Haeufige Metadaten-Faelschungen und wie man sie erkennt
Entfernen und neu kennzeichnen, fremde EXIF uebertragen, Daten aendern, Photoshop-Aufzeichnung faelschen. Keines davon ist schwierig, und alles hinterlaesst Widersprueche.
Warum jemand Metadaten faelscht
Um ein KI-Bild wie eine Kameraaufnahme aussehen zu lassen; um ein gestohlenes Bild wie das eigene aussehen zu lassen; um Ort und Zeit eines Fotos an eine Geschichte anzupassen; oder umgekehrt, um eine KI-Deklaration zu entfernen und an Plattformpruefungen vorbeizuschleusen.
Methode 1: entfernen, dann neu kennzeichnen
Alle Metadaten entfernen, dann einen einzelnen XMP-Block schreiben, der angibt, dass CreatorTool Photoshop ist. Das Kennzeichen dieser Methode ist XMP vorhanden, EXIF fehlend. Ein Foto, das wirklich aus Photoshop gespeichert wurde, behaelt fast immer sein EXIF, weil das Photoshops Standardeinstellung ist. AuditImage markiert dies als „Metadaten widersprechen sich".
Methode 2: EXIF uebertragen
Den gesamten EXIF-Block von einem echten Foto auf ein anderes Bild kopieren:
exiftool -tagsFromFile real.jpg -all:all fake.jpg
Die EXIF sind voellig selbstkonsistent, weil sie echt sind. Die Risse liegen woanders: Aufloesung, die nicht zum Kameramodell passt, ein EXIF-Miniaturbild, das sich vom Hauptbild unterscheidet, JPEG-Quantisierungstabellen, die nicht im Stil dieser Kamera sind, keine MakerNote im Layout dieses Herstellers. AuditImage vergleicht noch nicht die Quantisierungstabellen, zeigt aber das Miniaturbild und die Aufloesung zur manuellen Pruefung.
Methode 3: Daten aendern
DateTimeOriginal auf die gewuenschte Zeit setzen, aber das XMP CreateDate, photoshop:DateCreated oder die stEvt:when-Eintraege in History vergessen. AuditImage vergleicht die EXIF-Aufnahmezeit mit der XMP-Erstellungszeit und markiert eine Differenz von mehr als einer Minute.
Methode 4: eine gefaelschte Ableitung
xmpMM:DerivedFrom so schreiben, dass das Bild als „bearbeitet von einem Original" erscheint, ohne xmpMM:History zu schreiben. Ein echter Bearbeitungsablauf erzeugt beides zusammen. AuditImage markiert „behauptet Ableitung, aber hat keine Bearbeitungshistorie".
Methode 5: die KI-Deklaration entfernen
Das C2PA-Manifest, DigitalSourceType, den PNG-Parameterblock loeschen. Das hinterlaesst keinen Widerspruch, nur eine Luecke. AuditImages Urteil wird „Keine verwertbaren Metadaten" und es kann nichts weiter gesagt werden. Deshalb koennen Metadaten nur belasten, niemals entlasten.
Methode 6: C2PA faelschen
Im Prinzip kann man ein Manifest selbst signieren. Das Problem ist das Signaturzertifikat: Ein selbstsigniertes oder Test-Zertifikat hat einen Betreff wie FOR TESTING_ONLY und ist nicht auf der CAI-Vertrauensliste. AuditImage zeigt den Zertifikatsbetreff und den Aussteller zur Beurteilung an; fuer strenge Verifizierung verwenden Sie CAI Verify oder c2patool.
Das allgemeine Prinzip
In einer echten Datei wurden die Metadatenbereiche auf natuerliche Weise von verschiedenen Programmen zu verschiedenen Zeiten geschrieben, und sie stimmen miteinander ueberein. Ein Faelscher bearbeitet in der Regel nur die Felder, an die er gedacht hat. Schauen Sie sich daher die Konsistenz an, nicht ein einzelnes Feld. AuditImages Feststellungsbereich basiert genau auf dieser Idee.