Chiesto da Privacy sub-reddit ( link ):
"Ciao, ho appreso di recente i dati EXIF e ho deciso di scattare una foto a caso sul mio iPhone 6 (iOS 10.3.2) e caricarla su un sito Web di visualizzatore di dati EXIF. Sono rimasto sorpreso dalla quantità di informazioni presenti; solo le informazioni non presenti nel file EXIF erano dati sulla posizione, perché i servizi di localizzazione sono disattivati per la fotocamera sul mio iPhone.
Quindi mi sono chiesto, a causa della ricchezza di dati su un file EXIF, che una particolare combinazione di punti dati su un file EXIF non fosse univoca per un dispositivo, il che significa che quel dispositivo può essere impresso usando i dati EXIF? È possibile?
Consentitemi di fornire uno scenario ipotetico in cui ciò potrebbe rappresentare un grave rischio per la privacy:
La persona A è un giornalista relativamente ben conosciuto, padre di tre figli sposato.
Person A frequenta un popolare sito porno dove le persone caricano foto intime di se stessi, e A decide di caricare le foto dei suoi genitali scattate sul suo iPhone. Viene mostrata solo la sua area inguinale, i servizi di localizzazione sono disattivati, quindi A è contento che i dati EXIF non contengano informazioni sulla posizione e quindi li carica felicemente.
Poi, un po 'dopo, A va in gita con la sua famiglia, fa un selfie e lo carica sul suo account Twitter che usa il suo vero nome. Di nuovo, i servizi di localizzazione sono disattivati, ma ovviamente il suo Twitter pubblico non contiene informazioni imbarazzanti, quindi A carica felicemente la foto mostrando il suo volto e quelli della sua famiglia al suo feed Twitter.
Alcune settimane dopo, un gruppo di troll antisemiti prende di mira A perché è ebreo. Scaricano foto da Twitter, o dal suo profilo Facebook, dove ha anche alcune foto pubbliche, quindi analizzano i dati EXIF per ottenere un'impronta digitale unica (aspetta, dopo aver terminato il resto di questo post, mi sono ricordato che apparentemente Twitter rimuove i dati EXIF "Ok, supponiamo di non farlo per il gusto di questa storia, in realtà sono sicuro che ci sono altri posti in cui gli hacker possono andare a cercare immagini con dati EXIF su di loro.). Cercano foto con questa impronta digitale unica sui 200 siti più popolari, tra cui il sito porno menzionato in precedenza, e scoprono le sue indiscrezioni sessuali online, dopo alcune settimane di esecuzione dello script automatico che cerca le impronte digitali EXIF.
Quindi usano queste informazioni per ricattarlo ed estorcere denaro, dopo di che lo espongono comunque ed inviare via email le prove delle sue attività private alla sua famiglia, agli amici e al resto di Internet.
È possibile?
EDIT: PS-Ammetto che l'episodio "Shut Up and Dance" di Black Mirror abbia ispirato questo scenario ipotetico :) "