filesaudit.com

2026/9/14

リーク資料のメタデータから出所の手がかりを調べる方法

リークとされる資料が公開されたとき、多くの人が内容の真偽よりも先にいつ、どの環境で、誰の手に触れて作られたのかという出所の手がかりを探そうとする。リーク調査で有効なのは、ファイルそのものの内容ではなくファイルに付随する技術的な記録、すなわちメタデータと暗号学的フィンガープリントだ。メタデータは作成日時、編集ソフト名、デバイス情報、GPS、著者名、バージョン履歴など、作成・保存過程で自動的に書き込まれる情報の集合体であり、意図的に改ざんされていない限り作成時の環境を残す。ただしメタデータは出所を法的に断定するものではなく、あくまで技術的事実を記録する補助情報である。FilesAuditのような検証プラットフォームは、ユーザーがアップロードしたファイルを解析しSHA-256、MD5、CRC32といったハッシュ値やEXIF、XMP、IPTC、文書プロパティなどを抽出し、改ざんの有無や同一性の確認に使える客観的なレポートとしてまとめる。ここではリーク資料の種類別に、実際に手がかりになりやすい項目と見落としがちな落とし穴を整理する。

画像ファイルは出所の手がかりが比較的多く残る代表例だ。JPGやPNG、HEIC、RAWなどの写真はEXIFにカメラメーカー、機種名、シリアル番号、レンズ情報、露出設定、作成日時、GPS位置情報が記録されることがある。特にメーカー固有のMakerNote領域には、カメラ固有のIDや内部ログが含まれるケースがあり、同じ端末から流出した複数枚で共通の機種名やシリアル断片が見つかれば、撮影環境の一貫性を技術的に示せる。XMPやIPTCには編集者名、コピー権、説明文、キーワードが書き込まれ、Adobe系ソフトで編集された場合はソフトウェア名とバージョン、最終保存日時が残る。PNGはEXIFを持たない代わりにtEXt、iTXtチャンクに作成者コメント

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.