the-bridge-logo.svg
63ada16c3e5672879f1a1c59_eliminar-metadatos.png
30/12/2022  - Ciberseguridad

¿Cómo eliminar los metadatos?

Uno de los grandes quebraderos de cabeza a la hora de mantener la seguridad informática y la privacidad es eliminar metadatos. Hoy queremos contarte cómo hacerlo pero antes, vamos a explicarte qué son y por qué es tan importante tener el control sobre ellos.Cuando hablamos de metadatos lo hacemos de los datos que acompañan a un fichero o documento y lo describen pero que no se ven de manera directa. Por ejemplo, en documentos creados con un editor de texto, los metadatos serán: el nombre del autor del documento, la ruta interna en la que estaba alojado el archivo, la empresa u organización a la que pertenecen, etc. Esto es importante ya que, si enviamos estos archivos a otra persona (un cliente o un proveedor), si no eliminamos los metadatos, sin ser conscientes, estaremos proporcionando información que no sabemos si se utilizará de la manera adecuada.Para que puedas comprobar lo que estamos contándote, solo tienes que coger un documento que estés compartiendo con tu empresa y que tengas guardado en tu equipo. Haz click en el botón derecho y pincha en “propiedades”, en la siguiente ventana, haz de nuevo click en “detalles” y ahí encontrarás los metadatos.Una vez hayas hecho esa prueba, observarás que, sin querer, has estado compartiendo varios datos que no conocíasAntes de mostrarte la mejor forma de eliminar metadatos, debemos advertirte que existen infinidad de webs que están destinadas a este fin. Sin embargo, no es recomendable su uso, ya que tendrás que enviar o subir los documentos que puede ser confidencial a un tercero (en este caso el propietario de la web) y no tienes la seguridad de si los va a tratar de manera correcta o si por el contrario va a hacerlo con fines malintencionados. ¿Por qué es importante eliminar metadatos?Eliminar metadatos es un proceso necesario para mantener la seguridad informática de cualquier organización ya que de este modo, puedes proteger a sus miembros ante amenazas internas y externas. Eliminar metadatos con las herramientas adecuadas, te permitirá mantener la seguridad de la información y por tanto su confidencialidad, integridad y disponibilidad. Eliminarlos previene fugas de datosLa fuga de datos o fuga de información es la pérdida de confidencialidad sobre los datos de una empresa que se produce cuando personas que no están autorizadas acceden a información reservada.En ocasiones no somos conscientes de la importancia de los metadatos, pero estos tienen la capacidad de revelar gran cantidad de información, ya que nos hablan del ciclo de vida del documento, quién ha sido la persona que lo ha creado, los dispositivos vinculados e incluso las rutas de directorios. Esto puede darle pistas a los ciberdelincuentes sobre la estructura de los sistemas de una empresa.Cualquier documento alojado en la parte pública de una web es un potencial generador de una fuga de información mediante los metadatos, lo que puede provocar una brecha de seguridad de datos y crear importantes problemas para la empresa u organización. Eliminar metadatos, protección ante los ciberataques Los ciberdelincuentes utilizan los metadatos como fuente de información para preparar sus ataques. A partir de los metadatos un hacker podría conocer datos como la identidad de las personas de la empresa, direcciones de correo electrónico, números de teléfono, DNI, datos de los sistemas y dispositivos de la empresa, etc. Todos estos datos facilitan la tarea al atacante para preparar ataques de phishing y ransomware. Si además la información es especialmente precisa, pueden preparar ataques de phishing dirigido o spearphishing, donde lo que se busca es confundir a una persona en concreto usando información personalizada. Eliminar metadatos puede proteger tu derecho a la intimidadEl simple gesto de subir una fotografía a Internet puede tirar por tierra tu derecho a la intimidad, ya que, como te hemos dicho antes, los metadatos de las fotos pueden revelar información sobre dónde, cómo y cuándo fue hecha.  Pero además, también nos dice con qué cámara, la velocidad ISO y otra serie de detalles técnicos. Aunque, sin duda, los metadatos más  peligrosos son los que revelan datos de localización. Accediendo a estos metadatos es posible conocer la ubicación exacta del lugar en el que  se tomó la fotografía. Eliminar metadatos obligatorio para las Administraciones PúblicasEn el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica (ENS), podemos ver cómo se establece la política de seguridad a seguir en el ámbito de las Administraciones Públicas (AAPP).  En uno de sus anexos (Anexo II), podemos encontrar la medida relativa a la “Limpieza de documentos”, que dice: “ En el proceso de limpieza de documentos, se retirará de estos toda la información adicional contenida en campos ocultos, metadatos, comentarios o revisiones anteriores, salvo cuando dicha información sea pertinente para el receptor del  documento”.Cómo eliminar metadatos de los documentosPero vayamos de una vez a lo que te prometíamos al inicio de este artículo, contarte cómo eliminar metadatos en los documentos de los diferentes sistemas operativos (Windows, Mac y Linux). Si bien el proceso puede resultar algo lento, ya que hay que eliminarlos uno a uno, documento por documento, el resultado nos dará una mayor seguridad.Eliminar metadatos de los documentos en WindowsEn el caso de Windows, eliminar metadatos en archivos es un proceso sencillo. Los pasos son los siguientes:
  • Accede a las propiedades del documento (botón derecho + “Propiedades”)
  • Pestaña “Detalles”.
  • Botón “Quitar propiedades e información personal” en la parte inferior. 
  • Marcar la opción “Quitar las siguientes propiedades de este archivo”.
  • “Seleccionar todo”. 
  • “Aceptar”.
Con estos sencillos pasos habrás eliminado los metadatos de información y los archivos se encontrarán libres de datos personales. Eliminar metadatos de los documentos en MacEn este caso, eliminar los metadatos en Mac y sus múltiples sistemas operativos (iOS) se complica algo más, ya que no hay una herramienta nativa como en Windows que nos los permita. En este caso, hay que recurrir a aplicaciones de terceros o eliminar los metadatos con la herramienta con la que se estén creando dichos documentos. Eliminar metadatos de los documentos en LinuxEn Linux, usaremos el paquete “imagemagick” para eliminar metadatos. Solo hay que hacer lo siguiente:
  • Ejecutar el comando “apt-get install imagemagickpacman -S imagemagickyum install imagemagickdnf install imagemagickxbps-install imagemagick”.
  • Finalizada la instalación, clic derecho + clic en “Propiedades” 
  • Para eliminar los metadatos, introducir el comando del archivo seleccionado “mogrify -strip ‘/directorios/Nombre del documento.extensión’.
Aunque a priori puede resultar algo “engorroso”, eliminar metadatos puede prevenir grandes problemas y adelantarnos a posibles ciberataques, manteniendo la seguridad informática de nuestra empresa o la nuestra personal a salvo.  ¿Quieres saber más sobre Ciberseguridad? Matricúlate ya en nuestro bootcamp de Ciberseguridad y aprende todas estas cosas y muchas más para convertirte en un auténtico experto. ¡Te estamos esperando!
Sigue leyendo. Artículos especializados en diferentes áreasEcha un vistazo al resto de artículos que tenemos en nuestro blog. Trabajamos duro para crear contenido de calidad y enriquecer la comunidad.
    ¿Te has quedado con ganas de saber más?No lo dudes y contacta con nosotros, te resolveremos todas las dudas y te asesoraremos para que encuentres el bootcamp, la modalidad y el plan de financiación que mejor se adapta a ti.
    SOLICITA INFORMACIÓN