利用Twitter後設資料挖掘別人的隱私,可檢視川普賬戶資訊

玄學醬發表於2017-09-25
本文講的是利用Twitter後設資料挖掘別人的隱私,可檢視川普賬戶資訊作為一名網路安全顧問,我每天都會使用Twitter,畢竟它是我迄今為止獲得最新安全資訊和分享相關資訊給他人的最佳工具之一。 隨著最近唐納德·川普就職總統,新發表的Twitter和建立的Twitter抗議群體的賬戶不斷增多,我決定在不利用黑客技術的前提下演示如何輕鬆的從別人的帳戶中獲取正在洩露賬戶主人相關的資訊。

後設資料

像任何其他社交媒體網站一樣Twitter實際上知道關於你的很多事情,這要感謝一下“後設資料”這個東西。 事實上,只需要140個字元的訊息,你就可以獲得大量的後設資料,超過你輸入的初始內容大小的20倍! 那麼接下來,你猜怎麼著? 幾乎所有的這些後設資料都可以通過開放的Twitter API進行訪問。

這裡有一些可以被任何人(不只是政府)用來“甄別”和跟蹤某人的幾個例子:

Twitter上設定的時區和語言
在發表的推文中檢測到的語言
使用的來源(移動應用程式,網路瀏覽器,...)
地理位置
最常用的主題標籤,大多數轉貼的使用者等。
日常/週期性的活動

每個人都應該知道地理位置洩漏的危害,以及它可能會如何暴露個人隱私等等。 但很少有人意識到,只是一個很正常的推文就可以告訴我關於你的很多習慣。

拆分單個推文可能會顯示更多有趣的後設資料。拿幾千個推文來看吧,你可以看到一些匹配模式。這裡就是樂趣開始的地方。

利用Twitter後設資料挖掘別人的隱私,可檢視川普賬戶資訊

Meta-metadata

收集關於某人的足夠多的推文,例如我們可以區分“企業”帳戶(一般只在工作時間使用),甚至嘗試去猜猜有多少使用者對該帳戶比較感興趣。

為了證明我的觀點,我開發了一個python指令碼,它會檢索關於某人的所有最新的推文,並抓取後設資料,並能計算在某一個星期內每小時以及每天的活動情況。

分析愛德華斯諾登的Twitter賬戶 (@Snowden)

Snowden於2015年9月釋出了1682條推文。我們可以很輕鬆確定他的睡眠時間,如下所示(莫斯科時區)。

利用Twitter後設資料挖掘別人的隱私,可檢視川普賬戶資訊

分析唐納德·川普的Twitter帳戶 (@realdonaldtrump)

唐納德·川普的帳戶是由多人在管理嗎? 看看檢測到的源的數量,你來猜猜實際情況…

利用Twitter後設資料挖掘別人的隱私,可檢視川普賬戶資訊

一般性建議

我強烈建議您閱讀grugq發表的Twitter安全指南。 除了這個指南之外,我建議你謹慎使用時區/語言,另外,你還要注意你的推文可以作為一個整體進行分析:如果不想讓別人猜測到你的時區,就不要在同一時間發推。當然,前提是你想在Twitter上保持匿名,不過不要將這些原則應用到你的Twitter大號上(畢竟這個比較浪費時間)!

原文釋出時間為:2017年2月9日
本文作者:絲綢之路
本文來自雲棲社群合作伙伴嘶吼,瞭解相關資訊可以關注嘶吼網站。


相關文章