Consultado en el subredded de privacidad ( enlace ):
"Hola, aprendí sobre los datos EXIF recientemente y decidí tomar una foto al azar en mi iPhone 6 (iOS 10.3.2) y subirla a un sitio web del visor de datos EXIF. Me sorprendió la cantidad de información presente; solo la información que no estaba presente en el archivo EXIF eran datos de ubicación, porque tengo los servicios de ubicación desactivados para la cámara en mi iPhone.
Así que me pregunté, debido a la gran cantidad de datos en un archivo EXIF, ¿una combinación particular de puntos de datos en un archivo EXIF no sería exclusiva de un dispositivo, lo que significa que se puede tomar las huellas digitales de ese dispositivo utilizando los datos EXIF? ¿Es esto posible?
Permítame ofrecerle un escenario hipotético en el que esto podría representar un grave riesgo para la privacidad:
La persona A es un periodista relativamente conocido, casado y padre de tres hijos.
La persona A frecuenta un popular sitio web de pornografía donde las personas suben fotos íntimas de sí mismas, y A decide subir fotos de sus genitales tomadas en su iPhone. Solo se muestra el área de la ingle, los servicios de ubicación están desactivados, por lo que A está contento con el hecho de que los datos EXIF no tienen información de ubicación y, por lo tanto, los carga.
Luego, un rato después, A se va de viaje con su familia, se toma un selfie y lo carga en su cuenta de Twitter que usa su nombre real. Nuevamente, los servicios de ubicación están desactivados, pero obviamente su Twitter público no contiene información vergonzosa, así que A carga felizmente la foto que muestra su rostro y los de su familia en su cuenta de Twitter.
Unas semanas más tarde, un grupo de trolls antisemitas atacan a A porque es judío. Descargan fotos de Twitter, o de su perfil de Facebook donde también tiene algunas fotos públicas, luego analizan los datos EXIF para obtener una huella digital única (espera, después de terminar el resto de esta publicación, recordé que aparentemente Twitter elimina los datos EXIF). "Ok, bueno, supongamos que no lo hacen por el bien de esta historia. En realidad, estoy seguro de que hay otros lugares donde los piratas informáticos pueden buscar imágenes con datos EXIF en ellas". Buscan fotos con esta huella digital única en los 200 sitios más populares, que incluye el sitio de pornografía mencionado anteriormente, y descubren sus indiscreciones sexuales en línea, después de unas semanas de ejecutar el script automatizado que busca las huellas digitales EXIF.
Luego, utilizan esta información para chantajearlo y extorsionarlo, y luego lo exponen de todas formas y envían evidencia de sus actividades privadas a su familia, amigos y al resto de Internet.
¿Es eso posible?
EDITAR: PD: admitiré que el episodio "Cállate y baila" de Black Mirror inspiró ese escenario hipotético :) "