K7

K7Blog

须知少年凌云志 曾许人间第一流.
proton
telegram

一張原圖暴露了哪些資訊?

就在剛剛上網摸魚的情況下發現一個圖床廣場中一張匪夷所思的照片,查看 Exif 信息得出以下:

ImageWidth : 1640
ImageHeight : 3648
BitsPerSample : [3 values]
Make : HUAWEI
Model : TEL-AN10
Orientation : 0
XResolution : 72 [72/1]
YResolution : 72 [72/1]
ResolutionUnit : 2
Software : TEL-AN10 2.0.0.212(C00E210R5P5)
DateTime : 2022:02:19 20:01:43
YCbCrPositioning : 1
ExifIFDPointer : 286
GPSInfoIFDPointer : 1240
undefined : [0 values]
ExposureTime : 0.016667 [16667000/1000000000]
FNumber : 1.8 [180/100]
ExposureProgram : Normal program
ISOSpeedRatings : 400
ExifVersion : 0210
DateTimeOriginal : 2022:02:19 20:01:43
DateTimeDigitized : 2022:02:19 20:01:43
ComponentsConfiguration : YCbCr
CompressedBitsPerPixel : 0.95 [95/100]
ShutterSpeedValue : 29.8973
ApertureValue : 1.69 [169/100]
BrightnessValue : 0
ExposureBias : 0
MaxApertureValue : 1.69 [169/100]
MeteringMode : Pattern
LightSource : Daylight
Flash : Flash did not fire
FocalLength : 5.58 [5580/1000]
MakerNote : [5 values]
SubsecTime : 694224
SubsecTimeOriginal : 694224
SubsecTimeDigitized : 694224
FlashpixVersion : 0100
ColorSpace : 1
PixelXDimension : 1640
PixelYDimension : 3648
InteroperabilityIFDPointer : 1210
SensingMethod : One-chip color area sensor
FileSource : DSC
SceneType : Directly photographed
CustomRendered : Custom process
ExposureMode : 0
WhiteBalance : Auto white balance
DigitalZoomRation : 1 [100/100]
FocalLengthIn35mmFilm : 26
SceneCaptureType : Standard
GainControl : None
Contrast : Normal
Saturation : Normal
Sharpness : Normal
SubjectDistanceRange : Unknown
GPSVersionID : 2.2.0.0
GPSLatitudeRef : N
GPSLatitude : [3 values]
GPSLongitudeRef : E
GPSLongitude : [3 values]
GPSAltitudeRef : 1
GPSAltitude : 0 [0/100]
GPSTimeStamp : [3 values]
GPSProcessingMethod : CELLID
GPSDateStamp : 2022:02:19
thumbnail : [undefined values]

得出分析:

使用設備: HUAWEI TEL-AN10 (華為荣耀 10)

拍攝時間:2022:02:19 20:01:43

經緯度我就不發出來了,其實想看到圖片拍攝的地址其實不用去查經緯度,並不是那麼準確。

拿出我們的 iPhone 時間導入原圖,即可查看看詳細地址,如圖:

1.jpg

2.jpg

3.png

(打個馬賽克保護一下)通過這張原圖直接追蹤到具體的門牌號。

假如我是一個網絡犯罪,我直接可以通過你訪問網頁的數據判斷你的網絡,WiFi 還是移動數據,通過你的圖片定位你,再或者還能加入惡意代碼,請求你的攝像頭,如果你手不受控制點錯,立馬給你拍個照片。

當然不至局限於此,如果你下載的我的 APP,定位通訊錄通話記錄文件信息相冊通通拿下。(安卓環境下給予無障礙模式)

網絡環境水很深,且行且珍惜。

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。