banner

Flash formación: Metadatos

Rescatando un viejo artículo que escribí el año pasado en otro blog, me ha parecido interesante y conveniente recordar y compartir con todos vosotros, la importancia, en ocasiones descuidada, que tiene los metadatos de los documentos que generamos.

¿Qué son los Metadatos?

Los Metadatos son literalmente «sobre datos», son datos que describen otros datos. Son "datos" que describen al fichero que contiene la información del contenido.

Ejemplo: Las etiquetas (Tag) de los ficheros MP3 (ID3) que ayudan a clasificar la música con datos como título, artista, álbum, año, género, número de pista, etc.

Al igual que en los ficheros de música, los metadatos existen en practicamente cualquier fichero y/o soporte informático, los "metadatos" ayudan a clasificar, organizar y/o administrar dichos ficheros.

Algunos ejemplos de ficheros y/o formatos que almacenan metadatos: Fotografías (JPG - Localización GPS, datos de la cámara EXIF), Documentos de Word (Titulo, Autor, Fecha, Máquina, etc..)

Ciclo de Vida de los Metadatos

El ciclo de vida de los Metadatos es exactamente el mismo ciclo de vida que tenga el fichero y/o formato que lo contiene, es decir, están sujetos al ciclo: Creación, Revisión y Eliminación.

Habitualmente se esta más acostumbrado a trabajar con documentos de texto (.DOC), y cuando se esta en la fase de creación del documento, nos olvidamos de la existencia de los metadatos. En concreto para el caso de Microsoft Word, se generan metadatos de forma automática, es decir, automáticamente se crean unos metadatos asociados que como mínimo lleva el nombre del autor (nombre del usuario).

Lo recomendado, es familiarizarse con los campos de información de "metadatos" que tiene el documento word, de forma que durante la creación completemos dichos campos con la información deseada.

Antes de cualquier publicación, es una practica habitual realizar una revisión del documento, durante esta revisión se debe de verificar que los "metadatos" son los que se desean, es decir, se debe limpiar la información "no deseable" y/o "sensible" de los documentos que desarrollamos antes de ser publicados.

Hay que tener en cuenta, que en ocasiones cuando los documentos se elaboran entre varios autores, y pasan por diferentes equipos informáticos, cierta información (metadatos) son añadidas por los programas en sus diferentes versiones, es por ello que, en entornos empresariales de desarrollo colaborativo, se debe prestar especial atención a la información contenida en los metadatos.  

Importante: Si se utiliza la funcionalidad de "Revisiones", una vez activada, el documento word "guardará" a modo de metadato toda la información (cambios y/o modificaciones) que se realicen por varios autores al documento, quedando la información oculta en el fichero (a pesar de haber sido borrada por alguno de los autores).

¿Cómo se eliminan los metadatos?

Ahora que se conoce lo que son los "metadatos", la información que esconden puede cobrar "importancia" si esta es utilizada por un intruso para desarrollar estrategias de ataque complejas y muy personalizadas. Es decir, esta información (metadatos) sin ser tratados previamente puede contener información "privada" y/o sensible para las empresa y personas.

Ejemplo: La geolocalización de las fotografías ponen en riesgo la privacidad de los usuarios, incluso se ha dado algún caso, de la utilización de esta información para localizar la ubicación del usuario, la dirección de su hogar, etc. El servicio Flickr consciente del problema, presenta geocercas para proteger la privacidad de los usuarios.

Por estos motivos, es muy recomendable realizar una revisión y/o eliminación de los metadatos antes de publicar la información en Internet o entregar una documentación al cliente. Una vez que el documento (fichero) abandona el entorno de trabajo del autor (creador), se expone a cambios y/o modificaciones que se escapan a nuestro control.

Para evitar "problemas" con los metadatos, se puede tratar el documento para analizar los metadatos y eliminar aquella información "sensible" y/o privada que no se desea, con ayuda de alguna de las siguientes herramientas:
Otra opción sería utilizar la herramienta FOCA (Escritorio y/u Online) de Chema Alonso, es una excelente herramienta para analizar y/o comprobar si los documentos que tenemos están totalmente libres de metadatos. Con FOCA-Online puedes realizar la comprobación (no eliminación) sin instalar ninguna aplicación.


No hay comentarios :

Publicar un comentario en la entrada