Metadata: Veja o que seus arquivos revelam sobre você - Manha Hacker



Metadata: Veja o que seus arquivos revelam sobre você


Vamos supor que você sobe uma imagem sua num blog, por exemplo. 

Até ai, parece que está tudo bem, tudo normal, mas esse arquivo pode revelar mais informações sua do que você imagina. 

Hoje vamos falar sobre Metadatas ou em português Metadados,que são dados sobre outros dados. 

Sim, pode parecer meio estranho, mas vou te explicar tudo certinho.


O que é Metadata?

Vamos dizer que você redigiu um arquivo, que no caso é um trabalho.

Esses dados do trabalho estão dentro de um arquivo, certo?

E o metadata, está la junto com esse arquivo que você acabou de criar.

Portanto, ele serve para descrever as características das informações principais desse documento.


O que podemos encontrar nos metadatas?

O metadata, irá ter coisas como nome do autor, marcas que estejam envolvidas, direitos autorais, empresa proprietária pelo documento, contatos do autor etc.

Mas o problema começa quando softwares e editores que são usados para criar esses arquivos, começam a inserir informações automaticamente, que muita das vezes o autor não tinha ideia.

Sobretudo, muitas das vezes, essas informações podem acabar sendo comprometedoras ao sistema.

Vamos dizer que uma equipe de criadores de jogos vão subir os direitos autorais em seu site,.

Até ai tudo certo.

Contudo, muita das vezes o simples fato de ter subido esse arquivo no site, pode revelar o nome do funcionário, o nome dele na rede e as vezes o nome e a versão exata que do editor que foi usada para criar esse documento. 

O que possibilita algum hacker mal intencionado, pesquisar e enviar por e-mail um exploit que explora a versão exata do editor que aquele funcionário em específico está usando.

Uma boa ideia também, seria fazer uma rápida varredura com o Google por todo o site da empresa, extrair o maior número de documentos de lá e ver quais informações eles estão vazando.

Com certeza, você já gerou vários arquivos que são repletos de metadatas, e estou falando de fotos.

Quando uma câmera fotográfica tiram fotos e geram os arquivos delas, elas colocam várias informações de metadatas.

Tem várias coisas interessantes que elas colocam lá, como o ISO da imagem, se o flash estava ligado ou não, qual foi a lente usada etc.

O problema é que alguns celulares, colocam no arquivo da foto informações de localização obtidas pelo GPS no momento em que a foto foi tirada.


Como apagar os metadatas dos meus arquivos?

O próprio Windows, fornece uma maneira muito fácil e rápida para apagar os metadatas dos seus arquivos.

Isso, pode ser feito clicando com o botão direito em cima do documento, Propriedades, Detalhes e Remover Propriedades e Informações Pessoais.

No entanto, tem um problema: por mais que tenhamos "apagado" os metadatas, ainda sobrará alguns.

Contudo, precisaremos usar o Exiftool. Uma ferramenta específica para isso.

OBS: o processo pode ser feito tanto no Windows quanto no Linux.


VEJA ESSE PARTE NO VÍDEO DO GABRIEL PATO:






Avançado

Ok, essa parte é apenas para quem quer realmente se tornar hacker ético, entender mais sobre computação em geral e/ou aprender a programar.

Se você quer ser APENAS um hacker de Facebook com página falsa, esse tópico não é para você. Lamento. Temos outros posts falando disso.

Você quer aumentar seus conhecimentos para se tornar um profissional, certo? Ou pelo menos ter o conhecimento de um, não é?

Aprender a criar vírus, resolver os problemas sem ter que ficar pesquisando tutorial, e burlar todo tipo de sistema e rede?

Então você está no lugar certo! 

Eu sei como é ruim ficar procurando tutoriais atoa, não achar o que precisa, aprender coisas limitadas que vão servir apenas para uma coisa....

Por isso eu resolvi te revelar o segredo para você ter a liberdade e o conhecimento de burlar sites, redes, sistemas, computadores, celulares e sistemas operacionais (até mesmo Linux).

Um hacker nada mais é que alguém que entende tudo sobre como funciona as redes, os servidores, os computadores, sistemas operacionais, sites etc...

Cada um deles é formado por uma linguagem de programação, logo, para você por invadir eles, primeiro terá que entender como é feito, como funciona.

E para isso, terá que aprender algumas linguagens de programação.

Eu separei pra você algumas linguagens que tenho certeza que você irá precisar. 


Sem essas linguagens inúteis que não servem pra nada e você não vai usar. Apenas as úteis que realmente são essenciais para ser um profissional de segurança da informação.

Caso tenha interesse em saber quais são, como aprender da melhor forma e quais são os benefícios, clique aqui para acessar meu post onde explico tudo mais detalhadamente.

Nenhum comentário: