Geotagging: Kan kriminelle bruke dette nyttige verktøyet mot deg?

geotagging-farer-2

Global Positioning System satellittteknologi (bedre kjent som GPS) er innebygd i så mange av enhetene vi bruker i dag for lokaliseringsformål, at vi noen ganger tar det for gitt. Fra å bruke den for å finne veien hjem når vi er borte til å få veibeskrivelse til den nye trendy restauranten, tenker vi ikke en gang på det lenger, men det er et verdifullt verktøy i vår daglige rutine.

En bruk av GPS er geotagging, som er prosessen med å knytte stedsinformasjon til innhold som et fotografi eller video (når du tar og laster opp et bilde til Facebook med hvor du befinner deg, for eksempel, er det geotagging). Det er en av komponentene som gjør bildene våre mer "sosiale".

Anbefalte videoer

"Geotagging er å legge til geo-plasseringsmetadata til et bilde eller innlegg på sosiale medier," sier Gerald Friedland, direktør for Audio and Multimedia Research ved International Computer Science Institute, et privat, non-profit forskningslaboratorium tilknyttet University of California, Berkeley. "Med andre ord, jordkoordinater (ofte nøyaktige til +/-1m) som rapportert av GPS-moduler innebygd i mobiltelefoner og kameraer (eller gjettet ved hjelp av Wi-Fi og celle-tårn-triangulering) er innebygd i maskinlesbart format (dvs. ikke nødvendigvis åpenbart for mennesker) som en del av en JPEG-fil, et Twitter-innlegg eller Facebook Steder. Geokoordinater rapporteres ofte også til apper som kjører på en mobiltelefon, for eksempel Angry Birds.»

Foruten plassering, kan disse metadataene (finnes i en fils EXIF-data) også inkludere høyde, peiling, avstand og til og med navnet på et sted som restauranter og butikker. Fotografer kan dra nytte av bilder kodet med GPS-data: Ved å bruke dataene kan bildene enkelt katalogiseres, organiseres og klassifiseres, spesielt i områder av spesiell interesse.

I dag er det mest sannsynlig at alle som bruker sosiale medier som Twitter, Facebook og Instagram bruker denne teknologien i en eller annen form – enten de innser det eller ikke. Selv om det tilsynelatende er ufarlig, med hvert bilde de legger ut, er det mulige farer som brukere kanskje ikke er klar over når de utsetter seg selv, venner og familiemedlemmer for. Før du bukker under for frykt og slår av geotagging-funksjonen på enhetene og appene dine, la oss imidlertid se på hvordan prosessen fungerer, sikkerhetsproblemene involvert, og hvordan du enkelt kan holde deg unna skade.

Vil du merke en sikkerhetstrussel til bildet ditt?

Canons PowerShot SX280 HS er et slikt digitalkamera med innebygd GPS du kan bruke til å geomerke bildene dine.
Canons PowerShot SX280 HS er et slikt digitalkamera med innebygd GPS du kan bruke til å geomerke bildene dine.

Mange smarttelefoner og digitale kameraer kommer med innebygd GPS med en geotagging-funksjon som bygger inn minst bredde- og lengdegradskoordinatene til posisjonen din. Geotagging har en nøyaktighet på innenfor 15 fot.

Men mens du lar venner og familie vite hvor du er med innleggene dine, er du også utsatt for innbruddstyver og stalkere. Det virker usannsynlig, men å legge ut bilder og andre medier merket med nøyaktig geolokalisering på Internett tillater tilfeldige personer med riktig sporingsprogramvare og feil motiver for å finne en persons plassering og korrelere den med annen informasjon. Cyberkriminelle kan raskt og enkelt finne ut når hjemmet til en person er tomt fordi huseieren kan legge ut geotagget og tidsstemplet info både om hjemmeadressen og ferieboligen, for eksempel.

"Informasjonen er flott for å registrere stedet der bildet ble tatt, som deretter kan brukes til å sortere fotografier senere - det er slik jeg og de fleste bruker det, og det er det det opprinnelig ble designet for, sier Larry Pesce, senior sikkerhetskonsulent med NWN Corporation i Waltham, Massachusetts. "Det er imidlertid noen få sikkerhetsproblemer, hovedsakelig knyttet til hvordan den lagrede stedsinformasjonen brukes. Jeg tror de fleste mennesker ikke har noen anelse om at plasseringen av bildene deres blir merket. Det store problemet her er å være klar over hva du legger ut.»

Pesce var en av medutviklerne av "Jeg kan forfølge U", et prosjekt designet for å varsle folk om potensielle farer ved geotagging. Han sier at ved å offentliggjøre denne informasjonen på nettsiden deres, prøver de å få nok eksponering for problemet slik at de kan begynne å dempe den fortsatte bruken.

"Av bekymring for meg er at brukeren i mange tilfeller ikke vet at stedsinformasjonen er lagret i bildet (og heller ikke er lett å se), så de vet ikke at det kan være noen oppfattet risiko. Basert på det, i hvor mange som bruker bilder i sosiale medier i nesten sanntid, kan dette indikere plassering for publikum så snart det er lagt ut,» påpeker Pesce.

«For eksempel, hvis du legger ut et bilde merket et sted på en tursti, kan det hende at stalkeren din vet hvor du er for et besøk. På baksiden vet andre hvor du ikke er: hjemme, og nå ville det være et perfekt tidspunkt å rane huset ditt (fordi du sannsynligvis også har lagt ut bilder av din nye flatskjerm-TV hjemme hos deg, også med geotagger)» Pesce legger til.

Paranoia eller faktisk fare?

Det er et klart behov for at forskning på utforming av systemer skal være plasseringsbevisste og samtidig tilby maksimal beskyttelse mot brudd på personvernet.

I dag sier Friedland at folk stalker (og cyberstalker) av en rekke årsaker. Han har vært medforfatter av en studie om personvernimplikasjonene av geotagging, som øker bevisstheten om et raskt voksende personvern trussel som de kaller "cybercasing" eller bruk av geomerket informasjon tilgjengelig på nettet for å sette i gang virkelige angrep eller ran.

"Vi var først og fremst opptatt av hvor enkelt det er å utrede noens liv," sier Friedland. "Vårt første funn var at folk flest ikke hadde noen anelse om at de oppga posisjonen sin på nettet når de la ut bilder. Det er nok informasjon der ute til at du faktisk kan spore folk og gjøre potensiell skade på dem.»

Som et eksempel nevner Friedland det som muligens er den mest beryktede forekomsten av cybercasing. «I september 2010 gjorde tre menn innbrudd i mer enn 18 hjem i Nashua-området i New Hampshire ved å spore innbyggernes bevegelser på nettet og, når de var borte, brøt seg inn i hjemmene deres og tok av med mer enn $100 000 verdt varer."

Det legger han til en undersøkelse av et U.K. hjemsikkerhetsdatterselskap av Honeywell, Friedland (ingen relasjon), avslørte at sosiale medier blir tatt i bruk av dagens innbruddstyver. «I følge undersøkelsen sa overveldende 78 prosent av (dømte) tidligere innbruddstyver at de hadde stor tro på sosiale medier plattformer som Facebook, Twitter og Four Square brukes av nåværende tyver når de målretter mot eiendommer, med nesten tre fjerdedeler (74 prosent) oppgir at etter deres ekspertoppfatning spilte Google Street View en rolle i mange av dagens hjemmetyverier, sier Friedland.

Honeywell/Friedland sier at intervjuede tidligere innbruddstyver allerede ser geotagging og sosiale medier som sine viktigste kilder til informasjon for potensielle ofre. Rapporten avslørte en av de vanligste feilene som huseiere gjør i øynene til eks-innbruddstyver det at over halvparten (54 prosent) plasserer sin status og oppholdssted på sosiale nettverk nettsteder.

Sikre løsninger

Hvis du tror at du kan bli utsatt for ondsinnet bruk av geotagging-informasjon mot deg, sier Pesce at mange av disse farene lett kan unngås ved å fjerne geotagger med et verktøy for fjerning av metadata. "Jeg geomerker bildene mine der det er aktuelt, men jeg er alltid klar over nøyaktig hva jeg gjør, og det bør publikum også gjøre."

Han legger til at du også kan deaktivere funksjonen på smarttelefoner. "Instruksjonene varierer fra telefon, OS og versjon. Vanligvis finner du den under menyen for sikkerhets- eller plasseringstjenester, sier Pesce.

Friedland legger til, sjekk alltid bilder før du publiserer dem. En måte å gjøre det på er å installere en EXIF-fremviser. Han peker også på noen andre metoder:

  • Ikke publiser bilder direkte fra telefonen (bruk kun et kamera uten GPS-modul)
  • Hvis du planlegger å publisere bilder tatt med telefonen, konverter dem til PNG-filformat og publiser dem fra din stasjonære datamaskin
  • Ikke legg ut på Twitter, Facebook, Instagram eller andre sosiale medietjenester fra mobiltelefonen din. Hvis du gjør det, endre tillatelsene til mobiltelefonen din for ikke å rapportere GPS-koordinater til disse programmene.

"Generelt er det greit å være klar over hvordan Internett oppfører seg når det gjelder personvern, og vi jobber for tiden med å lage en enkel læreplan for videregående skole og studenter på det. Vi har også en foreløpig visualiseringsapp som viser live geo-plasseringer av Twitter-innlegg,” sier Friedland.

Som enhver kriminalitet, er det odds på om noen faktisk blir offer for geotagging-relatert feil, men alle som legger ut en offentlig profil på nettet er et potensielt mål – noen enda mer enn andre. «Geotagging er en fantastisk teknologi som driver innovasjon på mange områder. Det er imidlertid et klart behov for utdanning, så vel som for forskning på design av systemer stedsbevisst, samtidig som det gir maksimal beskyttelse mot brudd på personvernet,» han legger til.

(Hovedbilde via Google)

Redaktørenes anbefalinger

  • Slik fjerner du posisjonsdata fra iPhone-bildene dine