查看原文
其他

妹子们注意了,一张照片可能会暴露了你家住址。

2017-07-21 谢幺 浅黑科技


用一张图片搞到妹子住址,

看看我是如何做到的。



Let's Rock !


先跟妹子要到一张照片,理由很多,比如问问她那边天气如何,要一张宠物照什么的。

拿到照片之后,保存,右键点击“属性”,在“详情信息”一栏中看到了GPS信息。



然后在搜索“GPS经纬度查询”,或者直接下载一个“谷歌地球”来查询。



把照片中的经纬度输入进去,获得地址,精确到了小区的某一栋楼



通常,这种猫主子不太喜欢出去溜达,那张照片多半是在家里拍的,所以基本可以判定妹子就住在这栋楼里


验证一下。



看到这里,平时喜欢晒自拍、秀恩爱、晒娃、晒猫、晒狗、晒小龙虾的同学们是不是有些小紧张和疑惑?为什么通过一张照片就能定位拍照者的准确位置?

其实,关键在于照片文件里的一个名叫 EXIF 的信息。

它其实是专门为数码相机的照片设计,用于记录数码照片属性和拍摄数据的。

一般除了照片的尺寸、拍摄时的镜头焦距、快门速度、光圈、拍摄的设备型号等等,如果是用手机拍摄的,还会显示出手机型号。


最关键的,如果拍摄照片时开启了GPS定位功能,照片的EXIF信息里就会包含非常准确的精度、纬度、高度,通过相关的软件可以精确定位到具体的某一栋楼。通过高度信息,结合当地的海拔高度,甚至还能推算出对方住的楼层

一个怪蜀黍网友看上了一个妹子,俩人还并不熟,直接跟妹子要家庭住址可能很唐突,于是他通过类似的手法向妹子要到一张照片,得到妹子的住址,然后制造一场偶遇”,或者……

图片截取自网络 ▲

或许有人不服了

——“照片就这么好骗呢么,说给就给?”、

——“平时我们都不开GPS的呀!”

一开始幺哥我也有点不太相信,于是索性来了个亲身测试,挑选了身边几个熟悉程度不一的人,试图跟他们讨要一张随手原图照片,结果……

来看看我的战况:


Round 1

外地工作的表姐



骗照成功!

然而,打开一看却发现并没有GPS信息一栏。


询问之下,才知道姐姐以前就看过相关的报道,已经把手机的照片的GPS定位功能关掉了,所以 EXIF 信息中并没有包含GPS一项。

左边是包含GPS信息的,右边没有包含 ▲


Round 2

妹子



依然成功骗到照片,但照片里没有包含GPS信息。

我忽然想起来,这个妹子是网络安全圈的……整天和黑客什么的打交道。我好像问错人了。


Round 3

还是妹子



依然成功要到照片,但是还是查不到GPS信息,看来妹子们的防范意识好像都还不错。



甚至妹子还反过来教我如何在苹果手机里关闭照片定位,防止被照片追踪……



Round 4

我的老板



骗照片成功,其实用来用去就两个套路:问天气和宠物照片。


其实本来没抱多大希望了,没想到长年混迹安全圈,报道过很多黑客的史中老司机这次居然翻车了!



成功定位到他所在的小区。


Round 5

多年不见的高中同学


成功一次,重拾信心之后,幺哥又找到一个朋友用相同套路要照片,成功拿到GPS信息并获取定位,发现定位到了科技园区,很可能是他公司所在的位置信息。



之后幺哥又陆陆续续,共套路了10个人,有认识已久的朋友,也有刚认识的网友,也有浅黑的读者,就不一一放截图了,直接说一下结果:

10个人里,9个人给了照片,其中5个包含GPS定位信息,三个定位到住宅小区,两个定位在公司。

拍照片时不注意抹去GPS定位信息,很可能过了很久,你不经意间就把照片发给了别人,然后暴露你的住址或其他位置信息。

这事儿不光发生在普通人的身上,连科技大佬、黑客都曾经中招过。

比如黑客界作死大王,有网络安全钢铁侠之称的 McAfee 就曾经被猪队友坑过一次:

McAfee 本人 ▲


当年,全球著名杀毒软件 McAfee 的创始人大佬 McAfee 涉嫌参与谋杀,警方要找他喝杯咖啡问几句话,结果他二话不说,直接跑路了。


不仅跑路,他还在逃亡中不断更新博客,不断秘密约见媒体记者,以便公布自己的动态(老子还没死,一边逃亡一边浪)。

同时通过媒体对外表示这一系列事件是因为政治迫害,一旦自己落入警方手中,很可能会被杀掉。


图片截取自网络▲


结果,杂志媒体VICE刊登了一张正在四处逃亡的 McAfee 的照片。

一位细心的网友发现照片里的EXIF信息居然包含了GPS定位!于是惊奇的把这件事情分享给了另一个好朋友,结果这事儿一传十十传百,很快就传到了警方手里。之后,McAfee 就被定位了~!


最后警方通过数据里的位置,在危地马拉的某个地方抓获了 McAfee。全球最大的安全技术公司的创始人,就因为照片 EXIF 信息泄露到网上而吃了鳖。



其实也不必太过担心。

一般情况下,照片上传到朋友圈、微博等社交媒体时,网站和应用会自动将图片压缩,删减掉其中的GPS信息,所以上传到常规社交媒体的图片一般不会暴露。

比如,通过微信聊天发送照片时,只有发送原图,才可能附带GPS信息,否则EXIF信息就会被剔除掉。


另外,通过美图秀秀、黄油相机等第三方照片编辑软件处理过的图片,通常GPS信息也会被处理掉。

嗯,又找到了一个P图的好理由:


如果你依然不太放心,也可以在定位服务里把相关程序、相机的GPS定位关掉。


又或者,你也可以直接在电脑中操作来删除照片中附带的隐私信息



再进阶一点,你还可以用 EXIF 信息(比如Magic EXIF)修改工具把GPS信息改成一些 奇奇怪怪的地点,反套路回去。

用 Magic EXIF 修改GPS信息 ▼


电脑那头的怪蜀黍拿到照片中的GPS信息,以为得手了。



-本期完-


是时候打开照片定位功能看一眼了!


幺哥的小小调查

---


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存