#隱私安全
緊急提醒!拍照不要比這個手勢!
你在拍照時是否也喜歡比“剪刀手”但你可能想不到這個看似平常的姿勢其實暗藏風險近日,一檔職場綜藝熱播節目裡的新型騙局案例迅速引發網友熱議相關話題登上社交平台熱榜節目中,金融專家李暢指出,拍照時擺出剪刀手、清晰露出指紋,可能會導致個人資訊洩露。1.5米以內的拍照,如果手是完全對著鏡頭的話,可以100%提取手部資訊。1.5米到3米可以提取50%,3米以上才基本上不太能識別到手部的資訊。專家提醒,大家面對鏡頭時,手掌、手指露出的資訊一定要及時打碼。同時,切勿在他人裝置上錄入自己的指紋,這直接關係到個人帳戶與資金安全。這種情況發生的可能性有多大?專家解讀中國科學院大學教授荊繼武表示,如果用“剪刀手”拍照,好一點的相機拍攝單人像可能能夠還原指紋。現在的相機一般能夠達到1200萬像素,也就是說拍一米長的物體,解析度可達0.25毫米,利用多張照片有可能恢復指紋。一般情況下由於光線、聚焦等原因,恢復有一定難度,但更高精度的相機恢復起來就簡單些。其實,任何方式洩露指紋都可能威脅到使用者的資訊安全。如果擁有了你的指紋,就可能模仿你進行身份假冒,就有可能開一般的指紋電子鎖,也可能模仿上班進門的指紋打卡等。此事引發網友廣泛討論有網友調侃還好自己一直用美顏相機拍照......不少網友已經想好了以後的拍照姿勢也有網友提醒看手相等需要拍照的測試遊戲同樣存在資訊洩露風險希望大家提高警惕在這裡小坊也要提醒一張照片能洩露的資訊遠超你的想像一張照片能暴露多少隱私的話題此前也沖上過微博熱搜簡訊、郵件或是其他傳輸工具傳送原圖,都會將附帶資訊一併傳送。我們日常生活中用手機相機記錄,每張照片中都有詳細的Exif資訊。聊天時隨意傳送照片原圖也會洩露你的家庭住址等資訊!當你傳送原圖後,相片中的Exif資訊也會毫無保留地傳出,任何人都能讀取其中的機型型號、鏡頭參數、拍攝時間以及地理位置資訊。比如你在自家窗口拍攝了一張風景圖,並行送原圖到群裡,這就相當於給群裡所有的陌生人公佈了你家GPS位置資料,甚至通過拍攝時間與拍攝角度分析,還可能精準推斷出你家的樓層和門牌號。同理,通過簡訊或者郵件傳送的原圖,一樣能暴露這些資訊。預防隱私安全洩露,要牢記這四點↓(新聞坊)
百度躺槍背後
不得不說,百度這次躺槍了。看到最近所謂的“開盒事件”,一個13歲的小女孩,因飯圈糾紛,情緒失控下,把他人隱私資訊發佈在自己帳號上。但偏偏,她是百度副總裁謝廣軍的女兒。我看到,謝廣軍也在朋友圈發文道歉,說深感愧疚,懇請外界給女兒一點改正和和成長空間。但事件並未到此為止。反正,網上有種說法,謝廣軍之女“開盒”他人所用的個人資訊,可能來自於百度資料庫。事涉百度,百度也不得不出面表態。我看到,3月19日晚,百度在官方公眾號發佈聲明,堅決譴責這種網路暴力行為,澄清開盒資訊並非來自百度,並稱任何職級員工及高管均無權限觸碰使用者資料。此外,針對網上流傳的“當事人承認家長給她資料庫”等截圖,內容為不實資訊。百度已向公安機關報案。那百度到底有沒有問題呢?詢問相關人士,普遍的看法是,百度真是躺槍了。因為資料來源,真不是百度,而是海外社交平台Telegram(電報)。Telegram創立於2013年,由俄羅斯人帕維爾·杜羅夫兄弟在美國創辦。Telegram是一個加密的社交網路平台,提供秘密聊天、閱後即焚、帳戶定期刪除等功能。出於絕對保護使用者隱私理念,Telegram拒絕接受任何政府監管,致使它成為很多虛假資訊的源泉。據介紹,在Telegram裡,存在著大量的“天網社工庫”,比如手機定位、戶籍資訊、名下車房,甚至網路支付的流水以及賓館住宿的資訊,只要你願意付出相關貨幣,都能輕鬆到手。只是因為事涉百度員工家屬,百度是禍從天降。在3月20日的媒體溝通會上,百度安全負責人陳洋表示,相關“開盒”資訊,源於當事人通過海外社交平台從社工庫獲取,並非在百度工作的當事人父親為其提供,“在百度任何職級的員工及高管均無權限觸碰使用者資料。”陳洋還進行了現場展示,當普通使用者“張三”註冊了一個百度帳號,系統首先會對其進行假名化處理,使用者的真實姓名不會在資料庫裡,而是以一串數字程式碼組成的“假名”代替,並形成金鑰來鎖住相應的資訊。除了身份資料,使用者在使用產品過程中形成的產品資料也會進行類似的加密處理,且身份資訊、產品資訊會分別擁有一把獨立的“加金鑰匙”。“所有使用者敏感資訊都會進行加密處理。即便有人拿到了資料庫中的部分資料,這些資料也無法使用,因為它們不僅被加密,並且’鑰匙’存放在其他地方,由不同的部門掌管。”陳洋說。他表示,基於業務部門、安全部門、稽核與內部審計三道防線,在一系列安全機制之下,在百度,任何職級的員工無權觸碰使用者資料。最後,怎麼看?還是簡單三點吧。第一,百度確實躺槍了。有一說一,這件事,涉及百度員工家屬;但資料資訊洩漏,百度確實躺槍了。這一次是百度,下一次,躺槍的也可能是其他大廠。都在網際網路這個江湖,都是難防啊。為此,在3月20日媒體溝通會上,百度方面也倡議,在有關政府部門的指導下,百度願意積極響應和倡議推進“反開盒”聯盟的成立,去幫助那些被開盒的網民,給受害人提供相應的技術支援。第二,跑冒滴漏不容忽視。經過這件事,我們還是可以發現,至少現在的網際網路大廠,對隱私保護還是高度重視的。請注意,我說的是大廠。有沒有跑冒滴漏,甚至販賣資訊牟利的。我估計肯定有,但大廠,我總覺得,還不至於這麼低級。但在海外,這樣的隱私洩漏,卻是到處皆是。這些違法資訊源頭在那裡,我們還是要高度關注,這是一個大問題。第三,隱患要高度重視。重視隱私保護。正是因為大家對隱私洩漏的高度關注,所以這起事件出來,才有對百度的各種猜測。當然,還要重視對未成年人的保護。一個太小的孩子,孤身在海外,有些比較獨立,還多少好些;但更多的孩子,畢竟還只是孩子,這樣的成長環境,著實讓人擔憂。至於飯圈文化,更需引起高度重視。一個未成年人,為什麼會走到這一步?有些家庭,確實不缺錢,但缺少正確的家庭教育。這對孩子成長不利,這真是一個警訊! (牛彈琴)