信不信,你与陌生人之间,可能只是一张照片的距离。有时候一张“原图”照片,分分钟就暴露了你的信息…
真的,以后微信发照片,别再发“原图”了!
有人做了个试验:和朋友约好一起聚餐,发了一张火锅店原图过去,朋友仅凭那张“原图”,就准确找到了具体位置!
为什么?因为照片定位,行程一目了然!
朋友试着将自己发过的图片定位,一天的活动清晰呈现出来。
照片是怎样获取你的位置信息的呢?
原来,现在任何智能手机拍摄的照片,都含有一个叫Exif参数的东西。它包括光圈、快门、ISO、白平衡、日期时间等各种图像数据,最关键的一项是,位置信息。如果没有经过人为处理,这些图片的Exif参数会一直存在。
拍照时因为软件调用了Exif中的GPS全球定位系统数据,这些来自于手机内部的传感器以及陀螺仪的数据,把拍照时的位置时间等一点不差地记录了下来。
于是,PO在朋友圈的照片能还原一个人的踪迹。
在照片上附加定位信息本来是件好事,它可以根据地理位置对照片进行分类。但一不小心被“有心人”利用,后果难以想象。
新闻曾报道过,粗心的父母们发出孩子照片,因为定位信息,给了人贩子可趁之机。
安徽卫视《谁是幸存者》曾做过一期拐骗儿童的测试节目。由主持人扮成骗子,利用父母晒在朋友圈的孩子照片,得到孩子的位置信息。然后,再利用照片降低孩子的戒备心,一番巧舌如簧的哄骗之后,孩子就跟着骗子高高兴兴地走了。
虽然这只是一次测试,但如果是真实事件,后果实在无法想象。
同样,一个定位,也许会危及自己和家人的人身财产安全。
你以为关掉GPS可以松一口气,有人却能通过一张普通的微博配图,上演一出推理大剧。
网友罗某曾在网上发帖《我是如何推理出王珞丹住址的》,靠着王珞丹微博上的几张配图便推理出她具体的公寓住址,他只用了40分钟。
王珞丹在微博上po出的照片
首先,他用GoogleEarth,截取了一张北京城区的俯视图,并将其划分为A-I九个区域。
再根据王珞丹2010年3月6日13:50的一条微博,从家里吃过午饭往摄制组赶的时间,却在“四环堵死了”,确定她家不在四环以内。
之后,王珞丹又曾说过在中关村开车需开导航,排除了位于北京中心城区的E区域和A区域。
排除居住过的区域B和F,根据四环堵车路段和小区新旧程度暂时排除了其他区域,锁定了C区域。
然后,通过王珞丹微博配图对比了GoogleEarth卫星图,确定其小区的装修样式与中庭有三个正方形花坛。
最后经过实地考察,比对王珞丹po出的照片,准确找到她所居住的小区,一场推理游戏“成功”落幕。
为了避免这样的危险发生,还是建议关掉手机的定位系统。
以苹果手机为例,关闭路径:设置→隐私→定位服务→相机→永不(安卓党请自行百度)
如果没有关掉相机的定位服务,照片的Exif信息会像烙印一般跟随着它,也不要妄图通过美图软件来抹去定位信息。
说白了,这也是对网络安全不重视(不在意)的行为,我们常说,“说者无心,听者有意”,不要想当然,现实中真有人利用自身懂电脑技术这一“优势”,窃取网民的隐私信息。
来看一个案件:
2001年,原告浙江省衢州万联网络技术有限公司成立,经营范围包括网络制作、计算机软件开发、信息服务。同年,原告聘用被告周某某为其制作网站和开发软件程序,聘用合同中约定:“无论是合同期内或合同期满后,或中途经双方同意,解除合同后,乙方都无权未经甲方同意将所有权属于公司的软件程序泄露、转让和用于他人(非本公司业务使用),一经发现,甲方有追究乙方违约的权利”。
2002年,原告向中国万网注册了涉案网站的网络域名,运营“BOX网络游戏社区”网站,并缴纳了国际域名年费。
2004年,被告周某某与其他四名被告离开原告处,注册了新的网站www.box2004.com。
周某某从原告网站上下载了用户数据库,并利用原先设计开发的用于原告网站的软件程序开通了网站www.box2004.com,同时对原告网站软件程序的配置文件进行了修改,使得原告网站无法运行,并通过在其他网站上发布公告、在QQ群里发布通知等方式将原告网站的注册用户引导至网站www.box2004.com。
原告遂以被告侵犯其商业秘密造成损失为由将被告诉至法院。
法院认为,该案的用户信息是涉案网站在长期的经营活动中形成的经营信息,原告为吸引网络游戏爱好者在该网站注册并参与交流付出了一定的创造性劳动,虽然单个用户的注册用户名、注册密码和注册时间等信息是较容易获取的,但是该网站数据库中的50多万个注册用户名、注册密码和注册时间等信息形成的综合的海量用户信息却不容易为相关领域的人员普遍知悉和容易获得(通俗点讲就是,涉案网站数据库中的用户信息,包括客户名单数据表中的注册用户名字段、注册密码字段和注册时间字段等信息,属于商业秘密,受法律保护)。
这些也算是个人隐私信息,不能被公开。被告的行为已构成了窃取商业秘密罪。
2017年6月1日,《中华人民共和国网络安全法》实施,网民的正常网络行为受法律保护,这是好事,但毕竟法律保护具有滞后性,且做不到面面俱到,而各行各业的个人隐私却随时随地会被泄露,比如买房、买车、交保险等。
对于网络个人信息安全,人人都应该从自身重视起来,从关闭照片的定位功能开始,保护好自我的隐私,保证自身的网络安全。
而对于企业而言,需要注意加强对自身技术信息(比如域名等)和经营信息的保护与管理,以免造成不必要的损失。