第1 形式の変換と証拠の保全を分ける
画像や動画を扱う際は,閲覧・提出しやすい形式にする作業と,取得したデータを保全する作業を分ける必要がある。
変換,圧縮,切取り,位置情報の削除等は,ファイルの内容や付随情報を変えることがある。
証拠となり得るデータは取得した状態で残し,公開・提出用のコピーを別に作ることが基本である。
第2 画像形式の違い
| 形式 | 特徴と確認事項 |
|---|---|
| JPEG・JPG | 写真で広く使われる。再圧縮により細部が変化し得る |
| PNG | 可逆圧縮を用い,文字・図や透明部分のある画像等で使われる |
| GIF | 色数等の制約があり,簡単な図やアニメーション等で使われる |
| TIFF | 複数の圧縮方法等があり,拡張子だけでは中身を確定できない |
| BMP | ビットマップ画像の形式。対応や容量は保存方法等による |
基本的な形式の説明はMDNの画像形式ガイドを参照できる(出典①)。
同じ拡張子でも,解像度,色,圧縮,メタデータ及び作成過程は異なる。
PNGへ変換すれば,既に失われたJPEGの細部が復元されるという意味ではない。
拡張子の名前を変更するだけでは,適切な形式変換にはならない。
変換後は,画面で開けることに加え,必要な細部やページ・フレームが失われていないかを確認する。
第3 MP4と動画の再生
MP4は,映像・音声等を格納するコンテナー形式の一つである。
映像や音声の圧縮方式を示すコーデックとは区別する(出典②)。
拡張子がMP4であるというだけで,すべてのパソコンで同じように再生できるとは限らない。
動画が再生できない場合は,ファイルの破損,コーデック,プレーヤー,OSの対応を確認する。
再生用に変換する必要がある場合でも,元動画を上書きしない。
音声,時刻表示,位置情報,前後の連続性が証拠上重要になる場合がある。
1 再生上の相対時刻と,撮影した日時を分ける
動画のコンテナー,映像・音声ストリーム,フレームのタイムスタンプ及び画面内の時計表示は別の情報である。
再生開始からの相対時刻やPTSだけで,撮影した年月日・時刻が確定するわけではない。
可変フレームレートや欠落の可能性を確認せず,「フレーム番号を30で割れば実時間が分かる」と断定してはいけない。
ffprobeの公式文書は形式・ストリーム・フレーム情報を調べる機能を説明し,AVFrameの資料も表示時刻や推定時刻を区別する。
解析では使用ソフトの版,取得したフィールド名,時刻の単位及び推定値かどうかを記録し,他の時計や記録との対応を検討する。
独自形式の元動画と,説明用に変換・切出しした動画も別に保存する。
出典:FFmpeg・ffprobe,AVFrameの説明。
第4 EXIF・位置情報・表示時刻
写真には,撮影日時,機器,位置情報等のメタデータが含まれる場合がある。
EXIFは画像に関連する情報を記録する仕組みの一つであり,すべての画像にすべての項目が存在するわけではない。
撮影時の設定,編集,書出し,送受信経路等により,情報が変化又は欠落することがある。
Appleは,写真を共有するときに位置情報を含めない設定等を案内している(出典③)。
しかし,位置情報がないことだけで撮影場所を否定したり,位置情報があることだけで内容の真実性を確定したりすることはできない。
端末時計の誤差,タイムゾーン,編集履歴,別資料との整合を確認する。
SNSへの投稿やメッセージ送信で,どの情報が残るかはサービス・送信方法等による。
「SNSに送れば必ず位置情報が消える」という前提で機密資料を共有してはならない。
1 日時の種類を区別する
| 日時の種類 | 確認する事項 |
|---|---|
| 撮影日時 | 端末の時計設定,ずれ,タイムゾーン,タグの由来 |
| デジタル化・編集に関する日時 | 撮影時刻と同じか,変換・編集時に設定された値か |
| ファイルシステムの作成・更新日時 | コピー,展開,保存先変更による変化の可能性 |
| クラウド等の登録日時 | サービスへの登録時刻であり,撮影時刻とは限らないこと |
| GPS関連の日時 | 他の日時タグとの対応,記録の有無,記録方式 |
CIPAの公開されたExif/XMP対応規格では,DateTimeOriginal と,UTCからの時差を示す OffsetTimeOriginal を区別している。
日時の値だけを取り出して日本時間と決めつけず,オフセットの有無,機器の設定及び別資料との整合を確認する。
ここで参照するのは公開された2017年の対応規格であり,Exif3.1の全文を検証した結果ではない。
出典:CIPA DC-X010-2017PDF実頁13頁~14頁,紙面9頁~10頁。
2 「Exifなし」と「メタデータなし」を同一視しない
一つのソフトがExifタグを取得しなかったという結果は,その方法で取得できなかったことを示すにとどまる。
色空間,解像度,コメント等の別情報や,別形式のメタデータの有無は,ファイル形式と使用ツールに応じて調べる。
「Exifが0件だから秘密情報もない」と判断して公開してはならない。
位置情報については,原ファイルと共有後コピー,抽出したタグ名・値,使用ソフト及び取得経路を対応させる。
画像内の地物,他の日時記録及び移動の可能性を照合し,矛盾がある場合は,測位誤差・時計設定・編集等の原因候補を分ける。
編集可能性があるという一般論と,当該ファイルが実際に改変されたという認定は区別しなければならない。
第5 公開用コピーと保全用データ
1 保全用は取得した状態を維持する
取得日時,取得者,取得元,取得方法及び保存先を記録する。
元のメディアやファイル名も,可能な範囲で対応関係が分かるように残す。
スクリーンショットだけでなく,元ファイルを取得できる場合は,それも別に保全する。
ハッシュ値は,計算した時点のデータと後のデータが同じかを確認するために役立つ。
それだけで,撮影者,取得前の無改変,アカウントの利用者又は写った事実の真実性まで証明するわけではない。
詳しくは電子証拠の原本保全とハッシュ値を参照されたい。
2 公開用には必要な処理を別に行う
位置情報,依頼者名,顔,ナンバー,通知内容等を確認し,公開目的に不要な情報を除く。
その処理は,保全用データとは別のコピーに対して行う。
作業内容と出力ファイルを記録し,公開後の表示も確認する。
動画へ速度計・GPS軌跡等を重ねる場合は,元データ,表示ソフト及び処理条件を区別する。
後から加えた表示を,撮影時から映像に写っていたものとして扱ってはならない。
第6 関連記事と出典
裁判書類のPDF化とスキャナー設定,ウェブ上のリンク・YouTube・X埋込みと著作権及びIT関係のメモ書きも参照されたい。
① MDN「Image file type and format guide」
https://developer.mozilla.org/en-US/docs/Web/Media/Guides/Formats/Image_types
② MDN「Media container formats」
https://developer.mozilla.org/en-US/docs/Web/Media/Guides/Formats/Containers
③ Apple「iPhoneで写真やビデオを共有する」
https://support.apple.com/ja-jp/guide/iphone/iphf28f17237/ios