Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

โพสต์ Twitter ของคุณสามารถบอกฉันได้ว่าคุณอาศัยอยู่ที่ไหน

หากคุณยังคงคิดว่าข่าวลือเกี่ยวกับความเป็นส่วนตัวทางอินเทอร์เน็ตเป็นเรื่องตลก บางทีนี่อาจจะทำให้คุณรู้สึกกระปรี้กระเปร่า เราได้กำหนดไว้แล้วว่าคุณไม่สามารถเปิดเผยตัวตนบนอินเทอร์เน็ตได้ แต่บางคนก็ยังเชื่อเป็นอย่างอื่น ใช่ คุณยังมีความเสี่ยงอยู่แม้ว่าคุณจะระมัดระวังเกี่ยวกับสิ่งที่คุณแบ่งปัน โดยเฉพาะอย่างยิ่งหากคุณใช้ Twitter

มีสคริปต์ฟรีชื่อว่า Tinfoleak ซึ่งสามารถดึงข้อมูลที่น่าตกใจเกี่ยวกับ ผู้ใช้ Twitter ทุกคน ตามโปรไฟล์และทวีตของพวกเขา ให้ฉันแสดงวิธีการทำงาน

กำลังตั้งค่า Tinfoleak

Tinfoleak เป็นเพียงแค่สคริปต์ Python ตัวเดียว ทำให้สามารถใช้ได้กับทุกระบบ คุณไม่จำเป็นต้องเรียนรู้การเขียนโปรแกรม Python เพื่อใช้งาน แต่การรู้ภาษาสามารถช่วยได้หากคุณต้องการแก้ไขสคริปต์ไม่ว่าด้วยวิธีใด

หมายเหตุ:เท่าที่ฉันสามารถบอกได้ Tinfoleak ไม่ได้รับอนุญาตอย่างชัดแจ้งภายใต้ใบอนุญาตโอเพ่นซอร์สใดโดยเฉพาะ หากคุณทราบว่าใช้ใบอนุญาตใด โปรดแจ้งให้เราทราบ

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

ขั้นแรก คุณต้องดาวน์โหลดและติดตั้ง Python คุณดูคำแนะนำเฉพาะแพลตฟอร์มได้ในเว็บไซต์ Python

อย่าลืมติดตั้ง Python 2.7 เนื่องจาก Python 3.x ยังไม่รองรับโดย Tweepy ซึ่งเป็นไลบรารี Python ที่เราต้องการด้วย

ถัดไป คุณต้องดาวน์โหลดและติดตั้ง Tweepy ซึ่งช่วยให้สคริปต์ Python เป็นวิธีที่ง่ายในการเชื่อมต่อกับ API ของ Twitter คุณไม่จำเป็นต้องรู้วิธีใช้ Tweepy; เพียงติดตั้งก่อนดำเนินการต่อ

คำแนะนำสำหรับสิ่งนั้นมีอยู่ในหน้าโครงการ Tweepy

สุดท้าย คุณจะต้องคว้า Tinfoleak เอง ดาวน์โหลดได้ที่นี่ แกะกล่องโดยใช้โปรแกรมอย่าง 7-Zip และวางไว้ที่ใดก็ได้ที่คุณต้องการ แม้กระทั่งบนเดสก์ท็อป แก้ไข tinfoleak.py โดยใช้โปรแกรมแก้ไขข้อความที่คุณเลือก และกรอกข้อมูลประจำตัว Twitter Dev OAuth ของคุณ

สิ่งที่ฉันพบโดยใช้ Tinfoleak

เมื่อ Tinfoleak ได้รับการตั้งค่าและพร้อมใช้งานแล้ว เรามาดูกันว่าเด็กเลวคนนี้จะทำอะไรได้บ้าง ด้วยพรอมต์คำสั่ง ฉันแค่ไปที่สคริปต์และเรียกใช้:

หลาม ./tinfoleak.py

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

เรามีตัวเลือกพารามิเตอร์มากมายที่เราสามารถใช้เพื่อให้ Tinfoleak ทำในสิ่งที่เราต้องการ ในตอนแรกค่อนข้างจะสับสน ดังนั้นเรามาลองใช้ตัวอย่างสั้นๆ ในบัญชีของฉัน @carbonduck กัน

หลาม ./tinfoleak.py -n carbonduck -b

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

-n พารามิเตอร์ระบุว่าบัญชี Twitter ใดที่เราต้องการสำรวจ ซึ่งก็คือ คาร์บอนดัค ในกรณีนี้. -bต่อไปนี้ พารามิเตอร์หมายความว่าเราสนใจเฉพาะ พื้นฐาน รายละเอียดบัญชี

ทันทีที่เราเห็นสิ่งดีๆ เช่น วันที่สร้างบัญชี จำนวนทวีตและผู้ติดตามทั้งหมด แต่ก็ยังไม่มีอะไรน่าสนใจ

หลาม ./tinfoleak.py -n carbonduck -s

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

-s ใช้พารามิเตอร์เพื่อดูแอพ Twitter ที่ใช้โดยบัญชี ฉันไม่ใช่ผู้ใช้แอปรายใหญ่ ดังนั้นผลลัพธ์ที่ได้จึงน่าเบื่อ แต่ฉันแน่ใจว่ามีบางสถานการณ์ที่อาจสนุกหรือมีประโยชน์ในการดูแอป Twitter ของผู้อื่น

เราทำอะไรได้อีกบ้าง

หลาม ./tinfoleak.py -n carbonduck -h

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

นี่คือบทสรุปของแฮชแท็กทั้งหมดที่ฉันใช้ ซึ่งสามารถรับได้ด้วยเครื่องหมาย -h พารามิเตอร์. จากสิ่งนี้ คุณอาจกล่าวหาว่าฉันใช้กลอุบายของปืนลูกซองในการยัดแฮชแท็กต่อทวีตมากเกินไป และคุณพูดถูก เธอเข้าใจฉัน

เป็นเรื่องยากที่จะนึกถึงสถานการณ์ที่รู้ว่าการเลือกแฮชแท็กของใครบางคนสามารถนำมาใช้กับพวกเขาในลักษณะที่เป็นอันตรายได้ แต่จะช่วยให้คุณมองเห็นภาพรวมอย่างรวดเร็วในจิตใจและหัวข้อที่พวกเขาสนใจ

หลาม ./tinfoleak.py -n carbonduck -m

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

-m พารามิเตอร์ช่วยให้คุณดึงทุกการกล่าวถึงโดยผู้ใช้ พวกเขาคุยกับใครและพูดคุยกับพวกเขาบ่อยแค่ไหน? นี่คือวิธีที่คุณสามารถหาได้

อีกครั้ง ยังไม่มีสิ่งใดที่เลวร้ายเกินไป โดยเฉพาะอย่างยิ่งเมื่อคุณพิจารณาว่าข้อมูลทั้งหมดนี้เปิดเผยต่อสาธารณะแล้วเพียงแค่เรียกดู Twitter แต่ก็ค่อนข้างทำให้ไม่สงบที่สามารถให้บริการได้ภายในไม่กี่วินาที ใช่ไหม

หลาม ./tinfoleak.py -n carbonduck -g

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

ในที่สุด เราก็มาถึงส่วนที่น่าสนใจที่สุดของ Tinfoleak:the -g พารามิเตอร์ที่ดึงข้อมูลตำแหน่งทางภูมิศาสตร์ตามคุณสมบัติ Twitter With Location เมื่อโพสต์ทวีต

หากคุณไม่ทราบ Twitter ให้คุณเพิ่มตำแหน่งของคุณในทวีตของคุณ ขึ้นอยู่กับการตั้งค่าบัญชีของคุณและไคลเอนต์ Twitter ที่คุณใช้ ทวีตของคุณสามารถรวมอะไรก็ได้ตั้งแต่ข้อมูลเมืองและรัฐไปจนถึงพิกัดละติจูดและลองจิจูดที่แน่นอน (ซึ่งคุณสามารถดูได้ในภาพหน้าจอด้านบน)

หากคุณอยู่ที่บ้านและโพสต์ตำแหน่งของคุณด้วยทวีตอย่างไร้เดียงสา อาจมีใครบางคนแอบดูพิกัดของคุณและค้นหาว่าคุณอาศัยอยู่ที่ไหน น่ากลัว

หลาม ./tinfoleak.py -n carbonduck -p 1

วิธีที่ทุกคนสามารถค้นหาข้อมูลส่วนตัวของคุณผ่าน Twitter ด้วย Tinfoleak

นี่คือคุณลักษณะที่น่าสนใจอื่นๆ ที่มาพร้อมกับนัยยะที่น่ากลัว -p พารามิเตอร์ช่วยให้คุณสามารถดาวน์โหลดทุกภาพที่ปรากฏในประวัติทวีตของผู้ใช้ตามขั้นตอน

นี่ควรเป็นธงสีแดงสำหรับผู้ที่อัปโหลดรูปภาพจำนวนมากไปยัง Twitter คุณจะรู้สึกอย่างไรหากมีใครบางคนสามารถดาวน์โหลดทุกคนได้อย่างง่ายดายโดยที่คุณไม่รู้ตัว อีกครั้งที่มันไม่เคยเป็นไปไม่ได้มาก่อน แต่คำว่า "ง่ายดาย" เป็นคำสำคัญที่นี่

หลาม ./tinfoleak.py -n carbonduck -tpython ./tinfoleak.py -n carbonduck -c 1000python ./tinfoleak.py -n carbonduck -f word หลาม ./tinfoleak.py -n carbonduck --sdate YYYY/MM/DDpython ./tinfoleak.py -n carbonduck --edate YYYY/MM/DDpython ./tinfoleak.py -n carbonduck --stime HH:MM:SSpython /tinfoleak.py -n carbonduck --etime HH:MM:SS

นี่คือตัวเลือกและตัวกรองพิเศษบางส่วนที่คุณสามารถใช้เพื่อจำกัดทวีตที่ Tinfoleak สำรวจให้แคบลง:

  • -t เปิดใช้งานการประทับเวลาในผลลัพธ์ผลลัพธ์
  • -c ระบุจำนวนทวีตที่คุณต้องการค้นหา ค่าเริ่มต้นคือ 100
  • -f ค้นหาเฉพาะทวีตที่มี คำ .
  • --sdate ระบุวันที่เริ่มต้นการค้นหาผ่านทวีต
  • --ปรับปรุง ระบุวันที่สิ้นสุดการค้นหาผ่านทวีต
  • --เวลา ระบุเวลาเริ่มต้นสำหรับการค้นหาผ่านทวีต
  • --etime ระบุเวลาสิ้นสุดการค้นหาผ่านทวีต

การป้องกันตัวเองจาก Tinfoleak

"ปัญหา" ของ Tinfoleak คือเป็นเครื่องมือที่ถูกต้องตามกฎหมายอย่างสมบูรณ์ ทั้งหมดที่ทำได้คือใช้ประโยชน์จาก Twitter API เพื่อดึงข้อมูลที่มีอยู่แล้วสู่สาธารณะอย่างรวดเร็ว การป้องกันที่แท้จริงเพียงอย่างเดียวคือการปิดใช้งานบัญชี Twitter ของคุณ แม้ว่าข้อมูลของคุณจะยังคงใช้งานได้นานถึง 30 วันหลังจากนั้น

มิฉะนั้น ตัวเลือกการป้องกันของคุณค่อนข้างจำกัด

สิ่งที่สำคัญที่สุดคือการเลือกไม่รับทวีตตามตำแหน่ง:

  • ไปที่การตั้งค่า Twitter ของคุณ
  • คลิกที่ความปลอดภัยและความเป็นส่วนตัว
  • ยกเลิกการเลือกตัวเลือก "เพิ่มตำแหน่งในทวีตของฉัน"
  • คลิก "ลบข้อมูลตำแหน่งทั้งหมด"

ในการลบรูปภาพ คุณจะต้องลบทวีตที่มีรูปภาพเหล่านั้น ในการทำเช่นนั้น คุณอาจต้องการใช้บริการที่ลบทวีตตามขั้นตอน แทนที่จะดำเนินการด้วยตนเอง

หรือถ้าคุณต้องการไปให้ถึงขีดสุด คุณสามารถทำลายตัวตนในโลกออนไลน์ของคุณแทนได้

คุณคิดอย่างไร? การเข้าถึงทวีตที่ผ่านมาของคุณอย่างลึกซึ้งนั้นทำให้คุณกังวลหรือคิดว่าไม่มีอะไรต้องกังวลหรือไม่? แบ่งปันความคิดของคุณกับเราโดยโพสต์ความคิดเห็นด้านล่าง