چند روز پیش مقالهای توی سایت نارنجی دیدم به اسم “آموزش غیر مستقیم توسط اساتید عکاسی با استفاده از EXIF” و چون علاقه زیادی به عکاسی دارم و خودم هم از این روش برای یادگیری استفاده میکنم، تصمیم گرفتم یکی دوتا ابزار تکمیلی رو برای استفاده بقیه بگم. ضمن اینکه یاد یه مورد امنیتی هم افتادم که بد نیست اینجا بهش اشاره کنم.
اگر نمیدونید Exif چیه میتونید همون مقاله نارنجی رو بخونید که به صورت خلاصه توضیح داده. فقط بگم که یک استاندارده برای تگگذاری فایلهای تصویری و صوتی و غیره. یه جور زبان مشترک برای دستگاههای مختلفی که با این فایلها کار میکنند.
من به جای نرمافزارهای معرفی شده، از افزونههای گوگل کروم و فایرفاکس استفاده میکنم. برای مثال Image Properties Context Menu و Exif Viewer. کارکردن باهاشون سخت نیست. بعد از نصب Image Properties Context Menu در گوگل کروم، روی هر عکسی توی صفحه که کلیک راست رو بزنید، یه آیتم برای دیدن اطلاعات کامل عکس دارید.
خب بریم سراغ سوتی عجیب یکی از اعضای گروه CabinCr3w که پیرو ایده Anonymous بود. این گروه موفق شد که با هک سایت و ایمیلهای پلیس تگزاس، حدود ۳ گیگ اطلاعات شامل اسناد محرمانه، ایملها، آدرس، شماره تلفن و غیره رو افشا کنه. هکر یک ادمین سیستمهای لینوکسی ۳۰ ساله به اسم هیگینیو اوچوا بود که در ایالت تگزاس زندگی میکرد. هیگینیو بعد از هک کردن سایت، عکسی رو در صفحه هک شده قرار داد که یک خانم رو نشون میداد با متنی رو کاغذ که میگفت توسط فلانی و فلانی هک شده. چند روز بعد هیگینیو وسیله افبیآی دستگیر شد.
مشکل کجا بود؟ عکسهایی که استفاده شده بود با آیفون اون خانم گرفته شده بود و اطلاعات Exif شامل مکان گرفته شدن عکس هم بود. جایی در حومه ملبورن. این آدرس افبیآی رو میرسونه به خانمی که توی عکس بود و با شناسایی اون خانم و از طریق اطلاعات فیسبوکش متوجه میشن که ایشون دوست دختر آقای هکره. حالا همه نشونهها به سمت هیگینیو بود.
کبینکرو و همکاران هیگینیو اوچوا مسئول هک بسیاری از سایتهای پلیس و لو رفتن ایمیلهای محرمانه بودند که براشون گرون تموم شد. البته هیگینیو برخلاف سابو (عضو گروه لولزسک که بعد از دستگیری به افبیآی کمک کرد) اعضای دیگه گروه رو لو نداد ولی این اشتباهش شد مثال برای اشتباهات بچگانه افراد کار بلد. 🙂