27/09/2026
Como descobrir com qual celular uma foto foi tirada pelos metadados
Saber com qual celular uma foto foi tirada é uma dúvida comum e, na maioria das vezes, a resposta está escondida dentro da própria imagem. Quando você tira uma foto com um smartphone, o sistema operacional grava um conjunto de informações técnicas junto ao arquivo, conhecido como metadados EXIF. Esse bloco costuma conter dados como a marca e o modelo do aparelho, a versão do software da câmera, a abertura, a distância focal, o tempo de exposição, a sensibilidade ISO e até as coordenadas de GPS, se a geolocalização estiver ativada. Para jornalistas, pesquisadores, advogados e equipes de segurança da informação, esses campos são importantes porque ajudam a contextualizar a origem técnica de um registro visual, a verificar consistência entre várias imagens de um mesmo evento e a documentar a cadeia de custódia de evidências digitais. É preciso entender desde o início que metadados descrevem como o arquivo foi gerado tecnicamente, não quem o tirou nem se a cena é verdadeira. Uma foto pode ser autêntica tecnicamente e ainda ser manipulada no conteúdo, e o contrário também acontece. Por isso a análise correta combina leitura de metadados com verificação de integridade do arquivo e avaliação crítica do contexto.
A informação mais direta sobre o aparelho costuma estar em dois campos do EXIF: Make e Model. Make indica a fabricante, por exemplo Apple, Samsung, Xiaomi, Google ou Huawei, enquanto Model traz a identificação específica do dispositivo, como iPhone 15 Pro, SM-G998B, 22081212C ou Pixel 8 Pro. Em alguns casos o campo Software também aparece e revela a versão do firmware da câmera ou do aplicativo que gerou a imagem, algo como 16.4 ou G998BVKS... . Outras tags úteis são LensMake e LensModel, que em celulares modernos geralmente repetem informações da fabricante, e o campo UserComment, que pode conter notas inseridas por aplicativos de edição. O timestamp de criação, DateTimeOriginal, mostra quando o obturador foi acionado, enquanto DateTimeDigitized e ModifyDate ajudam a entender se o arquivo sofreu alterações posteriores. Em fotos tiradas com GPS ativo, as tags GPSLatitude, GPSLongitude e GPSAltitude registram a posição aproximada, e Make e Model continuam presentes mesmo quando as coordenadas são removidas. A leitura desses campos, contudo, tem limites claros. Se a imagem passou por um redimensionamento, compressão ou exportação, o software pode reescrever o bloco EXIF e atualizar o Software para o nome do editor. Aplicativos de mensagens como WhatsApp, Instagram e Telegram costumam remover grande parte dos metadados para reduzir tamanho e proteger privacidade, de modo que Make e Model simplesmente desaparecem. Screenshots, fotos de tela e imagens re-fotografadas também não carregam informações do aparelho original, apenas do dispositivo que fez a captura secundária. Por isso encontrar Make e Model não é garantia de que a foto nunca foi tocada, apenas indica de onde o arquivo nasceu na sua forma atual.
No próprio celular já é possível fazer uma checagem rápida sem instalar nada. No Android, abra a Galeria, toque na foto e acesse Detalhes ou Informações, onde sistemas como Samsung One UI, Xiaomi MIUI e Pixel mostram data, hora, abertura e algumas vezes Marca e Modelo. No iOS, abra a foto no app Fotos, toque no ícone de informação i e role até ver Câmera, que costuma exibir iPhone 14 Pro e a abertura utilizada. Esses visores nativos são práticos para uma conferência imediata, mas são resumidos e não mostram o bloco EXIF completo, nem permitem comparar hashes ou exportar um relatório técnico. Para uma análise mais detalhada, especialmente quando a foto será usada como documentação, é necessário um extrator que apresente todos os campos sem filtro e que registre a integridade do arquivo.
Quando a exigência é de documentação, auditoria ou comparação técnica, ferramentas de análise forense tornam-se indispensáveis. Plataformas como FilesAudit permitem enviar o arquivo original e extrair de forma estruturada todo o metadado técnico disponível, incluindo Make, Model, Software, dados de lente, parâmetros de exposição e, quando presentes, informações de GPS e XMP. O processo é simples: você faz o upload do arquivo original, o sistema calcula imediatamente impressões digitais criptográficas como SHA-256 e MD5, e gera um relatório em PDF com carimbo de data e hora da análise. Isso cria um registro auditável de como o arquivo se apresentava naquele momento. Para quem trabalha com imagens JPEG, que é o formato mais comum de fotos de celular, existe um guia específico de metadados de JPG que explica campo a campo o que costuma aparecer em fotos de iPhone e Android. A página inicial do FilesAudit reúne esse fluxo completo de extração de metadados, hashes e evidência de proveniência, e suporta mais de 200 formatos diferentes, de fotos RAW a vídeos e documentos. A diferença prática entre um visualizador nativo e uma análise forense é que o segundo preserva a relação entre conteúdo e metadados, permite comparar duas versões da mesma foto por meio dos hashes e documenta quem analisou, quando e como. Em investigações de rotina, é comum começar pelo celular e depois confirmar tudo em um ambiente controlado, guardando o arquivo original sem renomear, sem comprimir e sem abrir em editores que possam reescrever o EXIF.
Nem sempre o