contienen una gran cantidad de metadatos. Aunque no se muestran por defecto en la mayoría de los clientes de correo, esta información puede verse a través de las opciones "Ver código fuente" o "Mostrar encabezados".
- Dirección IP del remitente: información de red del remitente, que puede usarse para estimar su ubicación aproximada
- Encabezados Received: una lista de servidores por los que pasó el correo, registrando la ruta del remitente al destinatario
- Marcas de tiempo: tiempos de procesamiento en cada servidor, con información de zona horaria que puede revelar la región del remitente
- Información del cliente de correo: el encabezado X-Mailer puede registrar el nombre y la versión del software de correo utilizado
La información de los encabezados de correo también es útil para rastrear el origen de correos de phishing. Al mismo tiempo, es importante reconocer que tus propios correos salientes contienen el mismo tipo de información.
Cómo eliminar metadatos
Eliminar los metadatos antes de compartir archivos previene filtraciones de información no deseadas.
Eliminar metadatos de fotos
- Windows: Propiedades del archivo → pestaña "Detalles" → "Quitar propiedades e información personal"
- macOS: Abrir en Vista Previa, luego "Herramientas" → "Mostrar inspector" para ver los datos Exif. Se necesita una herramienta separada para la eliminación
- ExifTool: Una herramienta de línea de comandos. Ejecuta
exiftool -all= foto.jpgpara eliminar todos los metadatos de una vez - Smartphones: Desactiva el registro de ubicación en los ajustes de la cámara (iOS: Ajustes → Privacidad → Servicios de ubicación → Cámara)
Eliminar metadatos de documentos
- Microsoft Word: Archivo → Información → Comprobar si hay problemas → Inspeccionar documento para detectar y eliminar metadatos
- PDF: Usa las "Propiedades del documento" de Adobe Acrobat o la función "Eliminar información oculta"
- LibreOffice: Archivo → Propiedades para revisar y editar metadatos
Hazlo un hábito
Al compartir archivos sensibles, haz de la eliminación de metadatos un paso rutinario. En lugar de compartir el archivo original directamente, tomar una captura de pantalla y compartirla también es una forma sencilla de prevenir la filtración de metadatos. Para técnicas completas, un manual de privacidad de datos puede proporcionar orientación adicional.
Redes sociales y metadatos
Las diferentes plataformas de redes sociales manejan los metadatos de las imágenes subidas de manera diferente.
- Twitter/X: elimina automáticamente los datos Exif al subir
- Facebook: también elimina los datos Exif, aunque la plataforma puede retener y usar la información de ubicación internamente
- Instagram: elimina los datos Exif, pero la información de ubicación se usa como función del servicio (etiquetas de ubicación)
- Algunos foros y servicios de blogs: pueden publicar los datos Exif tal cual
También recomendamos revisar la gestión de tu huella digital, la configuración de privacidad móvil y la configuración de privacidad en redes sociales. Usa Kakunin-san para verificar qué información revela tu conexión a los sitios web que visitas.
Para las definiciones de los términos técnicos utilizados en este artículo, visita nuestro glosario.