لماذا تكشف صورك معلومات لم تقصد مشاركتها؟
ويب وأمان
ترسل صورة لمكتبك لتشرح مشكلة تقنية، أو ترفع لقطة لمنتج تريد بيعه، أو تشارك صورة عائلية تبدو عادية.
تنظر إلى المشهد قبل الإرسال فلا ترى شيئًا حساسًا، فتفترض أن ما سيصل إلى الطرف الآخر هو ما تراه بعينيك فقط.
لكن الملف قد يحمل أكثر من الصورة الظاهرة.
بعض الصور تحتوي على بيانات وصفية مثل تاريخ الالتقاط، ونوع الجهاز أو الكاميرا، وإعدادات التصوير،
وأحيانًا إحداثيات الموقع إذا كانت الكاميرا سمحت بحفظها.
وفي المقابل قد تكشف الصورة نفسها معلومات لا علاقة لها بالبيانات الوصفية: اسم على بطاقة، عنوان في الخلفية، انعكاس شاشة، رمز استجابة سريع، أو تبويب مفتوح في لقطة شاشة.
الخطر ليس أن كل صورة «تفضح صاحبها»، ولا أن كل منصة تنشر الملف الأصلي كما هو.
المشكلة أن المستخدم لا يعرف غالبًا أي معلومات ستبقى في النسخة النهائية وأيها ستُحذف أثناء المشاركة.
لذلك تبدأ الحماية بفكرة بسيطة: افحص ما ستشاركه باعتباره ملفًا ومشهدًا في الوقت نفسه.
البيانات الوصفية موجودة لكنها ليست قائمة ثابتة
البيانات الوصفية هي معلومات تصف الملف أو ظروف إنشائه.
في الصور يمكن أن تتضمن حقول EXIF أو XMP وحقولًا أخرى، بحسب نوع الملف والجهاز والتطبيق.
قد تجد تاريخ الالتقاط، والطراز، والعدسة، وسرعة الغالق، والحساسية، والبعد البؤري، والاتجاه، ومعلومات حقوق أو وصف أضيف لاحقًا.
وقد توجد إحداثيات جغرافية عندما تكون خدمة الموقع مفعلة للكاميرا.
هذه النقطة مهمة لأن صورة لا يظهر فيها أي معلم معروف قد تحمل موقعًا محفوظًا داخل الملف نفسه، إذا شاركت النسخة التي تحتفظ بتلك المعلومات.
لكن لا تفترض أن كل صورة هاتف تحمل الرقم التسلسلي للجهاز أو رقم الشريحة أو إصدار نظام التشغيل
أو قائمة ثغرات يمكن استغلالها.
وجود الحقول يختلف باختلاف الجهاز والصيغة والتطبيق وطريقة المعالجة، وبعض المعلومات التي تراها في مكتبة الصور قد تكون محفوظة في قاعدة بيانات التطبيق لا داخل الملف الذي سترسله.
لهذا لا يكفي أن تقرأ قائمة مخيفة عن «كل ما يوجد داخل الصور».
افتح معلومات الصورة على جهازك، ثم افحص نسخة التصدير أو المشاركة التي ستغادر الجهاز.
السؤال الأمني ليس: ماذا يستطيع هذا النوع من الملفات أن يحمل نظريًا؟ بل: ماذا يحمل هذا الملف النهائي فعلًا؟
وتذكر أيضًا أن مكتبة الصور قد تعرض لك معلومات ليست بالضرورة جزءًا من الملف نفسه.
قد يحفظ التطبيق وصفًا أو وجهًا معروفًا أو موقعًا مقدرًا أو تصنيفًا داخل قاعدة بياناته السحابية،
بينما لا تنتقل هذه المعلومات عندما ترسل الملف خارج الخدمة.
والعكس ممكن أيضًا: قد يظل داخل الملف حقل لا تعرضه واجهة الهاتف ببساطة.
لهذا يهم التفريق بين «معلومات تراها في التطبيق» و«معلومات مضمنة في الملف»، ولا يجوز اعتبار شاشة التفاصيل قائمة كاملة بما سيحصل عليه المستلم.
الموقع قد يتسرب من الملف أو من المشهد نفسه
إذا كانت الكاميرا تحفظ الموقع، فقد تتضمن الصورة خطوط الطول والعرض.
على بعض الأجهزة تستطيع تعطيل حفظ الموقع للكاميرا، وعلى أخرى تستطيع إزالة الموقع من صورة محددة أو تعطيل مشاركته قبل الإرسال.
هذه أدوات مفيدة عندما لا تحتاج إلى المكان ضمن الصورة.
مع ذلك، إزالة إحداثيات GPS لا تجعل الصورة مجهولة المكان تلقائيًا.
قد يظهر اسم شارع، أو واجهة متجر، أو نافذة تكشف معلمًا معروفًا، أو بطاقة توصيل، أو لوحة سيارة،
أو تذكرة تحمل وجهة.
وقد يستنتج المشاهد الموقع تقريبًا من العناصر الظاهرة حتى عندما لا توجد بيانات موقع داخل الملف.
فكر في الموقع على طبقتين: موقع مخزن في البيانات، وموقع يمكن استنتاجه بصريًا.
حذف الطبقة الأولى لا يصلح الثانية.
قبل نشر صورة من المنزل أو العمل، وسّع نظرك إلى الحواف والخلفية والانعكاسات بدل التركيز على العنصر الرئيسي وحده.
ولا تجعل تعطيل الموقع للكاميرا قاعدة إلزامية للجميع؛ هذه البيانات مفيدة لتنظيم الصور والبحث فيها، وقد يرغب المستخدم في الاحتفاظ بها داخل مكتبته.
البديل العملي هو معرفة إعداداتك واختيار ما تريد مشاركته في كل سياق حساس.
وفي الصور العامة، راقب عامل الزمن.
صورة مكان قد تكون عادية بعد أشهر لكنها حساسة عند نشرها لحظيًا، لأنها قد تكشف وجودك أو غيابك عن مكان آخر.
الحساسية تتغير بالسياق، لا بنوع الحقل وحده.
لا تفترض أن المنصة ستنظف الصورة نيابة عنك
تتعامل الخدمات مع الصور بطرق مختلفة.
قد تعيد إحدى المنصات ضغط الملف أو إنشاء نسخة جديدة، وقد تحتفظ خدمة أخرى بمعلومات معينة، وقد تتغير النتيجة بحسب ما إذا أرسلت «صورة» داخل التطبيق أو أرسلت الملف الأصلي كمرفق أو رابط تنزيل.
حتى داخل الخدمة نفسها قد تختلف طريقة مشاركة الموقع عن إرسال الملف خارجها.
لذلك لا تبنِ عادتك الأمنية على عبارة مثل «هذه المنصة تمسح EXIF دائمًا».
السياسات والطرق والتطبيقات تتغير، وقد تستخدم لاحقًا قناة مختلفة من دون أن تنتبه.
إذا كانت الصورة حساسة، أنشئ نسخة مخصصة للمشاركة ثم اختبر النسخة التي سيحصل عليها الطرف الآخر.
يمكنك إرسالها إلى حساب آخر أو جهاز آخر بالطريقة نفسها، وتنزيلها، ثم مراجعة خصائصها ومحتواها.
هذا الاختبار أقوى من التخمين حول ما تفعله المنصة خلف الكواليس.
وفي المدونات والمتاجر ومواقع الشركات، افحص مسار الرفع لديك أنت.
بعض أنظمة إدارة المحتوى تنشئ أحجامًا مشتقة، وبعضها يحتفظ بالأصل للتنزيل أو يستخدمه
في موضع آخر.
لا يكفي فحص الصورة المصغرة التي تراها في الصفحة إذا كان الملف الأصلي ما زال متاحًا للزائر.
لقطة الشاشة قد تقلل بيانات وتكشف أشياء أخرى
يلجأ بعض الناس إلى التقاط لقطة شاشة لصورة قبل مشاركتها حتى يتخلصوا من بيانات الكاميرا الأصلية.
في كثير من الحالات تنشئ لقطة الشاشة صورة جديدة ولا تنقل معها إحداثيات التصوير الخاصة بالصورة الأصلية.
لكن هذا لا يجعلها أداة تنظيف مضمونة لكل جهاز وتطبيق وصيغة.
الملف الجديد قد يحمل بياناته الخاصة، كما أن أهم الخطر قد يكون ظاهرًا أمامك أصلًا.
لقطة شاشة من الحاسوب يمكن أن تكشف اسم المستخدم، وصورة الحساب، وعناوين التبويبات، واسم الملف، ووقت النظام، والإشعارات، وأسماء المحادثات، وعناوين داخلية أو رموزًا سرية ظهرت على الشاشة.
كما قد يتغير نطاق اللقطة بعد تعديلها.
إذا التقطت الشاشة كلها ثم قصصت جزءًا منها، شارك النسخة المصدرة النهائية لا ملف مشروع تحرير يحتفظ بأصل أو طبقات أو سجل تعديل يمكن الرجوع إليه.
تعامل مع لقطة الشاشة كصورة جديدة تحتاج إلى فحص جديد.
لا تقل: «هي Screenshot إذن آمنة».
راجع الحواف والزوايا والشريط العلوي والخلفية، ثم راجع خصائص الملف النهائي عندما تكون الحساسية عالية.
القص والتغطية والتغبيش ليست الشيء نفسه
إذا ظهر رقم حساب أو مفتاح وصول أو اسم شخص، فالحل الأفضل هو ألا يظهر في الصورة من البداية
إن أمكن.
صغّر نطاق اللقطة، أغلق النوافذ غير المطلوبة، واستخدم بيانات تجريبية بدل البيانات الحقيقية عند إعداد مثال تقني.
عندما تحتاج إلى التحرير، فرّق بين ملف قابل للتحرير ونسخة نهائية مسطحة.
في بعض البرامج يمكن أن تكون المربعات والطبقات التي تغطي النص منفصلة عن المحتوى الأصلي.
إذا شاركت ملف المشروع نفسه، فقد يستطيع المستلم إزالة الطبقة أو رؤية محتوى لم يُحذف أصلًا.
أما في صورة نقطية نهائية جرى فيها استبدال البكسلات الحساسة فعليًا ثم تصدير نسخة مسطحة، فالوضع مختلف.
اقرأ ايضا : لماذا يطلب المحتال التحكم عن بعد بجهازك؟
لذلك ليست العبارة الصحيحة أن «المربع الأسود يمكن إزالته دائمًا»، بل أن الأمان يعتمد
على ما إذا كان المحتوى قد أزيل من النسخة النهائية أم جرى إخفاؤه بطبقة قابلة للتحرير.
وتجنب التغبيش أو البكسلة للمعلومات شديدة الحساسية.
قد يبقى من الشكل والسياق ما يسمح بالتخمين أو القراءة الجزئية، خصوصًا في النصوص القصيرة والأرقام والرموز.
الإزالة أو القص أو الاستبدال بكتلة صلبة في نسخة نهائية أكثر أمانًا عندما لا تحتاج إلى إبقاء المعلومة.
صور العمل تكشف أسرارًا حتى من دون EXIF
في بيئة العمل، قد يكون الخطر المرئي أهم من البيانات الوصفية.
لقطة خطأ برمجي قد تتضمن مفتاح API أو رمز جلسة أو عنوان خادم داخلي.
صورة لوحة مراقبة قد تعرض أسماء عملاء أو بريدًا أو رقم طلب.
شاشة اجتماع قد تكشف رابطًا خاصًا أو اسم مشروع غير معلن.
قبل تصوير شاشة مهنية، اسأل: ما أقل مساحة أحتاج إليها لشرح المشكلة؟ أغلق التبويبات غير الضرورية، وأخفِ الإشعارات، واستخدم حسابًا تجريبيًا إن أمكن، واستبدل القيم السرية قبل التقاط الصورة بدل محاولة إنقاذها بعد ذلك.
إذا ظهر سر تقني حقيقي في صورة خرجت من نطاقك الموثوق، لا تكتفِ بحذف المنشور أو تغطية الصورة بعد النشر.
تعامل مع السر على أنه قد انكشف: ألغِه أو دوّره وفق نظامك، وراجع السجلات عند الحاجة.
إزالة الصورة لا تسترجع نسخة ربما نُسخت أو حُفظت سابقًا.
وهذا يشمل الروابط الموقعة والرموز المؤقتة والمفاتيح وكلمات المرور.
بعض القيم تنتهي سريعًا، لكن لا تعتمد على قصر عمرها كخطة حماية.
الأفضل ألا تصل إلى الصورة العامة أصلًا.
تحويل الصيغة وابنِ نسخة مشاركة بدل العبث بالأصل
فتحويل JPEG إلى PNG أو HEIC إلى JPEG لا يعطي نتيجة واحدة ثابتة فيما يتعلق بالبيانات الوصفية.
بعض الأدوات تنقل حقولًا معينة، وبعضها يسقطها، وبعضها يكتب معلومات جديدة.
النتيجة تعتمد على البرنامج وإعدادات التصدير ونوع الملف.
وهذه قاعدة مهمة للنشر.
لذلك لا تستخدم تغيير الامتداد أو التحويل السريع كاختبار للخصوصية.
افتح النسخة الناتجة وافحصها.
وإذا كانت أداة التصدير توفر خيارًا لإزالة بيانات الموقع أو البيانات الوصفية، فعّل ما يناسب حاجتك
ثم تحقق من الناتج.
كذلك لا تفترض أن تغيير اسم الملف يخفي أصل الصورة.
الاسم مجرد جزء صغير من الملف، وقد تبقى داخل الصورة معلومات زمنية أو وصفية أخرى،
إضافة إلى القرائن البصرية نفسها.
وفي المقابل، لا تحول كل حقل فني إلى تهديد.
معلومات مثل سرعة الغالق أو فتحة العدسة غالبًا منخفضة الحساسية للمستخدم العادي.
ركز أولًا على الموقع، والهوية، والوقت عندما يكون مهمًا، والبيانات السرية الظاهرة، ومعلومات العمل
أو الأشخاص التي لا يحق لك نشرها.
أفضل عادة عملية هي الاحتفاظ بالأصل داخل مكتبتك وإنشاء نسخة منفصلة للمشاركة الحساسة.
بهذه الطريقة لا تضطر إلى إزالة الموقع أو معلومات التصوير من أرشيفك الدائم، ولا تخاطر بإتلاف النسخة الوحيدة.
ابدأ بنسخ الصورة، ثم قص كل ما لا يحتاجه المستلم.
أزل أو عطّل الموقع من النسخة بحسب نظامك، وراجع البيانات الوصفية المتاحة، ثم صدّرها إلى ملف نهائي مناسب للاستخدام المقصود.
بعد ذلك افتح الملف المصدّر نفسه لا المشروع الأصلي.
افحصه مرتين.
الفحص الأول بصري: الحواف، الانعكاسات، الخلفية، النصوص، البطاقات، أسماء الملفات، الرموز، الإشعارات والوجوه.
والفحص الثاني تقني: الموقع وحقول البيانات المهمة وحجم الملف ونوعه وما إذا كان ما زال قابلًا للتحرير أو يحتوي على طبقات.
إذا كانت المشاركة عبر موقعك، نفّذ اختبارًا ثالثًا: نزّل الصورة من الصفحة بعد النشر وافحص النسخة المتاحة للزائر.
هذا يكشف إن كان مسار الموقع أعاد استخدام الأصل أو حافظ على معلومات لم تكن تتوقعها.
ولا ترفع الصور شديدة الحساسية إلى مواقع عشوائية لفحص EXIF؛ أنت بذلك قد تنقل المشكلة إلى خدمة جديدة.
استخدم أدوات النظام أو أدوات موثوقة تعمل محليًا عندما تستطيع.
استخدم فحص الدقائق الثلاث قبل مشاركة صورة
ابدأ بالمشهد: ما المعلومات التي يستطيع شخص غريب قراءتها أو استنتاجها من الصورة نفسها؟
ثانيًا، افحص الموقع: هل تحتاج إلى بقاء الإحداثيات، وهل توجد قرائن مكان ظاهرة حتى بعد حذفها؟
ثالثًا، افحص الهوية: أسماء، وجوه، بطاقات، أرقام مركبات، عناوين، حسابات، إشعارات أو انعكاسات.
رابعًا، افحص الأسرار المهنية: رموز دخول، مفاتيح، جلسات، عناوين داخلية، بيانات عميل أو ملفات غير معلنة.
خامسًا، افحص الملف النهائي: ما البيانات الوصفية الموجودة في النسخة التي ستشاركها، وهل هي نسخة مسطحة وليست مشروع تحرير؟ سادسًا، افحص الطريق: هل سترسل صورة معالجة، أم الملف الأصلي،
أم رابطًا يستطيع تنزيل الأصل منه؟
طبّق الفحص على صورة واحدة قبل نشرها اليوم.
اقرأ ايضا : كيف تختلف مفاتيح المرور عن كلمات المرور ولماذا تقاوم التصيد؟
إذا وجدت معلومة لا يحتاجها المستلم، أزلها من النسخة المخصصة للمشاركة ثم افحص الناتج مجددًا.
لا تحتاج إلى الخوف من كل صورة؛ تحتاج إلى معرفة أين توجد المعلومات وما النسخة التي ستخرج من يدك.
الصورة الرقمية ليست صندوقًا مليئًا بأسرار مؤكدة، وليست مجرد بكسلات بريئة أيضًا.
أمانها يعتمد على ما يظهر فيها، وما يخزنه ملفها، وكيف حررته، وأين أرسلته.
عندما تفحص هذه الطبقات الأربع قبل المشاركة، تقل فرص أن تقول الصورة عنك أكثر مما كنت تنوي قوله.
