Learn

284 篇文章分类:全部
过往信息与搜索

用图片搜索确认过去信息的方法

图片有时比名字更快连接到过去信息。

同一头像、同一脸部照片、同一房间、同一随身物品、同一活动照片。即使改变文字,只要图片相同,过去账号和当前匿名活动就会连接。

开始匿名活动前,要用图片搜索确认与自己相关的图片残留在哪里。

本文整理图片搜索中应查看的信息、确认顺序,以及发现问题时的处理。

图片会连接账号

即使改变文章和名字,复用图片也会被关联。

过去的 SNS 头像、博客个人资料图片、活动照片、作品图片、商品照片、房间照片、宠物照片。对本人来说只是普通图片,对搜索方来说会显现为“使用同一图片的人”。

图片类型连接的信息
脸部照片本人、实名个人资料、学校或职场
过去头像旧网名、过去账号
房间或随身物品生活环境、兴趣、过去发帖
活动照片参加时期、地区、交友关系
作品图片创作名义、销售页面、SNS

图片搜索会成为寻找过去账号的入口。

匿名活动中,基本原则是不要在新账号中复用过去图片。

搜索什么

图片搜索并不只是搜索脸部照片。

也要确认过去用过的头像、个人资料图片、发帖照片、作品图片、资料图片、活动照片。

搜索对象查看理由
脸部照片连接到实名资料或企业页面
旧头像过去账号与当前账号连接
自己拍的照片从相同背景或构图找到过去发帖
作品图片连接到创作名义或销售页面
活动照片可见团体、地区、参加时期

既有搜索图片本身的方法,也有用与图片相关的词搜索的方法。

但是,如果把未公开照片、计划用于当前匿名活动的图片、信源或相关人员入镜的图片上传到外部图片搜索服务,该图片和搜索行为会交给外部服务。

先用已公开 URL、过去公开过的图片、搜索词确认,高风险图片应以不发送给外部服务为前提来判断。

例如,组合旧网名、活动名、作品名、学校名、团体名、过去的博客名。

图片搜索中查看的重点

图片搜索结果中,不只看图片,也要看刊载页面。

确认同一图片在哪些网站上、与什么名字或说明文一起刊载、URL 或页面标题中是否有个人信息。

确认项目查看内容
刊载页面是否写有实名、旧网名、所属
图片周边文本是否出现姓名、活动名、地区
文件名是否包含本名、日期、地点、管理编号
相似图片是否有同一地点或同一人物的其他照片
刊载时期是否会在时间线上与当前活动连接

图片搜索结果并不总是完整。

找不到并不表示安全。不同搜索服务结果不同,也可能过一段时间才出现。

脸以外的图片也是搜索对象

说到图片搜索,容易只想到脸部照片。

但是在匿名性中,脸以外的图片也很重要。房间、桌子、宠物、作品、手写备忘、截图、头像素材、随身物品、风景,都会成为回到过去账号或日常活动范围的线索。

脸以外的图片连接的信息
房间照片居住环境、过去发帖、日常活动范围
宠物过去 SNS 或家人账号
作品图片创作名义、销售页面、展览历史
手写备忘笔迹、职场、学校、资料
截图账号名、通知、使用服务

不要认为不露脸就安全。

图片可能通过物品和地点接近本人。

不要过信图片搜索结果

即使图片搜索没有结果,也不代表安全。

搜索引擎尚未收集、处于非公开范围、不同尺寸或加工后不匹配、只出现在服务内搜索、过一段时间才出现,这些情况都存在。

找不到的理由注意点
尚未被收集之后可能出现在搜索结果中
经过加工裁剪或改色后不易匹配
在非公开服务内外部搜索看不到,但用户能看到
以不同尺寸保存可能无法完全匹配
截图化用原图搜索较难找到

图片搜索只是确认手段之一。

不要把搜索不到当作安全证明。

发现时的处理

发现过去图片后,先看它会如何与当前匿名活动连接。

不要马上删除,先整理对象页面、图片 URL、刊载者、拍到的信息。

发现的图片处理
自己管理的图片删除、非公开化、替换
企业、学校、团体页面向管理员请求删除或修改
他人发帖考虑请求发帖者或平台处理
只残留在搜索结果确认原页面后,考虑搜索删除申请
无法删除的图片当前账号不使用相似图片

如果有无法删除的图片,就让该图片不要与当前活动连接。

避免同一头像、同一背景、同一服装、同一构图、同一活动名。

使用新图片时的注意

匿名活动中使用新图片时,也要确认与过去图片的关联。

即使是完全新的图片,也可能出现同一房间、同一桌子、同一随身物品、同一宠物、同一拍摄习惯。

新图片的要素确认的事
背景是否与过去发帖中的房间或地点相同
随身物品是否暴露个人兴趣或日常活动范围
构图是否与过去头像或作品过于相似
色彩和作风是否会与创作账号连接
元数据是否残留拍摄日期时间或位置信息

图片搜索不仅用于查找过去,也有助于在使用新图片前确认。不过,不应把高风险原图原样发送给外部服务,而要先考虑是否能用已公开 URL、搜索词、加工到可以公开范围内的副本确认。

也可以选择不用图片

匿名活动中,也可以选择不用头像或照片。

图片会形成印象,同时也会成为关联入口。尤其是长期运营中,同一画风、同一主题、同一颜色、同一作风会变成账号特征。

使用图片时,要选择过去没有用过、不包含真实地点或随身物品、与实名账号作风不过度重叠的图片。

使用生成式 AI 图片时,也要确认提示词、生成服务、文件名、元数据、与过去作风的关联。

如果把匿名活动用说明、脸、地点、相关人员信息输入外部生成服务,生成历史和账号信息可能成为新的线索。

总结

图片搜索是确认过去信息的重要手段。

同一脸部照片、旧头像、作品图片、活动照片、房间或随身物品照片,会把过去账号与当前匿名活动连接起来。

搜索结果中,不只确认图片,也要确认刊载页面、周边文本、文件名、相似图片、刊载时期。

发现的图片要分成可删除的、需要请求处理的、必须以无法删除为前提运营的。

匿名性中,重要的是不复用图片,也不增加与过去图片相似的线索。

相关工具

Archive check

Wayback Machine

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://web.archive.org/

打开外部网站
OSINT directory

OSINT Framework

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://osintframework.com/

打开外部网站
Reverse image search

Google Lens

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://lens.google/

打开外部网站
Breach check

Have I Been Pwned

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://haveibeenpwned.com/

打开外部网站
Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站
Metadata removal

MAT2

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://0xacab.org/jvoisin/mat2

打开外部网站

相关文章