El contenido visible de un archivo suele ser la parte menos reveladora. Una foto puede llevar las coordenadas GPS exactas del lugar donde fue tomada. Un documento de Word puede llevar el nombre real detrás de una firma seudónima en su campo de autor. Incluso un archivo normal descargado a través de Safari lleva, de forma invisible, la dirección web exacta de donde procede. Nada de esto requiere que alguien te piratee: son metadatos, que se encuentran en el archivo o se adjuntan a él mediante macOS y, a menudo, están a solo un par de comandos de terminal de ser leídos por quienquiera que le envíes ese archivo.
EXIF y GPS en fotos: el caso clásico
La mayoría de las fotografías tomadas con un teléfono o una cámara digital contienen datos EXIF: el modelo de la cámara, la hora exacta en que se abrió el obturador y, si los servicios de ubicación estaban activados, la latitud y longitud precisas. Este no es un riesgo hipotético. En diciembre de 2012, se publicó una fotografía del empresario de software John McAfee, tomada por un periodista que lo acompañaba en un resort guatemalteco mientras evadía a las autoridades de Belice, todavía con sus metadatos EXIF GPS originales, que revelaban su ubicación exacta a cualquiera que mirara el archivo en lugar de solo la imagen.
Puede inspeccionarlo y eliminarlo usted mismo con ExifTool, una herramienta de línea de comandos ampliamente utilizada para leer y escribir metadatos en formatos de imagen, vídeo y documentos.
# See everything embedded in a photo, including GPS coordinates
exiftool photo.jpg
# Remove every metadata field (creates photo.jpg_original as a backup)
exiftool -all= photo.jpg
# Remove only GPS data, keeping other EXIF fields intact
exiftool -gps:all= photo.jpg
# Strip metadata from every JPEG in a folder
exiftool -all= -r ~/Pictures/ToSend/En una Mac, el menú Herramientas de Vista previa también tiene un Inspector que muestra la información incrustada de una foto sin un terminal, y tanto Fotos como Vista previa le permiten exportar una copia sin datos de ubicación, útil para una sola foto, aunque ExifTool es la opción más confiable cuando necesita confirmar que todos los campos realmente han desaparecido, ya que las opciones de exportación de la aplicación no siempre documentan exactamente lo que eliminan.
Metadatos de documentos PDF y Office
Los documentos contienen sus propios metadatos, menos visibles: el nombre del autor, el nombre de la empresa ingresado cuando se instaló el software, la aplicación y la versión utilizada para crear el archivo y, especialmente en los documentos de Word, un historial de revisiones que puede incluir texto que pensó que había eliminado o comentarios que deseaba eliminar antes de compartirlos. La propia documentación de soporte de Microsoft describe su herramienta Inspector de documentos, integrada en Word, Excel y PowerPoint, como capaz de buscar y eliminar nombres de autores, historial de cambios, comentarios, texto oculto y propiedades de documentos como título y empresa, al tiempo que advierte que debe ejecutarse en una copia, ya que parte de lo que elimina no puede restaurarse posteriormente.
ExifTool también lee y elimina metadatos de PDF y Office, lo cual es útil cuando desea una herramienta y un flujo de trabajo consistentes en lugar de cambiar entre la función de privacidad de cada aplicación.
# See a PDF's author, producer and creation software
exiftool report.pdf
# Strip PDF metadata
exiftool -all= report.pdf
# Same for a Word document
exiftool -all= contract.docxLos metadatos ocultos propios de macOS: atributos extendidos
Independientemente de lo que incorpore una foto o un documento, el propio macOS adjunta metadatos a los archivos a través de atributos extendidos: pequeños registros de valores-clave almacenados junto a un archivo por el sistema de archivos, invisibles en la vista normal del Finder. El que más vale la pena conocer es com.apple.metadata:kMDItemWhereFroms, que Safari y otras aplicaciones escriben automáticamente para registrar la URL exacta desde la que se descargó un archivo, junto con la página de referencia. Reenvía un PDF descargado a alguien sin saber que existe y es posible que le estés entregando el enlace interno exacto, la URL de almacenamiento privado en la nube o el sitio de filtración del que proviene.
# List every extended attribute on a file, with values
xattr -l report.pdf
# Show only the source-URL attribute, if present
xattr -p com.apple.metadata:kMDItemWhereFroms report.pdf
# Remove it
xattr -d com.apple.metadata:kMDItemWhereFroms report.pdf
# Strip every extended attribute from a file
xattr -c report.pdfMetadatos destacados: lo que revela mdls
Spotlight, el índice de búsqueda de macOS, mantiene su propia base de datos de metadatos sobre la mayoría de los archivos en el disco, consultable con el comando mdls, separada de los metadatos incrustados de un archivo o sus atributos extendidos, pero capaz de revelar cosas similares, incluida qué aplicación o dispositivo creó un archivo.
# Show every Spotlight metadata attribute for a file
mdls photo.jpg
# Show just one attribute — the app that created it
mdls -name kMDItemCreator photo.jpg
# Find every camera model used across your photo library
mdfind -0 kind:image | xargs -0 mdls -name kMDItemAcquisitionModel | sort -uUna herramienta creada para este trabajo específico: mat2
mat2, el kit de herramientas de anonimización de metadatos, se creó específicamente para extraer metadatos de una amplia gama de formatos de archivos comunes desde una herramienta de línea de comandos, dirigida a periodistas y activistas que necesitan asegurarse de que un archivo esté limpio antes de enviarlo. Vale la pena saber que el repositorio del proyecto original ahora está archivado y ya no se mantiene activamente, así que trátelo como una opción entre varias en lugar de la única; para la mayoría de las personas que usan una Mac hoy en día, ExifTool más una verificación manual con xattr -l cubre el mismo terreno y se mantiene actualizado de manera más activa.
Construyendo el hábito
Nada de esto es complicado una vez que se convierte en un hábito: verifique un archivo con exiftool y xattr -l antes de enviarlo, no después de que alguien le indique lo que contiene. El patrón en todos los casos anteriores (una foto, un documento de Word, un PDF descargado) es el mismo: el contenido visible del archivo nunca fue el problema. Lo que viajaba con él, de manera invisible, era.
El papel de FireAI y de HisnLabs
Metadata stripping is not something FireAI does — it is a network firewall, not a file-hygiene tool — but the tools below run entirely on your own Mac too, so cleaning up a file before you send it never has to leave your machine any more than FireAI’s own on-device connection review does.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
