跳转到主要内容

截图的陷阱 - 一张照片就能暴露你的个人信息

本文约需 10 分钟阅读

一张截图可能暴露的信息比你想象的要多得多。通知栏可能显示你的真实姓名,浏览器标签页暴露你访问的网站,手机拍的照片可能包含隐藏的 GPS 坐标。这篇文章解释了隐藏在截图和照片中的个人信息,以及如何安全地分享它们。你将了解与图片分享相关的社会工程学风险,以及保护在线隐私的实用方法。

一张截图中潜藏的危险

看起来"只是一张图",实际上是信息宝库

截图就是把屏幕上显示的内容原样变成图片。你可能觉得"只是截了个游戏画面",但画面的每个角落都可能包含各种信息。比如屏幕顶部的通知栏,这里经常显示聊天软件和邮件的通知,能看到发送者的名字和消息开头。如果通知显示"田中太郎:关于明天补习班的事...",你朋友的名字和行程就暴露给了看到截图的人。

浏览器标签页也需要注意。标签页的标题会直接显示你正在浏览的网站名称。你的兴趣网站、搜索内容、正在登录的服务名称,这些都可能出现在一张截图里。甚至电池电量和时间也能透露信息。如果你每天在同一时间段、电量很低的状态下截图,别人就能推测出你的生活规律。截图不是"只是一张图",而是一扇能窥视你生活的窗户。这种将碎片信息组合起来识别个人的方法叫做 OSINT,在社交媒体与 OSINT 风险中有详细介绍。

照片中的"隐形信息" - Exif 数据

嵌入照片中的 GPS 坐标

用手机拍的照片会附带看不见的"附加信息"。这叫做 Exif 数据。Exif 数据记录了拍摄日期和时间、手机型号,如果开启了定位服务,还会记录 GPS 坐标。也就是说,如果你直接把在家拍的照片上传到网上,你家的位置可能被精确到经纬度级别。

实际上有过这样的案例:有人在博客上发了宠物的照片,结果家的位置被人找到了。虽然照片本身没有拍到地址,但把 Exif 数据中的 GPS 坐标输入地图应用,就能精确定位拍摄地点。这不适用于截图(截图通常不包含 GPS 信息),但用相机拍的照片需要注意。解决方法很简单,在手机设置中关闭相机的定位权限。iPhone 的话,进入"设置"→"隐私与安全"→"定位服务"→"相机",选择"永不"。Android 的话,进入"设置"→"位置信息",修改相机应用的权限。要删除已拍照片的 Exif 数据,可以在照片的"详细信息"中手动删除位置信息,或使用 Exif 删除应用。

在社交媒体上发帖时要注意的事

注意背景中出现的东西

在社交媒体上发照片或截图时,你往往只关注主要内容,但背景中也潜藏着危险。如果校服被拍到,学校就能被确认。校舍外观、操场设施、教室公告栏都是线索。最近的车站站台、检票口、上学路上的风景,都可能缩小你的活动范围。与街景地图对照的话,能相当准确地定位拍摄地点。这是社会工程学的手法之一,通过组合公开信息来确认个人身份。

未经允许就把拍到朋友脸的照片发到社交媒体上也是个问题。朋友有"不想让自己的照片被公开到网上"的权利。发之前一定要征得本人同意。如果想发合照但有人不同意,要给那个人的脸打上贴纸或马赛克。另外,在 Instagram 或 Snapchat 的故事中使用位置贴纸,会实时公开你现在在哪里。"在涩谷"这样的贴纸很有趣,但别忘了陌生人也能看到你的位置。建议把故事的可见范围限制为"亲密朋友",或者干脆不使用位置贴纸。如果想检查社交媒体的可见范围和隐私设置,请参考隐私设置指南

如何安全地分享截图

分享前的检查清单

在把截图或照片发给别人之前,养成这 3 个步骤的习惯。第一,截图之前先隐藏通知。iPhone 的话打开"勿扰模式",Android 的话打开"静音模式",这样通知栏就不会显示名字和消息内容了。拍摄前的这一小步,就能防止朋友的名字和私人对话被拍进去。

第二,用裁剪功能去掉不需要的部分。只截取想展示的部分,就能一次性消除通知栏、浏览器标签页、电池电量、时间等多余信息。用手机自带的照片编辑功能就能轻松裁剪,不需要特别的应用。第三,关闭照片的位置信息设置。像之前说的那样,不记录 Exif 数据中的 GPS 坐标,上传照片时就不用担心位置被暴露。只要养成这 3 个习惯,就能大幅减少截图和照片的信息泄露。如果手机本身的锁屏设置不够安全,别人也可能直接看到你的截图。建议也检查一下手机锁屏设置

现在就能做的事

  1. 在手机设置中关闭相机的定位权限。仅此一步就能消除照片泄露地址的风险
  2. 下次截图时,先确认通知栏和浏览器标签页上显示了什么再分享
  3. 检查你是否在社交媒体故事中使用了位置贴纸。如果有,把可见范围改为"亲密朋友"
  4. 通过 Passtsuku.com 进一步加深安全知识。阅读其他文章,掌握安全使用网络的技巧

如果你想进一步了解数字隐私保护,隐私保护指南 (Amazon)可以帮助你更进一步。

常见问题

只是发截图就有危险吗?
截图本身并不危险,但画面中拍到的信息可能会成为问题。通知栏的名字和消息、浏览器标签页、正在登录的服务名称等,可能在你没注意到的情况下被包含进去。发送前裁剪到只显示想分享的部分是最安全的。
社交媒体会自动删除 Exif 数据吗?
Twitter (X)、Instagram、Facebook 等主要社交媒体在上传时会自动删除 Exif 数据(包括 GPS 坐标)。但并非所有服务都是如此。一些博客平台、文件共享网站和聊天应用可能会保留 Exif 数据。为了确保安全,无论上传到哪里,最好自己关闭位置信息。
打了马赛克就安全了吗?
马赛克和模糊是有效的措施,但有注意事项。如果马赛克不够粗,图像处理技术有时能还原原始内容。特别是文字和条形码,即使是粗马赛克也可能被读取。如果想确保完全隐藏,用黑色方块完全覆盖是最安全的方法。另外,打马赛克不会删除 Exif 数据,所以位置信息的对策需要另外处理。

这篇文章对您有帮助吗?

相关术语

XHatena