21岁日本女星惨遭猥亵,只因自拍瞳孔倒影暴露住址? | 一张照片是怎么出卖你的!
不管你是才男俊女还是相貌平平,在朋友圈中点赞最高的永远都是自拍照,特别是到了放假期间,通过朋友圈你可以感受全世界的爱。
各位在各大社交网站晒图享受赞誉的同时,跟随着有一些风险也悄悄到来。
前一段时间有一个日本宅男干了一票大的,通过女偶像的晒图发现了明星的家庭住址,然后这名宅男竟然循着地址去猥亵了女明星...
文章后面会给大家详细介绍这名宅男是如何找到女星家庭地址,先来给大家看看一些低段位的泄露手段。
01.照片中信息是怎样出卖你的?
我先给大家举个例子。
前一段时间我在美国西海岸自驾,在海边碰到了一群人在冲浪,不是普通的冲浪是滑翔伞冲浪,近距离看到这项运动感到很震撼,于是我在某个社交网站分享了拍的照片。
就是下面这张照片:
然后这位读者再使用谷歌地图,输入图片中的相关 GPS 信息后,就可以找到我在哪个地方拍摄的照片。
当然这个读者没有什么恶意,只是单纯的和我聊了几句而已,但试想一下如果哪个妹子平时爱晒图,如果别有用心的人拿到其中的信息可能会发什么?
02.去掉 GPS 的照片也可能泄密
大家千万不要以为在照片中去掉 GPS 信息就万事大吉了,可能自己非常普通的一张自拍照就可以被人分析出你家的地址。
再给大家找一个案例,有一个网友在网上上传了一张私密照片(下图),就有人通过这个照片找到了这位姑娘的家庭住址。
具体怎么操作呢,把这张照片放大可以看到右侧的外景信息。
翻转过来可以看到:天汽车城
接下来使用百度查询一下国内都有哪些叫XX天汽车城。
这是百度的一个结果,排在第一个是长沙的。我们查看一下实景地图中长沙河西蓝天汽车城的相关景貌。
这个在地图上看周围都是绿的,而照片背景是大片建筑,所以排除。
照片中建筑比较多,应该是比较发达的地区或者市区,那些没听过的小县城基本可以排除。
再使用360搜索“天汽车城”,发现第一个是泉州海天汽车城。
再使用地图看一下
再对比照片中有个公园,感觉应该差不多。
再从网上找到海天汽车城的照片和上图的照片做对比,应该可以确认就在这个地方。
再使用谷歌地图来确认下,更加明显了,公园应该在汽车城和女孩住所的中间。
再看女孩的照片,以公园的位置来说,她就在公园左侧,根据左侧方位可以发现有一个泉州万隅中骏商城公寓。
从女孩的自拍照来看公寓应该是靠近公路。
在百度上寻找这个公寓的信息可以找到这个图片。
然后再根据谷歌地图看看公寓底层的照片,通过底层门上的反光可以看到树的影子,再对比女孩上传照片中的外景树木。
然后再根据照片中窗子露出的柱子,以及向下看的角度大概可以推断出女孩住在几楼。
因为是商城公寓,所以可以电话咨询公寓在几楼,上面的公寓图中有公寓的招商电话:2728xxxx。
通过以上手段就可以精准定位一个人的地址,看完这些手段是不是很恐怖,一个普通人的自拍照就足以泄露自己的隐私。
我们以为只有普通人会犯这种错误,但其实明星也着过道,再给大家说一个国内明星照片泄密家庭地址的事件。
03.王珞丹家庭地址泄密事件
曾经网上有一篇很有名的文章叫做《我是如何推理出王珞丹住址》,文章中就给大家描述了他的推理过程,推理过程大概如下。
第一阶段:信息获取
首先他在百度上搜索到了王珞丹的博客和微博,并对其上的信息进行筛选,获得了以下两张比较有价值的图片:
上下这两张照片,是她发表在微博上的从她家里往外拍的照片,表面上看,这是两张极为普通的照片,或许浏览者不会过多地注意,而实际上,这两张图片所传递的信息已足以推理出她家的位置。
从以上照片可以分析得出这是西式小区,小区建成有一段时间,房子住在顶层,小区有三个同样大小的正方形花坛,正方形连线的一段是一个俯视图为长方形的拱门建筑。
下一步要锁定这个小区。
打开 Google Earth 截取的一张北京城区的俯视图,为了方便解说作者的分析过程,将其划分为九个区域。划分方式我是按照四环为标准的,也就是E区域的边界便是四环。
很显然,这仅仅是一张大比例的俯视图,放大比例尺寸之后,每一个区域都够浏览几个小时的。
下面要做的工作就是一一排除这些待选区域,有的区域无法立即排除,需要在其它某个关联区域被排除掉之后才能够排除,这个稍后会具体解释。
第二阶段:区域筛选
以下是原作者排除非关联区域的过程,在王珞丹的微博上,注意到有这样一条:
接下就需要用到一个神奇的网站 Sun Earth Tools。(公号内回复:影子,查看网站链接)
这个网站能查找地球上任何一个地点,任何时刻的太阳高度角和影子长度。
最后图片中的汗毛都可以看得非常清楚,如果这么高像素的手机对着自拍一张照片,基本上可以看清楚脸部的任何细节。
拍摄日期 GPS定位数据等等 拍摄设备(机品牌身、镜头、闪光灯等) 拍摄参数(快门速度、光圈F值、ISO速度) 图像处理(锐化、对比度、饱和度、白平衡等)
关闭掉手机相机的定位权限。各个类型的手机关闭方式不同,但都可以通过设置相关的权限去掉照片记录 GPS 的功能。
在社交网站上传照片的时候避免使用原图上传,一般情况下各个软件会对上传的照片进行压缩处理,自动会抹去相关的 GPS、手机型号等信息。只要不使用原图上传分享,一般可以避免掉大部分问题。
在电脑端删除属性和个人信息。电脑端右键-属性-详细信息,滚动条拉动到最下方的时候,会看到“删除属性和个人”信息的蓝色字样。
在弹出的对话框中,可以勾选你想删除的属性信息,避免个人隐私泄露。
网上有很多地址混淆的软件,可以更改照片中的地址,这样也可以误导那些有心人。比如软件:MagicEXIF 元数据编辑器,可以查看或者手动更改照片中的GPS相关信息。
在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。
这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。
在英美普通法系中,这一行为一般是被认作侵犯隐私权的。通过类似的手段骗取受害者的相关内容。让重发的手段各种各样,理由可以是:照片不清晰、图片加载失败等等。
如果你觉得这篇文章对你警示很大,可以发给你朋友避免他也会出现类似的问题。
同时我给大家总结了一份防止信息泄露的检查清单,在公号内回复:隐私,即可获取查看。
* 《漫画 | 程序员成神之路,一年挖坑,五年扛旗,十年成神》
< END >