一键泄露,在中国每天发生上亿次
作者:安全保密
时间:2023-09-13

文章的开始,分享一个数据:社交网络的用户每天会分享30亿张左右的照片。


就在前段时间,一段关于“照片定位”的视频引爆社交网络,视频中的网络大神通过分析照片中的信息推理出拍摄者的所在位置。



在赞叹其高超技术之外,这样的游戏实际上也为我们提了个醒:在网络上随意发布的照片信息十分容易被追踪,如果每张照片的发布算作一次隐私的泄露,那这样的情况将每天发生上亿次。


案例回顾

案例一

宁波市民孙女士喜欢用“Live Photo”功能(苹果手机的动态照片功能)晒女儿的照片。某天,孙女士送女儿去幼儿园,在教室门口拍了张孩子笑着挥手和自己说再见的照片,随手发到了微博上。半个小时后,她看到有人留言:“你女儿读×××幼儿园吧。”孙女士反复确定自己并没有在微博下定位幼儿园地址,便找对方问个究竟。“你发的照片是Live的呀,我点下保存,就能在我手机上看到地址了。”对方这样回复。


苹果手机的“LIVE”功能


案例二

某市吴女士经常在微信朋友圈里晒照片,常常通过微信“附近的人”这一功能交朋友。有名叫“等风来”的男子在看到吴女士晒的美照后,频频主动和吴女士搭讪聊天。但吴女士感觉该男子语言轻佻,便决定将该男子拉黑。然而,她却发现,该男子有时会尾随她身后,无奈之下吴女士报了警。吴女士表示自己从未向该男子透露居住地址等信息,并不清楚对方如何知道的。


微信的“附近”功能


最后,经调查得知,该男子是在吴女士的朋友圈中看到多张吴女士遛狗的照片,根据照片中透露的周边环境,以及其他自拍照片中的背景线索,推断出了吴女士的居住地址。


据业内人士透露,如果在微信“附近的人”功能中找到特定对象,记下自己和对方的距离,之后再两次变换自己的位置,重新测定自己和对方的距离,最后以3次测量地点为圆心、3个距离为半径画3个圆,3个圆重合的位置就是对方所在的位置。如果个人的位置被不法分子利用,就增加了遭遇入室抢劫和人身安全的危险。


2案例分析

只要手机主人将随手拍摄的一张原图照片发送给专家,专家很快便读取出照片中所包含的大量信息。这些信息不仅包括拍摄时间、拍摄设备以及拍摄所在的具体位置,而且如果将经纬度信息输入地图软件,还能立即准确找到照片拍摄的建筑物。


这让网友惊呼:天呐,再不敢发原图了!事实上,在微信、邮件里发送原图,都会将照片和信息一同发送,任何人都可以读取。


事实上,在微信、邮件里发送原图,都会将照片和信息一同发送,任何人都可以读取。这些信息是如何产生的?


隐私信息潜藏于数码图像生成时


“当我们以原图或者原文件的形式发送信息时,Exif信息会一并发送出去,这与是否使用微信发送无关。”专家表示,每一张数码照片中都有一组可交换图像文件格式的信息,简称Exif,它是照片在拍摄时生成的自带信息,主要包括拍摄时的准确位置和时间,以及拍摄设备的唯一ID号。这些信息在使用智能手机或者数码相机拍摄照片时会自动生成。”



那么,照片中为什么要存储并显示这些隐私信息,它们有何不可替代的作用呢?实际上,Exif是一种标准信息,它可帮助用户在查找、管理、使用照片的过程中进行分类处理。更重要的是,数码照片区别于胶片的关键在于后期的数字化编辑,正是Exif记录着摄像过程中的一些专业数据,可辅助摄影爱好者做一些专业的调试。


当前,华为、小米等智能手机的相机程序都提供关闭自动记录地理位置信息的开关。当关闭“记录、保存地理位置信息”后,手机将无法使用相册中根据拍摄位置来筛选和查看照片流的产品功能。这样,在照片原始文件中就不会包含地理位置信息,但拍摄时间和设备标识信息依然会存在。


从全流程视角看,因拍摄内容而暴露或泄露隐私涉及的一个关键环节是“图像情报分析”。在层出不穷的典型案例中,相关人员往往能够通过照片中的建筑物、标志、角度等各类信息分析出拍摄者所处的位置,有的甚至可以精确到拍摄者所在的具体楼层。基于此,再结合照片文件中自带的拍摄时间戳信息,依旧会导致隐私泄露的情况发生。


3小安说保密

这些东西千万别在网上晒


不要晒出生日期

即使你很享受朋友们在社交网络上给你的生日祝福,但将出生日期发布在网络上,可能会为骗子及身份窃贼提供一份所需的关键信息,用来窃取你的身份并以你的名义开账户。


不要晒度假计划

当你在网上发布自己的度假计划时,那些潜在的罪犯们便知道何时去你家“洗劫一空”最合适了。


不要晒火车票,飞机票

很多人出差、旅游都喜欢拍下火车票、飞机票,发到朋友圈里晒一晒。一些自我保护意识强的人会将姓名进行模糊处理,但票面上的条形码也会暴露许多个人信息。为了安全,火车票、飞机票既不能晒,也不能随意丢,最妥当的处理方法就是撕掉!


不要晒位置

如果在朋友圈里发布了带有位置信息的图片,将会透露出你特定时间所处的特定位置,也会透露你的生活圈范围,使不法分子作案成功率直线飙升。


不要晒孩子照片及姓名

在现实中,很多骗子与被害人素不相识,如何能将孩子和妈妈的名字叫出来?还能有两人的照片?原因就在于微信中“附近的人”这个设置。爱晒孩子照片的父母们,不妨限制一个分享的范围,以分组的形式分享给亲人看。同时,在“设置—隐私”中找到“允许陌生人查看十条朋友圈”并关闭这一功能。


不要晒家中老人照片

现在不少小伙伴去看望长辈的时候都不忘记给长辈拍照然后发朋友圈,暴露自己和老人之间的关系。试想想,如果有人突然对老人说出他某个家人的姓名,再附加任何一条谎言,都能轻易让老人掏出半辈子积蓄。所以提醒大家,最好不好晒家中老人的照片,谨防有不法分子利用你的信息,用谎言去欺骗老人。


不要晒工作相关信息

不要在网上谈论和工作相关的事情,即使是因为错过一个项目的截止日期你非常生气,无辜状态的更新都可能会为竞争对手提供有用信息。更何况是无意中泄露一些公司内部机密。


如果发现个人信息已经被泄露,可以向互联网管理部门、工商部门等行业管理部门和相关机构投诉举报。


正品保证 优质服务 急速物流 售后无忧