Come chiunque può trovare i tuoi dettagli personali tramite Twitter con Tinfoleak

Come chiunque può trovare i tuoi dettagli personali tramite Twitter con Tinfoleak / Sicurezza

I tuoi post su Twitter possono dirmi dove vivi.

Se continui a pensare che il ronzio intorno alla privacy su Internet sia uno scherzo, forse questo farà impazzire i tuoi sensi. Abbiamo già stabilito che non puoi essere anonimo su Internet. Puoi davvero essere anonimo online? Puoi davvero essere anonimo online? Tutti noi abbiamo cose che preferiremmo non dire al mondo. Penso che sia ora di chiarire alcune cose sull'anonimato online e di rispondere una volta per tutte, se è davvero possibile. Leggi di più, eppure alcuni continuano a credere diversamente. Sì, sei ancora vulnerabile anche se fai attenzione a ciò che condividi sulla privacy online: condividi troppe informazioni? Privacy online: condividi troppe informazioni? La condivisione è sempre stata una parte importante di ciò che Internet è e come funziona. E con i social network che stanno esplodendo in popolarità negli ultimi anni, la condivisione è probabilmente l'unico aspetto che ... Per saperne di più, specialmente se sei su Twitter.

C'è uno script gratuito chiamato Tinfoleak che può tirare su una quantità allarmante di informazioni su qualsiasi utente di Twitter basato semplicemente sul loro profilo e sui loro tweet. Lascia che ti mostri come funziona.

Impostazione di Tinfoleak

Tinfoleak non è altro che uno script Python solitario, rendendolo disponibile praticamente su qualsiasi sistema. Non avrai bisogno di imparare la programmazione Python I 5 migliori siti web per imparare la programmazione Python I 5 migliori siti web per imparare la programmazione Python Vuoi imparare la programmazione Python? Ecco i modi migliori per imparare Python online, molti dei quali sono completamente gratuiti. Leggi di più per utilizzarlo ma conoscere la lingua può essere d'aiuto se intendi modificare lo script in qualsiasi modo.

Nota: per quanto posso dire, Tinfoleak non è esplicitamente concesso in licenza in base a una particolare licenza open source. Licenze software open source: quali dovresti utilizzare? Licenze software open source: quali dovresti utilizzare? Lo sapevi che non tutte le licenze open source sono le stesse? Leggi di più . Se sai quale licenza usa, ti preghiamo di farcelo sapere.

Per prima cosa, devi scaricare e installare Python. Puoi trovare istruzioni specifiche per piattaforma sul sito Python stesso.

Assicurati di installare Python 2.7 poiché Python 3.x non è ancora supportato da Tweepy, una libreria Python di cui abbiamo anche bisogno.

Successivamente, è necessario scaricare e installare Tweepy, che consente agli script Python un modo semplice per interfacciarsi con l'API di Twitter. Non è necessario sapere come usare Tweepy; basta installarlo prima di continuare.

Le istruzioni per questo possono essere trovate sulla pagina del progetto Tweepy.

Infine, ti consigliamo di afferrare Tinfoleak. Scaricalo qui, scompattalo usando un programma come 7-Zip 7Zip: Un programma gratuito per decomprimere i formati di archivi non comuni 7Zip: un programma gratuito per decomprimere i formati di archivi non comuni Leggi di più, e mettilo dove vuoi - anche direttamente sul desktop. Modifica il tinfoleak.py file usando il tuo editor di testo di scelta e completa le tue credenziali OAuth per Twitter Dev.

Cosa ho trovato usando Tinfoleak

Ora che Tinfoleak è pronto e pronto, vediamo cosa può fare questo ragazzaccio. Con il prompt dei comandi, vado semplicemente allo script ed eseguo:

python ./tinfoleak.py

Ci vengono presentate molte opzioni di parametri che possiamo usare per fare in modo che Tinfoleak faccia quello che vogliamo. All'inizio è un po 'confuso quindi passiamo a descriverlo con alcuni esempi rapidi sul mio account, @carbonduck.

python ./tinfoleak.py -n carbonduck -b

Il -n parametro indica quale account Twitter vogliamo esplorare, che è carbonduck in questo caso. Il seguente -B parametro significa che ci interessa solo di base Dettagli account.

Subito, possiamo vedere alcune cose interessanti - come la data di creazione del mio account e il mio numero totale di tweet e follower - ma niente di troppo interessante.

python ./tinfoleak.py -n carbonduck -s

Il -S parametro viene utilizzato per guardare le app di Twitter utilizzate dall'account. Non sono un grande utente di app quindi i risultati sono noiosi, ma sono sicuro che ci sono alcuni scenari in cui potrebbe essere divertente o utile dare un'occhiata alle app di Twitter di qualcuno.

Cos'altro possiamo fare?

python ./tinfoleak.py -n carbonduck -h

Ecco una carrellata di tutti gli hashtag che ho usato, che possono essere ottenuti con il -h parametro. Basandomi su questo, potresti accusarmi di usare la tattica del fucile per stipare troppi hashtag #RandomDoesntCutIt: Come scegliere il giusto hashtag per il tuo Tweet #RandomDoesntCutIt: Come scegliere il giusto hashtag per il tuo tweet Gli hashtag sono diventati qualcosa di un elemento integrale nei social media di oggi ma così tante persone usano male, abusano di loro o semplicemente non sanno come scegliere quello giusto. Leggi di più per tweet e avresti ragione. Mi hai.

È difficile pensare a uno scenario in cui conoscere la scelta di hashtag di qualcuno potrebbe essere usato contro di loro in modo dannoso, ma ti permette di dare uno sguardo veloce alla loro psiche e ai loro argomenti di interesse.

python ./tinfoleak.py -n carbonduck -m

Il -m parametro consente di estrarre ogni singola menzione fatta dall'utente. Con chi stanno parlando e con che frequenza parlano con loro? Ecco come puoi scoprirlo.

Ancora una volta, nessuno di questi è troppo nefasto finora, specialmente se si considera che tutte queste informazioni sono già disponibili pubblicamente solo sfogliando Twitter, ma è un po 'inquietante che tutto possa essere reso disponibile in pochi secondi, non è vero??

python ./tinfoleak.py -n carbonduck -g

Infine, arriviamo all'aspetto più interessante di Tinfoleak: il -g parametro che acquisisce i dati di geolocalizzazione basati sulla funzione Twitter con posizione durante la pubblicazione dei tweet.

Se non lo sapevi, Twitter ti consente di aggiungere la tua posizione ai tuoi tweet. A seconda delle impostazioni dell'account e del client Twitter 6 dei migliori client Twitter desktop gratuiti [Windows e Mac] 6 dei migliori client Twitter desktop gratuiti [Windows e Mac] Questi 6 client desktop gratuiti di Twitter ti permetteranno di interagire con tutti i Twitter bontà senza dover aprire una nuova scheda del browser. Questi programmi vengono eseguiti in background e vengono continuamente aggiornati con ... Ulteriori informazioni si stanno utilizzando, i tweet possono includere qualsiasi cosa, dalle informazioni su città e stato fino alle coordinate esatte di latitudine e longitudine (che è possibile vedere nello screenshot in alto).

Se sei a casa e postando in modo ingannevole la tua posizione con i tuoi tweet, qualcuno potrebbe molto bene dare un'occhiata alle tue coordinate e scoprire dove vivi. Spaventoso.

python ./tinfoleak.py -n carbonduck -p 1

Ecco l'altra caratteristica interessante che ha alcune implicazioni spaventose. Il -p parametro consente di scaricare proceduralmente ogni immagine che appare nella cronologia dei tweet dell'utente.

Questa dovrebbe essere una bandiera rossa per quelli di voi che caricano molte foto su Twitter. Come ti sentiresti se qualcuno là fuori potesse scaricare senza sforzo ognuno di loro a tua insaputa? Ancora una volta, non è come se fosse impossibile prima, ma “senza sforzo” è la parola chiave qui.

python ./tinfoleak.py -n carbonduck -t

python ./tinfoleak.py -n carbonduck -c 1000

python ./tinfoleak.py -n carbonduck -f parola

python ./tinfoleak.py -n carbonduck -sdate YYYY / MM / DD

python ./tinfoleak.py -n carbonduck -edate YYYY / MM / DD

python ./tinfoleak.py -n carbonduck -stime HH: MM: SS

python ./tinfoleak.py -n carbonduck -time HH: MM: SS

Queste sono alcune opzioni extra e filtri che puoi usare per restringere i tweets che sono stati esplorati da Tinfoleak:

  • -t abilita i timestamp nell'output dei risultati.
  • -c indica quanti tweet vuoi cercare. Il valore predefinito è 100.
  • -f cerca solo tra i tweet che includono parola.
  • -sdate indica la data di inizio per la ricerca tra i tweet.
  • -EDATE indica la data di fine per la ricerca tra i tweet.
  • -STIME indica l'ora di inizio della ricerca tra i tweet.
  • -etime indica il tempo finale per la ricerca attraverso i tweet.

Proteggersi contro Tinfoleak

Il “problema” con Tinfoleak è che è uno strumento perfettamente legittimo. Tutto ciò che fa è sfruttare l'API di Twitter per recuperare rapidamente i dati che sono già disponibili al pubblico. L'unica vera difesa consiste nel disattivare il tuo account Twitter, anche se i tuoi dati saranno comunque disponibili per un massimo di 30 giorni dopo.

Altrimenti, le tue opzioni di protezione sono alquanto limitate.

La cosa più importante è disattivare i tweet basati sulla posizione:

  • Vai alle tue impostazioni Twitter.
  • Clicca su Sicurezza e Privacy.
  • Deseleziona il “Aggiungi una posizione ai miei tweets” opzione.
  • Clic “Elimina tutte le informazioni sulla posizione”.

Per eliminare le immagini, è necessario eliminare i tweet che contengono tali immagini. Per fare ciò, probabilmente vorrai usare un servizio che cancelli proceduralmente i tweet piuttosto che passarli a mano.

O se vuoi andare all'estremo, potresti annientare il tuo personaggio online Come farti sparire completamente online Come farti scomparire completamente online Se stai cercando di abbandonare completamente la Webosfera nel tentativo di rimanere anonimo, possiamo Aiuto. Leggi di più invece.

Cosa pensi? Un accesso così profondo ai tuoi tweet passati ti preoccupa o pensi che non sia niente di cui preoccuparsi? Condividi i tuoi pensieri con noi pubblicando un commento qui sotto.

Scopri di più su: Privacy online, sicurezza online, Twitter.