Metadata & EXIF Data: สปายหน้าใสในไฟล์ PDF/JPG ที่แอบเฉลยชื่อแอดมิน ยันพิกัด GPS บ้านคุณ!

 metadata คืออะไร? 

เวลาที่เราสร้างไฟล์ Word, สเปรดชีต Excel, Export ไฟล์ PDF หรือถ่ายรูปวิวด้วยสมาร์ตโฟน สิ่งที่เราเห็นด้วยตาเปล่าคือ "เนื้อหาในไฟล์" ครับ เช่น ตัวหนังสือ กราฟ หรือรูปภาพสวยๆ

แต่สิ่งที่ซ่อนอยู่หลังภาพ (เหมือนรอยสักที่แผ่นหลัง) คือ Metadata หรือ "ข้อมูลที่ใช้อธิบายข้อมูล" นั่นเองครับ! ลองนึกภาพว่า Metadata คือ "ป้ายแท็กซักผ้า" ที่ติดอยู่หลังเสื้อ มันจะบอกหมดเลยว่า เสื้อนี้เย็บที่ไหน ผ้าอะไร ซักยังไง เช่นเดียวกันกับไฟล์ดิจิทัลครับ:

  • รูปถ่าย (EXIF Data): บันทึกว่าใช้กล้องอะไรถ่าย, รูรับแสงเท่าไหร่, วันเวลาเป๊ะๆ ระดับวินาที และที่พีคที่สุดคือ พิกัด GPS (Latitude/Longitude) ที่ถ่ายรูปนั้น!

  • ไฟล์เอกสาร (Office/PDF): บันทึกชื่อผู้แต่ง (Author), ชื่อเครื่องคอมพิวเตอร์, เวอร์ชันของโปรแกรม, โฟลเดอร์ที่เซฟไฟล์, และบางทีแอบแถมชื่อ Domain Admin หรือ IP Address หลังบ้านติดไปด้วย!

เมื่อ 'ความหวังดี' กลายเป็นช่องโหว่ความปลอดภัย!

ในฐานะ System Engineer หรือ IT Consultant ปัญหาเรื่อง Metadata ไม่ใช่เรื่องเล่นๆ ครับ เพราะมันคือเครื่องมือทำ Reconnaissance (การลาดตระเวนหาข่าว) อันดับ 1 ของแฮกเกอร์เลยทีเดียว!

1. แฮกเกอร์สายแอบส่อง (OSINT Target)

สมมติว่าบริษัทเสนอราคาโปรเจกต์ส่งไฟล์ PDF ใบเสนอราคาไปให้ลูกค้า... แฮกเกอร์แอบดาวน์โหลดไฟล์ PDF นั้นมา แล้วใช้เครื่องมือแกะ Metadata ดู ปรากฏว่าเจอบรรทัด:

Author: Somchai.J

Company: KTech IT

Source Path: C:\Users\Somchai.J\Documents\Proposals\CCC_Project_v2.docx

แฮกเกอร์หวานหมูเลยครับ! ไม่ต้องนั่งเดาชื่อ User ล็อกอินให้เสียเวลา เพราะ Metadata มันสปอยล์ชื่อ บัญชีผู้ใช้ (Somchai.J) รวมถึงโครงสร้างโฟลเดอร์ในเครื่องมาให้เสร็จสรรพ นำไปใช้ทำ Spear Phishing หรือ Credential Stuffing ได้สบายเลย!

2. ถ่ายรูปอวดโซเชียล... แต่แถมพิกัดบ้าน!

อันนี้ฮากระสับกระส่ายครับ! พนักงานถ่ายรูปแก้วกาแฟบนโต๊ะทำงานลง Facebook/X เพื่ออวดเพื่อนว่า "ทำงานหนักมากค่ะวันนี้" แต่ลืมปิด Location บนมือถือ... รูปนั้นมี EXIF Data ฝังพิกัด GPS ระดับความละเอียด 5 เมตรเอาไว้! โจรหรือผู้ไม่หวังดีแค่นำรูปไปโยนใส่เว็บอ่าน EXIF ก็จะรู้ทันทีว่า ออฟฟิศคุณอยู่ตรงไหน หรือรูปที่ถ่ายตอนลาพักร้อน ถ่ายที่บ้านเลขที่เท่าไหร่!

 

 

💡 IT Tips: เคล็ดลับคลีน Metadata ให้สะอาดกริ๊บ ก่อนส่งออกนอกบ้าน

เทคนิคการ "ล้างข้อมูลสปาย" เหล่านี้ไปปรับใช้เพื่อเพิ่มความปลอดภัยให้ตัวเองและองค์กรครับ:

1. ลบ Metadata บน Windows แบบง่ายๆ (Built-in Feature)

ไม่ต้องโหลดโปรแกรมเพิ่มครับ Windows 11 มีปุ่มคลีนมาให้ในตัว:

  1. คลิกขวาที่ไฟล์เอกสาร หรือรูปภาพ เลือก Properties

  2. ไปที่แท็บ Details

  3. ด้านล่างสุด จะมีข้อความสีฟ้าเขียนว่า "Remove Properties and Personal Information"

  4. คลิกเลือก Create a copy with all possible properties removed แล้วกด OK... Windows จะสร้างไฟล์ใหม่ที่ "คลีน" ข้อมูลส่วนตัวออกหมดเกลี้ยงมาให้ทันทีครับ!

2. ปิด Location บนกล้องถ่ายรูปมือถือ

สำหรับรูปภาพที่จะใช้ในงานบริษัท หรือโพสต์ลง Blogger แนะนำให้เข้าไปที่แอป Camera (กล้องถ่ายรูป) บนสมาร์ตโฟน แล้วปิดสวิตช์ Save Location / Location tags ทิ้งครับ เพียงเท่านี้รูปถ่ายของคุณก็จะไม่มีพิกัด GPS แอบติดไปกับไฟล์อีกต่อไป

 

#ITTipsAndTricks #Metadata #EXIFData #DataPrivacy #CyberSecurity #OSINT #SystemEngineer #InfrastructureManager #ITAdminLife #TechSafety #BloggerIT 

Comments

Popular posts from this blog

Microsoft Sentinel: SIEM บน Azure ที่ IT Admin ไทยควรรู้จักในปี 2026

Azure Active Directory / Entra ID — แนวทางการจัดการ Identity อย่างมืออาชีพสำหรับองค์กรไทย

ปลดล็อกพลัง Microsoft Defender for Endpoint: 5 Tips & Tricks ที่ Admin สายลุยต้องรู้! (ฉบับปี 2026)