熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
認為你的地點因為在 X 上發佈而安全嗎?你可能仍然在洩漏你的確切家庭地址。這裡是關於 EXIF 數據、原始檔案和你的操作安全的真相。
主題:
每次你拍照時,你的手機會秘密地將你的精確 GPS 坐標嵌入文件中。緯度、經度,以及你按下按鈕的確切時間。
這些隱形資訊稱為 EXIF 數據。
確實,像 X 和 Instagram 這樣的應用在你上傳時會刪除這些元數據。它們會壓縮圖像並刪除追蹤數據。但這裡是 SaaS 創始人和安全研究人員可能會搞錯的地方。
在我們的時代,當 AI 自動化的開源情報存在時,這是一個實體安全挑戰。攻擊者使用機器人來抓取 Discord 伺服器和公共驅動器上的原始圖像,立即提取元數據以追蹤你的日常生活。
在AI自動化開源情報的時代,這是一個巨大的實體安全風險。攻擊者使用機器人來抓取Discord伺服器和公共驅動器上的原始圖像,立即提取元數據以建立您的日常活動地圖。
對於持有自我保管資產的人來說,實體攻擊通常始於數位洩漏。惡意行為者會將您洩漏的位置信息與您的在線活動進行交叉參考,以計劃高度針對性的社會工程或實體盜竊。
如何加強你的操作安全(OpSec):
- 關閉相機應用的定位服務。
- 在分享原始文件之前,使用專用應用去除元數據。
- 千萬不要假設如果你將圖片作為文件附件發送,應用就能保護你。
299
熱門
排行
收藏
