39i
@39i
39i
@39i
关注的小组(1)
动态 帖子 1 评论 9 短评 0 收到的赞 8 送出的赞 0
  1. 39i   在小组 2047 发表文章

    分享图片或是其他资源安全提醒

    之前看某站点某个用户分享了国内某交流app的帖子,前面这句我为什么用某代替,是因为这站点好像没有删帖功能,还有就是帖子比较久了,估计发帖人自己都忘记了,为了这位用户的安全所以我没有直接说详细

    分享文章问题:以某微信公众号分享文章为例: https://mp.weixin.qq.com/s?__biz=x1==&mid=x2&idx=1&sn=x3=x4&mpshare=1&scene=1&srcid=x5&sharer_sharetime=x6&sharer_shareid=x7&exportkey=x8&acctmode=0&pass_ticket=x9

    为了方便阅读,我把相关的标签信息改成了x1-x9,如果分享这文章,能透漏的东西就多了,比如sharetime:分享时间、sharer_shareid:分享的id,可能是用户id等,以前我就看过别人直接这样就分享出来了,这样很危险,我建议尝试把尾缀删除看能不能访问,能访问再分享,不能访问复制到电脑打开再截图分享,截图记得把地址打马赛克,至于为什么不直接用手机截屏,请看下面

    分享图片问题: 用手机或是相机拍的照片是有EXIF信息的,记得清除这些信息,有必要记得把截图的里面的手机时间这些信息马赛克处理。如果你是帐号登陆了某个网站,然后下载这个图片,图片文件名可能含有你的私人信息,记得重命名。 另外就是图片隐藏水印问题,有些隐藏水印可能会把你的设备信息或是用户信息打到了图片里面,记得用相应的软件处理一下再分享

    手机截屏后,手机图片保存在手机里面,而微信等软件是能读取你本地文件的,这也就是为什么,你新拍的照片或是下载的图片又或是截图,在你发送消息的窗口能直接弹出来,,现在国内厂商图像OCR技术发达,如果图片信息被关联了,这里也很危险

    补充一点:手机剪贴板问题,不要直接复制敏感字,或是2047这些网站网址,因为微信或是手机自带的手机管家等国产软件能读取你的剪贴板,还有就是不要什么都是直接微信扫一扫,如果扫的是。。。

    先想到这么多了,先打到这里