热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
认为仅仅因为你在X上发布了位置信息就安全了吗?你可能仍在泄露你的确切家庭地址。关于EXIF数据、原始文件和你的操作安全,这里是事实。
线程:
每次你拍照时,你的手机都会秘密地将你的确切 GPS 坐标嵌入文件中。纬度、经度,以及你按下按钮的确切时刻。
这些隐形信息被称为 EXIF 数据。
确实,像 X 和 Instagram 这样的应用在你上传时会清除这些元数据。它们会压缩图像并删除跟踪数据。但这就是 SaaS 创始人和安全研究人员可能出错的地方。
在我们这个AI自动化开源情报存在的时代,这是一项物理安全挑战。攻击者使用机器人抓取Discord服务器和公共驱动器上的原始图像,瞬间提取元数据以跟踪你的日常活动。
在人工智能自动化开源情报的时代,这是一种巨大的物理安全风险。攻击者使用机器人抓取Discord服务器和公共驱动器上的原始图像,瞬间提取元数据,以构建您的日常活动地图。
对于持有自我保管资产的人来说,物理攻击通常始于数字泄露。恶意行为者将您泄露的位置与您的在线活动进行交叉参考,以计划高度针对性的社会工程或物理盗窃。
如何加强你的操作安全:
- 关闭相机应用的位置信息服务。
- 在分享原始文件之前,使用专用应用去除元数据。
- 永远不要假设如果你以文件附件的形式发送图像,某个应用就能保护你。
309
热门
排行
收藏
