2026/9/21
照片被盜用怎麼證明是自己拍的?用中繼資料與雜湊值舉證
照片被盜用怎麼證明是自己拍的,這幾乎是每個在網路上分享作品的人都曾焦慮過的問題。有人把你的作品重新上傳到社群、電商或部落格,裁切、壓縮甚至加上浮水印後宣稱是自己的;也有案例是原始檔被下載後直接改檔名再散布。第一時間的情緒通常是憤怒與無力,但從技術證據的角度來看,你其實可以先把「這張照片從哪裡來、是否被修改過」這件事拆解成可驗證的中繼資料與密碼學指紋。法律上的著作權歸屬最終要由法院認定,但技術層面的時間軸、裝置資訊、檔案一致性,卻能為你的主張提供非常具體、可重現的佐證。重點不是證明你一定是作者,而是證明你手上握有一個與網路上流傳版本可追溯關聯的原始檔案,並且能說明它何時存在、是否被竄改。
中繼資料是最直觀的第一道防線。數位相機、手機或無人機在拍攝時會在檔案內寫入 EXIF、XMP、IPTC 等資訊,包含相機型號、鏡頭、光圈快門 ISO、焦距、拍攝時間、GPS 座標、裝置序號等。即使上傳到社群平台後被壓縮,這些欄位在原始檔中通常仍然完整保留。實務上你可以先保留手機 DCIM 資料夾裡的原檔,不要只留社群平台產生的縮圖。原始檔的拍攝時間往往比社群貼文時間早,若 GPS 有開啟,也能對應到你當時實際所在的地點。這些資訊單獨看不足以定論,但形成一組相互吻合的技術敘事時,說服力會大幅提升。想更清楚 JPG 內部到底藏了哪些欄位,可以參考 JPG 檔案的 EXIF 結構與常見欄位 的說明,幫助你判斷哪些欄位是相機寫入、哪些是後製軟體改寫。
EXIF 會被清除或偽造,所以必須搭配雜湊值來證明檔案本身的完整性。雜湊值是一種密碼學指紋,SHA-256、MD5、CRC32 等演算法會把整個檔案內容轉成一串固定長度的字串,只要檔案的一個位元被改動,指紋就會完全不同。這正是證明「我手上的檔案與網路上流傳的檔案是否相同」的核心方法。你不需要證明誰先拍,而是能證明你保存的檔案與被盜用的檔案存在可驗證的關聯,例如盜用版本是從你的原始檔衍生、壓縮或裁切而來。更進一步,如果你能證明原始檔的雜湊值在盜用事件發生之前就已存在,例如存在於備份硬碟、雲端同步紀錄或郵件附件中,時間上的先後關係就能被技術化地呈現。文件驗證的流程其實與核對軟體下載完整性是同一套邏輯,下載軟體時如何確認 SHA-256 是否一致 的做法同樣適用於照片。
實際操作可以分三步建立證據包。第一步是盡快封存原始檔案,不要用任何編輯軟體開啟它,直接複製到另一個存放區並計算雜湊值。第二步是對檔案進行完整的中繼資料擷取,記錄 EXIF、XMP、IPTC 的內容,特別是 Make、Model、DateTimeOriginal、GPSLatitude、GPSLongitude、Software 等欄位,並截圖或輸出成可驗證的報告。第三步是做版本比對,把網路上發現的盜用檔案下載下來,同樣計算雜湊值並擷取其詮釋資料,觀察兩者的差異點,例如解析度下降、壓縮痕跡、EXIF 被清除、時間被改寫等。這個比對過程最好由第三方工具完成,避免被質疑人為操作。FilesAudit 這類平台就是為了這類需求而設計,上傳檔案後會自動提取技術中繼資料並計算 SHA-256、MD5、CRC32,並產出一份帶時間戳記的 PDF 報告,方便後續佐證。報告本身不做法律判斷,它只忠實呈現檔案的技術狀態。
很多人會問,如果 EXIF 被刻意刪除了怎麼辦。這正是雜湊值發揮作用的地方。EXIF 可能被移除,但檔案的內容指紋仍在。即使盜用者重新壓縮或轉檔,原始檔的雜湊值與盜用檔必然不同,但你仍然可以透過相似度分析、壓縮藝術、色彩分佈等特徵,說明盜用檔極可能源自你的檔案。另一個常見情況是盜用者保留了 EXIF 卻修改了拍攝時間。這時你可以用裝置序號、相機內部序號、鏡頭資訊等不易偽造的欄位來交叉驗證。手機照片通常還會帶有 MakerNote,這是廠商專屬的私有標籤,一般軟體無法輕易修改。把這些欄位整合成一份時間軸說明,比單點證據更完整。舉例來說,你可以指出原始檔的 DateTimeOriginal 為 2024-06-12 14:32:18,GPS 座標對應某景點,裝置型號為 iPhone 15 Pro,而網路上的盜用版本雖然時間被改為 2025 年,但解析度、色彩曲線與壓縮區塊幾乎一致,EX