認為你的地點因為在 X 上發佈而安全嗎?你可能仍然在洩漏你的確切家庭地址。這裡是關於 EXIF 數據、原始檔案和你的操作安全的真相。 主題:
每次你拍照時,你的手機會秘密地將你的精確 GPS 坐標嵌入文件中。緯度、經度,以及你按下按鈕的確切時間。 這些隱形資訊稱為 EXIF 數據。
確實,像 X 和 Instagram 這樣的應用在你上傳時會刪除這些元數據。它們會壓縮圖像並刪除追蹤數據。但這裡是 SaaS 創始人和安全研究人員可能會搞錯的地方。
在我們的時代,當 AI 自動化的開源情報存在時,這是一個實體安全挑戰。攻擊者使用機器人來抓取 Discord 伺服器和公共驅動器上的原始圖像,立即提取元數據以追蹤你的日常生活。
在AI自動化開源情報的時代,這是一個巨大的實體安全風險。攻擊者使用機器人來抓取Discord伺服器和公共驅動器上的原始圖像,立即提取元數據以建立您的日常活動地圖。
對於持有自我保管資產的人來說,實體攻擊通常始於數位洩漏。惡意行為者會將您洩漏的位置信息與您的在線活動進行交叉參考,以計劃高度針對性的社會工程或實體盜竊。
如何加強你的操作安全(OpSec): - 關閉相機應用的定位服務。 - 在分享原始文件之前,使用專用應用去除元數據。 - 千萬不要假設如果你將圖片作為文件附件發送,應用就能保護你。
299