web-dev-qa-db-ja.com

自分の写真でセキュリティ「脅威」?

これは私がセキュリティの世界で直面した問題の1つであり、シームレスに頭を包むことはできません。オンラインの人々に自分の写真を見せることで、自分のセキュリティをどのように脅かすのでしょうか。

リーグ・オブ・レジェンドからハボ・ホテルまで、私がプレイする多くのゲームで、人々がお尻からエゴを持っている人の実際の写真を見つけた場合、彼らはそれを自分自身と彼らの幸福に対するセキュリティ上の脅威と見なします。

私はその一部を理解していますが、それは心理学と哲学に関係していますが、これはインターネットを使用することのセキュリティにどこで影響しますか?

たぶん私はここで全体的にセキュリティを誤解していますか?または、インターネット上の自分の写真が、StackExchangeのように、オンラインプロファイルのセキュリティに問題を引き起こす可能性がありますか?

3
user42740

その長い話がオンラインで写真をアップロードすることにどのように関連しているかわからない。

あなたの写真がオンラインになることの大きな危険は、

  1. 画像にリークしたくないメタデータが含まれている(たとえば、携帯電話があなたの場所にジオタグを付けているので、狂った人がそれを見ると、あなたがどこに住んでいるかがわかります)、または
  2. この画像は、実生活の人々があなたを識別し、平均的なユーザーがあなたの半匿名のオンライン行動をあなた自身に結び付けるのに役立ちます(問題になる可能性があります)、または
  3. オンラインで投稿された画像は、違法/非倫理的な活動につながるのに役立ちます(例: 銀行強盗は最近の強盗で使用された違法な機関銃で自分撮りを投稿します 、または
  4. 同じ画像が複数の場所で使用されており、tineyeなどの画像検索ツールを使用して簡単に見つけることができます。これによりプライバシーが失われます。

たとえば、小さなGravatarサムネイルではおそらくあなたを識別できません。しかし、画像のURLを調べると:https://www.gravatar.com/avatar/6151310f6b2443a98ee2b0987ab01b7d?s=128&d=identicon&r=PGそして画像のサイズを1024に変更します:

https://www.gravatar.com/avatar/6151310f6b2443a98ee2b0987ab01b7d?s=1024&d=identicon&r=PG

私はおそらくあなたを特定することができます。

7
dr jimbob

Rambamの法則 は、すべてのデータベースが意図された目的以外の目的で使用されることを示しています。写真をオフラインにしておくことは不可能かもしれません。あなたの運転免許証の写真は新しい巨大な FBI写真認識データベース に同化されており、都市や空港の公共監視カメラの許可されたユーザーは、あなたがカメラを通り過ぎるときにあなたをすばやく識別できます。

多くの民間部門の関係者( Facebook など)も、データベース用に多数の写真を収集しています。

あなたの写真はどのような悪意のある目的に使用できますか?答えは、比較的良性( 雇用における人種または年齢差別 )から恐ろしくて抑圧的なものまでさまざまです。プロセスサーバーがあなたの写真を持っている場合は、プロセスサーバーがあなたに近づき、訴訟を起こす方がはるかに簡単です。人を認識して撃ち殺すことができる自動狙撃ライフルを想像するのはそれほど遠いことではありません。そして多分あなたや私が今日想像できない方法で写真が使われるでしょう。

4
user35648

セキュリティの脅威よりも「プライバシー」の脅威の方が多いかもしれませんが、誰かがどこに住んでいるか、または彼らがどのように見えるかを特定することから、いくつかの潜在的なセキュリティの問題があります。ネットいじめはあなたの本名や電話番号などを取得しようとする可能性があり、画像がそれを助ける可能性があります。

スピアフィッシング および 水飲み場 攻撃は、誰かについて知っているプラ​​イベートデータが多いほど効果的になる攻撃です。おそらく、攻撃者はあなたが眼鏡をかけていること、またはあなたが髪を着色している​​ことを知っていますか?たぶん彼らは「染毛剤メーカーのための集団訴訟-今すぐ支払いを!」という件名のメールを送るでしょう。または「処方アイウェアの割引を受けて、Obamacareの払い戻しを受ける」。

dr jimbob のこの質問への回答で、彼はすでに個人情報を取得するいくつかの方法を指摘しています。

大きな脅威は相関関係である可能性があります。攻撃者が被害者が使用するフォーラムのパスワードデータベースを解読し、パスワードを知っているとしましょう。攻撃者は、そのIDとパスワードを使用して他のどのサイトにアクセスできるかを確認しようとする可能性があります。フォーラムに他のウェブサイトで使用されている画像がある場合、グーグル画像検索はそれらの他のサイトをターゲットにするのに役立つかもしれません。

これに対するもう1つのひねりは、攻撃者の会社の足跡にある可能性があります。LinkedInでシステム管理者を見つけ、その画像を使用して、彼女/彼がWebのどこにたむろしているのかを判断し、その人とそれらのサイトへの攻撃を標的にします。

3
Eric G