当前位置:首页 > 未分类 > 正文内容

(原创)一张图片,你的信息暴露无遗~

admin9年前 (2016-10-26)未分类372

大家好,我是 31,今天教给大家一个定位的小技巧,也没什么技术含量,看着玩就好啦~~~~

昨天看到社团老大 “十三年” 在群里发照片 “装 13”,结果被我抓到了,哈哈哈哈,每个人都有大意之时。

不多说,上图(居然发现手表不错,和我的一样帅~~~~~):

**

一、科普:什么是 Exif 数据?

1. Exif 数据的定义与包含内容

Exif(Exchangeable image file format)数据,即可交换图像文件格式数据,主要存储数码照片的拍摄信息与设备信息,核心内容包括:

  • 拍摄参数:光圈、快门、白平衡、ISO、焦距、拍摄日期时间等;

  • 设备信息:相机 / 手机品牌、型号、色彩编码等;

  • 敏感信息:GPS 全球定位系统数据(经纬度、位置)、拍摄时录制的声音、缩略图等。

(注:可通过任何支持查看 JPEG 文件的看图软件浏览 Exif 格式照片的相关信息。)

2. 信息泄露的关键场景

腾讯 QQ 在个人聊天时发送的图片,未经过任何 Exif 数据处理就直接上传发送。攻击者只需将对方发送的图片 “右击另存为” 保存到本地,即可通过工具提取图片中的设备信息与位置数据。

二、Exif 数据提取与信息分析实例

1. 第一步:初步判定是否存在 GPS 信息

通过图片 “属性” 功能,可初步查看是否包含 GPS 定位相关信息,本次案例中明确存在 GPS 数据:

2. 第二步:用工具提取详细地理信息

使用MagicEXIF元数据校验器(工具下载地址:https://www.magicexif.com/),可查看精确到街道级别的地理信息:

  • 民用 GPS 定位误差通常在 50 米左右,精度受环境影响;

  • 关键位置信息已打马赛克保护隐私。

**

3. 第三步:提取设备与拍摄参数

除位置信息外,还可获取完整设备细节:

  • 社团老大 “十三年” 使用的手机型号:华为荣耀畅玩 4C;

  • 拍摄时的光圈、快门等参数(非核心信息,此处略)。

**

4. 补充案例:网站图片的 Exif 信息

查看社团网站图片,发现某张照片由iPhone 6s plus拍摄(iPhone 用户需注意:虽多数 iPhone 发送的图片会清除 Exif 信息,但 “无信息” 本身也能间接证明设备型号):

三、安全建议:如何避免 Exif 信息泄露?

并非所有手机拍摄的照片都会包含 GPS 信息,只需关闭手机设置中 “拍照 GPS” 相关功能(定位服务里的拍照关联权限),即可避免位置信息通过图片泄露。

安全是相对的,不安全是绝对的

By-5431

QQ:29852058


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=22

分享给朋友:

“(原创)一张图片,你的信息暴露无遗~” 的相关文章

小讲堂心得

小讲堂心得

参加小讲堂活动,是受邀两位学习部的同学十分热情的邀请,为同学们讲讲网络安全方面的知识。我感到十分荣幸,但又有些许担忧,怕讲不好,因为网络安全这个学科涉及的知识面十分宽泛,网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理...

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(二)吃不完的饭卡提升完 IC 卡权限,就该考虑能不能修改饭卡金额了。通过两次消费前后饭卡数据的对比分析,发现虽然卡片数据包含较多扇区和区块,但消费前后变化的地方仅涉及两个扇区,这为后续分析提供了便利。通过十六进制与十进制转换,可进一步拆解变化的数据:消费后金额:373.2(数字:37320;16...

(原创)空间可以查秘密了你们知道了嘛?

(原创)空间可以查秘密了你们知道了嘛?

一、前期准备:工具下载与安装1. 核心工具:蓝光安卓模拟器官网下载地址:https://www.bluestacks.cn/bdsem_anmnqpm.html用途:模拟安卓环境,用于登录 QQ 并访问空间小秘密(PC 端暂不支持直接查秘密,需借助模拟器)。2. 安装 QQ 应用打开蓝光安卓模拟器,...

带你挖掘文件包含漏洞之代码审计 #4 实战五个案例

带你挖掘文件包含漏洞之代码审计 #4 实战五个案例

在 PHP 安全中,文件包含漏洞是危害严重的漏洞!本文不再讲解基础概念,直接进入实战环节。一、文件包含漏洞挖掘要点核心关键字:require()、require_once()、include()、include_once()(注意:函数名中括号与参数间存在空格,效果相同);本次实战对象:CMS 系统...

利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位

利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位

虽然网上已经有了很多获取 IP 的 QQ 插件,但是其原理大致都是相同的,但是插件的安全性而言就不敢恭维了,下面介绍如何利用 Wireshark 获取好友 IP。一、选择本机网卡并启动 Wireshark 监听打开 Wireshark 软件,在界面中选择需要监听的本机网卡(根据网络连接方式选择,如无...

(原创)一句话、一个公交车泄露你的家庭地址

(原创)一句话、一个公交车泄露你的家庭地址

(本文章是给初学社工的人教个思路(社工帝请绕道!!!),若要真的社工出所有详细信息还需要结合别的办法)看到标题估计会以为我是标题党,其实这是真实案例,具体过程如下:原本想社工一位妹子,但未添加她的 QQ(微信),无从下手,只能等待机会。某天偶然听到她说:“那天......(无关内容),我在十三楼都快...