认为仅仅因为你在X上发布了位置信息就安全了吗?你可能仍在泄露你的确切家庭地址。关于EXIF数据、原始文件和你的操作安全,这里是事实。 线程:
每次你拍照时,你的手机都会秘密地将你的确切 GPS 坐标嵌入文件中。纬度、经度,以及你按下按钮的确切时刻。 这些隐形信息被称为 EXIF 数据。
确实,像 X 和 Instagram 这样的应用在你上传时会清除这些元数据。它们会压缩图像并删除跟踪数据。但这就是 SaaS 创始人和安全研究人员可能出错的地方。
在我们这个AI自动化开源情报存在的时代,这是一项物理安全挑战。攻击者使用机器人抓取Discord服务器和公共驱动器上的原始图像,瞬间提取元数据以跟踪你的日常活动。
在人工智能自动化开源情报的时代,这是一种巨大的物理安全风险。攻击者使用机器人抓取Discord服务器和公共驱动器上的原始图像,瞬间提取元数据,以构建您的日常活动地图。
对于持有自我保管资产的人来说,物理攻击通常始于数字泄露。恶意行为者将您泄露的位置与您的在线活动进行交叉参考,以计划高度针对性的社会工程或物理盗窃。
如何加强你的操作安全: - 关闭相机应用的位置信息服务。 - 在分享原始文件之前,使用专用应用去除元数据。 - 永远不要假设如果你以文件附件的形式发送图像,某个应用就能保护你。
309