Метаданные

4 августа 2020 г. | Cybrary Метаданные


метаданные Cybrary

Метаданные Информация, описывающая характеристики конкретного файла или набора данных. Например, метаданные фотографий часто встроены в сам файл фотографии. Метаданные фотографии включают в себя такие данные, как дата, время и место съёмки. Иногда метаданные фотографии включают информацию об авторских правах или лицензировании изображения. Метаданные часто автоматически создаются камерой.

Метаданные не застрахованы от подмены. Хитрые хакеры часто редактируют метаданные, чтобы скрыть конфиденциальную информацию или повысить «правдоподобность» своих фишинговых схем. Как упоминалось в этом Статья CyberHootМетаданные могут быть изменены, чтобы заставить покупателей поверить в подлинность фотографии. Хакеры размещают в интернете поддельные объявления о различных товарах. Важно иметь возможность поиска метаданных, чтобы помочь пользователям расследовать потенциальное мошенничество. Изменение метаданных не следует путать с более сложной техникой сокрытия данных, известной как стеганография, в котором пиксели изображения систематически манипулируются, чтобы скрыть данные, которые можно реконструировать, если знать ключ к этому.

источники: NIST, IPTC

Дополнительная литература: Последняя афера хакеров: усыновление домашних животных

Связанные термины: Фишинг, Социальная инженерия, стеганография

Что это означает для малого и среднего бизнеса?

Метаданные могут не влиять напрямую на деятельность вашей компании, хотя они могут быть полезны вашим сотрудникам и клиентам. Обучение сотрудников и клиентов основам кибербезопасности может снизить вероятность стать жертвой атак, использующих метаданные для имитации подлинности. Не менее важно, чтобы пользователи понимали важность метаданных и то, как их можно использовать. Например, страховые компании могут использовать геолокационные метки для юридического подтверждения подлинности фотографий.
 

Метаданные следует использовать для проверки онлайн-покупок товаров, особенно на потенциально небезопасных сайтах (например, Craigslist, сайтах по поиску усыновления домашних животных и т.д.). Потенциальным покупателям, рассматривающим возможность покупки товара, часто отправляются фотографии. Эти фотографии обычно отправляются по электронной почте, но также могут быть отправлены непосредственно на мобильные устройства. При проверке отправленных вам фотографий следует учитывать несколько моментов:

  • Проверьте метаданные фотографии — временную метку и GPS-координаты (если фотография сделана на устройстве с поддержкой GPS).
      • MetaData2Go.com бесплатный онлайн-инструмент
      • Если вы используете Mac, щелкните правой кнопкой мыши и выберите «Проверить», чтобы получить метаданные.
      • Если вы используете ПК, щелкните правой кнопкой мыши и выберите «Свойства», чтобы получить метаданные.
          • Проверьте результаты, чтобы определить, соответствует ли фотография данным продавца (например: GPS: Кентукки, Продавец: Флорида).
  • Выполните обратный поиск изображений в Google
      • Щелкните правой кнопкой мыши по фотографии и выберите «Найти изображение в Google».
      • Проверьте результаты и посмотрите, появлялась ли отправленная вам фотография где-либо еще в Интернете.
          • Если фотография появляется где-то еще, вы, скорее всего, имеете дело с мошенничеством.

Если какой-либо из этих метатегов был удалён, изменён или кажется подозрительным, обратитесь к другому поставщику. Не стоит рисковать, приобретая мошеннические товары или услуги онлайн.

Чтобы узнать больше о метаданных, посмотрите это короткое двухминутное видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее
Когда нападение выглядит точно так же, как вы

Когда нападение выглядит точно так же, как вы

Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...

Читать далее