跳转到主要内容

元数据

本文约需 2 分钟阅读

元数据是「关于数据的数据」,即不是文件内容本身,而是自动附加在文件上的附带信息。典型例子包括照片的拍摄日期和 GPS 坐标 (Exif)、Word 文档的作者名、邮件的传输路径等,这些都是在用户没有意识到的情况下被记录的。元数据虽然方便,但也可能成为个人身份信息的意外泄露渠道,例如一张照片就能暴露住址位置,因此从安全和隐私的角度应当正确理解这一概念。

日常文件中包含的元数据

文件主要元数据隐私风险
照片 (Exif)拍摄时间、机型、GPS 坐标锁定住址、工作地点和行动规律
Office 文档作者名、组织名、修订历史、批注实名、内部信息、以为已删除的内容被暴露
PDF作者、生成软件、创建时间从希望匿名发布的文档推断身份
邮件邮件头(传输路径、发件服务器)推断所用服务商和大致环境

重要的是,这些全都是「本人不记得写过的信息」。无论怎么检查文件的外观,元数据都不会显示出来,因此很容易在发布前的检查中被遗漏。

位置信息泄露的真实案例

元数据泄露的经典案例是 2012 年的 John McAfee 事件。当时随行采访逃亡中的 McAfee 的杂志 Vice,把拍摄的照片连同 Exif 数据一起发布到网上,GPS 坐标暴露了他当时在危地马拉的所在地。连专业记者都会疏忽,可见元数据有多「隐形」。同样的风险也存在于日常生活中:在家拍摄的二手交易图片或宠物照片,都可能被用来推断生活范围。截图和照片所含信息有何不同,请参考截图与隐私一文

确认与删除方法

  • 从一开始就不记录:iPhone 在「设置」→「隐私与安全」→「定位服务」→「相机」中选择「永不」,Android 在「设置」→「位置信息」中关闭相机应用的权限,照片就不会再记录 GPS 坐标
  • 分享前确认并删除:可以在手机相册的「详细信息」中删除位置信息;Windows 可在文件属性的「详细信息」标签中处理,Office 文档可用「检查文档」功能去除作者信息和修订历史
  • 了解分享渠道的特性:许多社交平台会去除展示用图片的元数据,但邮件附件、云端共享和文件传输服务会原样传递原始文件。在「对方能拿到原件」的渠道上尤其要小心

元数据并不是坏东西

不应误解的是,元数据本身是支撑数字社会的重要机制:按日期检索照片、整理文件、篡改调查(取证)、审计日志等都依赖它。问题在于「不想给的信息落到了不想给的人手里」。需要时善加利用,公开和分享时压缩到最低限度。这种思路正是数据最小化原则本身,而在收集方的服务设计中,它以隐私始于设计的形式被制度化。

现场使用案例

「在交付对外提案 PDF 之前检查了文件属性,发现作者栏里留着已离职前员工的实名,标题栏里留着另一位客户的项目名。原因是模板被反复套用。从那以后,我们把文档检查和属性确认列入了所有公开、交付文件的检查清单。内容再完美,也差点因为元数据而失去信用。」

常见问题

什么是元数据?
指「关于数据的数据」,不是文件内容,而是自动附加在文件上的附带信息。典型例子有照片的拍摄时间、机型和 GPS 坐标 (Exif),Office 文档的作者名和修订历史,PDF 的生成软件信息,以及邮件头。由于不会显示在屏幕上,它可能在本人毫无察觉的情况下成为个人信息的泄露渠道。
照片的元数据 (Exif) 里记录了什么?
除了拍摄时间、相机或手机的机型、拍摄参数之外,如果开启了定位服务,还会记录 GPS 坐标。把在家拍摄的照片以原件形式分享出去,就可能被人通过经纬度锁定住址。另外,截图通常不包含 GPS 信息。
如何删除元数据?
分两步应对。第一步是不让其记录:iPhone 在「设置」→「隐私与安全」→「定位服务」→「相机」中选「永不」,Android 在「设置」→「位置信息」中关闭相机权限。第二步是分享前删除:照片可在相册的详细信息中删除位置信息,Office 文档用「检查文档」,Windows 可在文件属性的「详细信息」标签中去除。

相关术语

这篇文章对您有帮助吗?