¿Que son los metadatos?
Son datos sobre datos. Por lo tanto cualquier documento que hagas tendrá información detallada de quien,como, cuando y donde se ha hecho.
Si además lo subes a internet, esa información esta de cara a todos los atacantes(?).
¿Como saber los metadatos de algo que tenga subido a mi sitio web?
Pues hay herramientas que te detectan los metadatos que tienes en los archivos subidos a tu sitio web. Nosotro nos hemos decantado por FOCA. Esta herramienta es totalmente gratuita y se puede descargar de:
http://www.informatica64.com/foca.aspx
¿Como utilizarla?
Una vez que tenemos instalado FOCA (al registrarnos nos darán un enlace que nos descargará el setup), nos iremos a metadata e introduciremos el dominio que queramos examinar:
Nos analizará todo el dominio, así que nos saldrá muchos archivos en la busqueda:
A continuación lo descargaremos todo para analizar algún documento que haya en el sitio:
Y una vez que este descargado todo, le damos a extract all Metadata:
Ya te mostrará todos los metadatos en metadata, y si hay podrás visualizar todos los datos disponibles como sistema operativo que se ha usado, usuario que lo ha creado, en que suite infomática se ha hecho etc...:
Hay que tener mucho cuidado a la hora de subir un documento a la red, porque como hemos visto podemos publicar información nuestra sin saberlo y lo peor de todo esto es que el explotar los metadatos es lícito.
No hay comentarios:
Publicar un comentario