当前位置:首页 > 未分类 > 正文内容

(原创)一张图片,你的信息暴露无遗~

admin2天前未分类11

大家好,我是 31,今天教给大家一个定位的小技巧,也没什么技术含量,看着玩就好啦~~~~

昨天看到社团老大 “十三年” 在群里发照片 “装 13”,结果被我抓到了,哈哈哈哈,每个人都有大意之时。

不多说,上图(居然发现手表不错,和我的一样帅~~~~~):

**img

一、科普:什么是 Exif 数据?

1. Exif 数据的定义与包含内容

Exif(Exchangeable image file format)数据,即可交换图像文件格式数据,主要存储数码照片的拍摄信息与设备信息,核心内容包括:

  • 拍摄参数:光圈、快门、白平衡、ISO、焦距、拍摄日期时间等;

  • 设备信息:相机 / 手机品牌、型号、色彩编码等;

  • 敏感信息:GPS 全球定位系统数据(经纬度、位置)、拍摄时录制的声音、缩略图等。

(注:可通过任何支持查看 JPEG 文件的看图软件浏览 Exif 格式照片的相关信息。)

2. 信息泄露的关键场景

腾讯 QQ 在个人聊天时发送的图片,未经过任何 Exif 数据处理就直接上传发送。攻击者只需将对方发送的图片 “右击另存为” 保存到本地,即可通过工具提取图片中的设备信息与位置数据。

二、Exif 数据提取与信息分析实例

1. 第一步:初步判定是否存在 GPS 信息

通过图片 “属性” 功能,可初步查看是否包含 GPS 定位相关信息,本次案例中明确存在 GPS 数据:

img

2. 第二步:用工具提取详细地理信息

使用MagicEXIF元数据校验器(工具下载地址:https://www.magicexif.com/),可查看精确到街道级别的地理信息:

  • 民用 GPS 定位误差通常在 50 米左右,精度受环境影响;

  • 关键位置信息已打马赛克保护隐私。

**img

3. 第三步:提取设备与拍摄参数

除位置信息外,还可获取完整设备细节:

  • 社团老大 “十三年” 使用的手机型号:华为荣耀畅玩 4C;

  • 拍摄时的光圈、快门等参数(非核心信息,此处略)。

**img

4. 补充案例:网站图片的 Exif 信息

查看社团网站图片,发现某张照片由iPhone 6s plus拍摄(iPhone 用户需注意:虽多数 iPhone 发送的图片会清除 Exif 信息,但 “无信息” 本身也能间接证明设备型号):

img

三、安全建议:如何避免 Exif 信息泄露?

并非所有手机拍摄的照片都会包含 GPS 信息,只需关闭手机设置中 “拍照 GPS” 相关功能(定位服务里的拍照关联权限),即可避免位置信息通过图片泄露。

安全是相对的,不安全是绝对的

By-5431

QQ:29852058


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=22

分享给朋友:

“(原创)一张图片,你的信息暴露无遗~” 的相关文章

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

一、渗透前置说明(授权与免责)1. 授权声明本次渗透是在取得教育局网络第三方厂商(即时讯立维公司)授权许可之后进行的渗透测试。漏洞报告已第一时间交给教育局及第三方厂商,并协助厂商完成修补,至文章发布时,文中漏洞已修复。本文仅选取漏洞报告部分内容公开,完整漏洞报告模板存放于社团群内部。2. 免责申明请...

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

一、免责声明本文主张交流与科研学习,请勿对文中提及的内容进行恶意使用!本社团及作者对读者后续的行为不承担任何法律责任。此文章是综合之前饭卡复制、权限提升漏洞后的合并版本,后半部分聚焦饭卡破解;若看过之前文章,可直接跳转至 “(一)饭卡权限提升” 章节。二、基础准备:工具与测试对象1. 核心工具:PM...

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

每每到了学校有活动,需要播放歌曲时,QQ 就多几个好友,消息又 99+,不消问什么事情,就知道是找我剪辑歌曲的同学了。怎么说,我这人对别人提出的需求,都尽力去帮助的,在剪辑音乐这事情上,从没拒绝过,但年复一年,每次剪辑音乐其实很简单,但是量多,就比较影响自己时间了,我又不会拒绝别人,很是尴尬,所以...

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

一、前期准备:模拟器配置1. 核心工具与系统要求模拟器:逍遥模拟器(需安装多开器)系统版本:通过多开器创建 “安卓 5.1” 系统的模拟器实例设备型号设置:在模拟器中将设备型号改为 “小米 5S”(适配辅助工具兼容性)2. 微信与游戏准备在模拟器中下载并安装微信,登录账号后打开 “跳一跳” 游戏,确...

(原创)Powershell And Metasploit (上)

(原创)Powershell And Metasploit (上)

00x01 #题外话作者: 墨 (X_Al3r)即刻安全:www.secist.com十三年社团:www.klmyssn.com一篇不知道该用什么名字的文章!00x02 #什么是 PowershellPowerShell 一般指 Windows Power ShellPowershell 是 Mic...

(原创)关于近期 APP Store 无法下载及更新问题解决方案(二)

(原创)关于近期 APP Store 无法下载及更新问题解决方案(二)

之前一篇教程讲到 APP Store 无法下载时,可以通过挂 VPN 代理到内地或国外网站进行下载,本篇文章主要讲述 iPhone 手机修改 DNS解决下载和更新问题的方法,同时补充备用方案。一、iPhone 修改 DNS 解决 APP Store 问题首先打开 iPhone 的设置界面,点击「WI...