Learn

96 篇文章分类:全部
过往信息与搜索

图片搜索、脸部图片和头像的风险

图片会成为破坏匿名性的强线索。

相同的头像。 相同的脸部照片。 相同的房间。 相同的宠物。 相同的作品。 相同的风景。

即使没有写出姓名,图片也可能与过去账号或实名信息连接起来。

本文整理图片搜索、脸部图片和头像会如何影响匿名性。

图片搜索会连接到过去

使用图片搜索时,可能会找到使用相同图片或相似图片的页面。

如果过去在实名账号中使用过的图片也用在匿名账号上,就会从那里产生连接。

危险的不只是个人资料图片。

  • 头像
  • 头图
  • 宠物照片
  • 房间照片
  • 作品图片
  • 风景照片
  • 截图

不只是相同图片,相似构图或相同对象也可能被注意到。

图片搜索中有问题的不只是“完全相同的图片”。 即使经过裁剪、压缩、调色、左右翻转或加字,也可能作为相同素材被找到。 搜索引擎、社交媒体内搜索和图片识别服务,可以根据图片的一部分或特征寻找相似图片。

例如,把实名账号中用过的房间照片稍微裁剪后,用在匿名账号上。 本人可能觉得这是另一张图片,但如果桌子、墙壁、照明、海报和窗户形状相同,就会与过去发帖连接起来。 图片比文字更容易被直观比较,熟人看到时有时会立刻注意到。

连接模式具体例子注意点
相同图片重新使用过去的个人资料图片会被图片搜索直接找到
加工图片裁剪、翻转、改色后的图片如果特征残留,会作为相似图片被找到
相同被摄对象相同房间、相同作品、相同宠物即使不是完全一致,熟人也能看出来
相同拍摄地点店铺、车站、学校、工作场所、活动会场背景信息会暴露日常活动范围
相同图片系列连拍照片、同一天拍摄的另一张元数据和背景会重叠

作为确认图片呈现方式的入口,可以使用 Google Lens。 不过,在把图片发送到外部服务之前,先判断这张图片是否可以发送。 Google Lens 是 Google 的图片搜索服务,可以搜索图片中出现的物品、文字、地点和相似图片等。 它可以辅助思考准备匿名使用的图片,是否会与过去图片、地点、商品、招牌、作品、社交媒体发帖等连接起来。

URL : https://lens.google/

不过,把图片发送到图片搜索这一行为本身也需要注意。 如果把未公开照片、脸、家人或相关人员、室内、工作场所、学校、高风险资料图片上传到外部服务,那次搜索或上传可能成为服务侧的记录或处理对象。 用于确认的图片,应先判断可以暴露的范围。

使用 Google Lens 并不意味着图片会变得安全。 即使图片没有出现在搜索结果中,也可能通过其他搜索服务、社交媒体内搜索、熟人的记忆或未来的图片识别技术连接起来。 这里应当看到的是:要把图片当作可能被搜索的东西来处理。

脸部图片是强识别符

脸部图片是非常强的识别符。

如果有显示自己脸部的实名账号,在匿名侧使用相似的脸部图片是危险的。 即使只遮住一部分,也可能通过发型、轮廓、服装、背景和拍摄地点看出来。

另外,不仅自己的脸需要注意,家人和朋友的脸也需要注意。 通过身边人的脸,也可能推测出本人。

如果想保护匿名性,基本上不使用脸部图片更安全。

脸部图片处理中尤其危险的是认为“稍微遮一下就没事”。 只遮眼睛、只遮嘴部、戴口罩、使用侧脸、降低画质等加工,仍然会留下识别线索。

除了脸本身,发型、眼镜、衣服、体型、姿势、背景、拍摄地点和同行者也会被看到。 在匿名活动中,不只是图片的主体,整张图片都会成为信息。

另外,脸部图片不只是搜索和识别的问题。 认识的人看到时,即使不进行技术比对也能看出来。 如果在学校、工作场所、地区活动、活动现场或兴趣社群中有人认识这张脸,即使用于匿名的小图片也可能被注意到。

作为具体理解脸部图片风险的例子,有 PimEyes 这样的脸部搜索服务。 把脸部图片上传到外部服务这一行为本身,可能成为新的记录或处理对象。 PimEyes 是使用脸部图片在公开 Web 上寻找相似脸部图片的服务。 它是理解脸部照片会与公开信息连接这一风险的直观例子,但上传脸部图片这一行为本身也需要隐私判断。

URL : https://pimeyes.com/

这类服务显示了保护匿名性的人必须面对的重要现实。 脸有时会成为比姓名更强的识别符。 发布脸部照片后,它可能不只与当前发帖连接,还可能与过去照片、活动照片、个人资料、新闻和存档连接起来。 因此,在匿名活动中选择不露脸,并不是过度谨慎,而是基本防御。

头像也会显露本人风格

头像很小,但会显露本人风格。

喜欢的角色。 相同的配色。 相同的画风。 过去使用过的素材。 自己的作品。 相同生成 AI 图片系列。

如果实名侧和匿名侧使用相似头像,认识的人会注意到。

头像特征风险
与过去相同的图片通过图片搜索连接起来
相同角色与兴趣或过去账号重叠
自制插画与作品历史连接起来
相同颜色或构图被熟人注意到
脸的一部分与本人或家人连接起来

匿名用头像要在素材、画风和主题上与实名侧分开。

这里重要的是,只是“重新制作”头像并不够。 如果使用与实名侧相同的兴趣、相同颜色、相同构图、相同角色、相同创作者或相同生成 AI 氛围,本人风格仍会留下。

匿名用头像最好不要作为实名侧的延伸来制作。 需要进行分离,例如避开平时自己会选择的东西、改变与过去账号相同的主题、不使用自制作品、不使用同一素材网站的同一系列。

尤其是创作者、插画制作者、摄影师和设计师需要注意。 自己的作品中会显露线条、颜色、构图、题材和处理习惯。 即使不写姓名,也可能因为作品习惯被看出来。

也要确认图片背景

即使图片没有被图片搜索找到,也可能从背景看出地点或所属。

房间里的家具。 学校或工作场所的告示。 窗外的景色。 招牌。 制服。 桌上的文件。

图片不只确认主体,也要确认背景。

背景的危险在于本人很难注意到。 对自己来说熟悉的房间、通勤路线、店铺、学校和工作场所,看起来不像特殊信息。 但是,对观看的人来说,它们会成为强线索。

例如,窗外可见的建筑、地区特有的招牌、铁路线路、学校告示、工作场所备品、配送单、邮件、屏幕边缘的通知等。 这些不是图片中心,但会成为缩小身份或地点范围的材料。

确认位置容易漏看的信息
桌面邮件、员工证、文件、设备名
墙壁和架子学校名、组织名、奖状、作品
窗外建筑、道路、车站、山、招牌
屏幕内通知、标签页、用户名、文件名
服装制服、公司名、活动名、地区团队

发布前要确认的事

使用图片前,确认以下几点。

  • 过去是否使用过相同图片
  • 是否是与实名账号相似的头像
  • 是否拍到了自己的脸或家人的脸
  • 背景中是否出现地点或所属
  • 图片搜索是否会连接到过去信息
  • 元数据中是否残留位置信息或拍摄日期时间

图片在匿名性中是相当强的关联材料。

只确认一次并不够。 发帖前、修改个人资料前、共享文件前、发布截图前,都按同一顺序确认。

首先,看图片内容。 然后,看背景。 接着,看它是否与过去使用过的图片或实名侧图片相似。 最后,确认元数据和文件名。

图片安全性并不只由“有没有拍到脸”决定。 过去使用、背景、元数据、发帖文字和发帖时间重叠时,图片会成为强关联材料。

也需要选择不用图片

在匿名性重要的场景中,也需要选择不发布图片。

图片信息量大,有时比文字更难削减。 文字可以删除地区名和专有名词,但图片中背景、光线、构图、被摄对象和文件信息会一次性出现。 即使加工后,加工前的信息也不一定已经完全消失。

尤其要谨慎处理脸、室内、工作场所、学校、活动、移动中的照片和截图。 如果匿名活动的目的是共享信息,而图片并非必要,就考虑不用图片传达的方法。 即使图片是必要的,也要遵守顺序:为匿名用途重新制作、不包含背景、整理文件名、确认元数据、发布前从第三者视角重新查看。

总结

图片搜索、脸部图片和头像会成为破坏匿名性的线索。

使用相同图片或相似图片,会与过去账号或实名信息连接起来。 脸部图片是强识别符,家人和朋友的脸也会成为线索。

匿名用图片需要与实名侧分开。 重要的是在确认图片内容、背景、元数据和过去使用情况之后再使用。

相关工具

Archive check

Wayback Machine

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://web.archive.org/

打开外部网站
OSINT directory

OSINT Framework

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://osintframework.com/

打开外部网站
Reverse image search

Google Lens

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://lens.google/

打开外部网站
Face search

PimEyes

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://pimeyes.com/

打开外部网站
Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站
Metadata removal

MAT2

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://0xacab.org/jvoisin/mat2

打开外部网站

相关文章