Ako môže niekto nájsť vaše osobné údaje prostredníctvom Twitteru s Tinfoleak

Ako môže niekto nájsť vaše osobné údaje prostredníctvom Twitteru s Tinfoleak

Vaše príspevky na Twitteri mi môžu povedať, kde žijete.





Ak si stále myslíte, že rozruch okolo súkromia na internete je vtip, možno to rozhýbe vaše zmysly. Už sme zistili, že na internete nemôžete byť anonymní, ale niektorí naďalej veria v opak. Áno, ste stále zraniteľní, aj keď si dávate pozor na to, čo zdieľate, najmä ak ste na Twitteri.





Existuje bezplatný skript s názvom Tinfoles o ktorých sa dá stiahnuť alarmujúce množstvo informácií ktorýkoľvek používateľ Twitteru jednoducho na základe ich profilu a tweetov. Ukážem vám, ako to funguje.





Nastavenie Tinfoleak

Tinfoleak nie je nič iné ako osamelý skript Python, vďaka ktorému je k dispozícii takmer v každom systéme. Na to, aby ste ho mohli používať, sa nemusíte učiť programovanie v Pythone, ale znalosť jazyka vám môže pomôcť, ak máte v úmysle skript akýmkoľvek spôsobom zmeniť.

Poznámka: Pokiaľ môžem povedať, Tinfoleak nie je výslovne licencovaný pod žiadnou konkrétnou open source licenciou. Ak viete, akú licenciu používa, dajte nám vedieť.



Po prvé, musíte stiahnuť a nainštalovať Python . Pokyny pre konkrétnu platformu nájdete na samotnom webe Python.

Uistite sa, že nainštalujete Python 2.7, pretože Python 3.x zatiaľ nepodporuje Tweepy, knižnica Pythonu, ktorú tiež potrebujeme.





Ďalej musíte stiahnuť a nainštalovať Tweepy , ktorý umožňuje skriptom v jazyku Python ľahký spôsob prepojenia s rozhraním Twitter API. Nemusíte vedieť, ako používať Tweepy; pred pokračovaním ho jednoducho nainštalujte.

Pokyny k tomu nájdete na stránke projektu Tweepy.





Nakoniec budete chcieť chytiť samotný Tinfoleak. Stiahnuť tu , rozbaľte ho pomocou programu ako 7-Zip , a umiestnite ho kdekoľvek chcete - dokonca aj priamo na plochu. Upraviť tinfoleak.py súbor pomocou zvoleného textového editora a vyplňte svoje poverenia Twitter Dev OAuth.

Čo som našiel pomocou Tinfoleak

Teraz, keď je Tinfoleak nastavený a pripravený ísť, pozrime sa, čo tento zlý chlapec dokáže. Prostredníctvom príkazového riadka prejdem na skript a spustím:

najlepší prehliadač pre Windows XP 2018

python ./tinfoleak.py

Máme k dispozícii množstvo možností parametrov, ktoré môžeme použiť na to, aby Tinfoleak robil to, čo chceme. Na začiatku je to trochu mätúce, takže si to zopakujeme s niekoľkými rýchlymi príkladmi na mojom vlastnom účte. @karbonduck .

python ./tinfoleak.py -n carbonduck -b

The -n parameter označuje, ktorý účet Twitter chceme skúmať uhlíková pena v tomto prípade. Nasledujúci -b parameter znamená, že nás iba zaujíma základné detaily účtu.

ako začať blog na tumblr

Ihneď môžeme vidieť niekoľko šikovných vecí - napríklad dátum vytvorenia môjho účtu a môj celkový počet tweetov a sledovateľov - ale zatiaľ nič príliš zaujímavé.

python ./tinfoleak.py -n carbonduck -s

The -s parameter sa používa na zobrazenie aplikácií Twitter, ktoré používa účet. Nie som veľký používateľ aplikácií, takže výsledky sú nudné, ale som si istý, že existuje niekoľko scenárov, v ktorých by mohlo byť zábavné alebo užitočné nahliadnuť do niečích aplikácií Twitter.

Čo iné môžeme urobiť?

python ./tinfoleak.py -n carbonduck -h

Tu je prehľad všetkých použitých hashtagov, ktoré je možné získať pomocou súboru -h parameter. Na základe toho by ste ma mohli obviniť z použitia taktiky brokovnice, že na jeden tweet natlačíte príliš veľa hashtagov, a budete mať pravdu. Dostal si ma.

Je ťažké vymyslieť scenár, v ktorom by bolo možné poznať niečí výber hashtagov proti nim škodlivým spôsobom, ale umožnilo vám to rýchlo nazrieť do ich psychiky a tém, ktoré ich zaujímajú.

python ./tinfoleak.py -n carbonduck -m

The -m parameter vám umožní vytiahnuť každú jednu zmienku, ktorú urobil užívateľ. S kým sa rozprávajú a ako často s nimi hovoria? Takto sa to dá zistiť.

Opäť platí, že nič z toho nie je zatiaľ príliš hanebné, najmä keď si uvedomíte, že všetky tieto informácie sú už verejne dostupné iba pri prehliadaní Twitteru, ale je trochu znepokojujúce, že je možné ich sprístupniť v priebehu niekoľkých sekúnd, nie?

python ./tinfoleak.py -n carbonduck -g

Nakoniec sa dostávame k najzaujímavejšiemu aspektu Tinfoleak: -g parameter, ktorý pri odosielaní tweetov získava údaje o geografickej polohe na základe funkcie Twitter s umiestnením.

Ak ste nevedeli, Twitter vám umožní pridať vašu polohu do vašich tweetov. V závislosti od nastavení vášho účtu a klienta Twitter, ktorý používate, môžu vaše tweety obsahovať čokoľvek od informácií o meste a štáte až po presné súradnice zemepisnej šírky a dĺžky (ktoré môžete vidieť na obrázku vyššie).

Ak ste doma a naivne zverejňujete pomocou tweetov svoju polohu, niekto by mohol veľmi dobre nahliadnuť do vašich súradníc a zistiť, kde bývate. Strašidelné.

python ./tinfoleak.py -n carbonduck -p 1

Tu je ďalšia zaujímavá funkcia, ktorá má niekoľko desivých dôsledkov. The -p parameter vám umožňuje procedurálne stiahnuť každý obrázok, ktorý sa objaví v histórii tweetu používateľa.

To by malo byť červenou vlajkou pre tých z vás, ktorí nahrávajú veľa fotografií na Twitter. Ako by ste sa cítili, keby niekto tam vonku mohol bez vášho vedomia bez námahy stiahnuť každú jednu z nich? Opäť to nie je tak, ako by to bolo predtým nemožné, ale „bez námahy“ je tu kľúčové slovo.

python ./tinfoleak.py -n carbonduck -tpython ./tinfoleak.py -n carbonduck -c 1000python ./tinfoleak.py -n carbonduck -f slovo python ./tinfoleak.py -n carbonduck --sdate YYYY/MM/DDpython ./tinfoleak.py -n carbonduck --edate YYYY/MM/DDpython ./tinfoleak.py -n carbonduck --stime HH: MM: SSpython. /tinfoleak.py -n carbonduck --čas HH: MM: SS

Toto je niekoľko ďalších možností a filtrov, ktoré môžete použiť na zúženie tweetov, ktoré skúma Tinfoleak:

  • -t umožňuje vo výstupe výsledkov časové pečiatky.
  • -c udáva, koľko tweetov chcete vyhľadať. Predvolená hodnota je 100.
  • -f vyhľadáva iba prostredníctvom tweetov, ktoré obsahujú slovo .
  • --dátum označuje počiatočný dátum vyhľadávania prostredníctvom tweetov.
  • -dátum označuje dátum ukončenia vyhľadávania prostredníctvom tweetov.
  • --stime označuje počiatočný čas vyhľadávania prostredníctvom tweetov.
  • --čas označuje koncový čas na vyhľadávanie prostredníctvom tweetov.

Chráňte sa pred Tinfoleakom

„Problém“ Tinfoleak je v tom, že je to úplne legitímny nástroj. Všetko, čo robí, je využiť rozhranie Twitter API na rýchle načítanie údajov, ktoré už sú k dispozícii verejnosti. Jedinou skutočnou obranou je deaktivácia vášho účtu Twitter, aj keď samotné vaše údaje budú k dispozícii ešte 30 dní potom.

V opačnom prípade sú vaše možnosti ochrany trochu obmedzené.

veci, ktoré je potrebné nainštalovať na nový počítač

Najdôležitejšie je odhlásiť sa z tweetov založených na polohe:

  • Prejdite na nastavenia Twitteru.
  • Kliknite na Zabezpečenie a ochrana osobných údajov.
  • Zrušte začiarknutie možnosti „Pridať miesto k mojim tweetom“.
  • Kliknite na položku „Odstrániť všetky informácie o polohe“.

Ak chcete odstrániť obrázky, budete musieť odstrániť tweety, ktoré tieto obrázky obsahujú. Ak to chcete urobiť, pravdepodobne budete chcieť použiť službu, ktorá procedurálne odstráni tweety, a nie ich ručne prezerať.

Alebo ak chcete ísť do extrému, môžete namiesto toho zničiť svoju osobnosť online.

Co si myslis? Robí vám taký hlboký prístup k vašim predchádzajúcim tweetom starosti alebo si myslíte, že sa nie je čoho obávať? Podeľte sa s nami o svoje myšlienky uverejnením komentára nižšie.

zdieľam zdieľam Tweet E -mail Ako vyčistiť počítač so systémom Windows pomocou príkazového riadka

Ak má váš počítač so systémom Windows nedostatok úložného priestoru, odstráňte nepotrebné informácie pomocou týchto rýchlych nástrojov príkazového riadka.

Čítajte ďalej
Súvisiace témy
  • Sociálne médiá
  • Zabezpečenie
  • Twitter
  • Ochrana osobných údajov online
  • Zabezpečenie online
O autorovi Joel Lee(1524 publikovaných článkov)

Joel Lee je šéfredaktorom MakeUseOf od roku 2018. Má titul B.S. v informatike a viac ako deväť rokov profesionálnych skúseností s písaním a úpravami.

Viac od Joela Leeho

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber