M1NG 发表于 2022-5-25 16:57

微信发送原图的信息泄露问题研究

最近在做相关研究,提到了微信原图发送是不是可能导致个人信息泄露的问题,所以我去测试了一下几款手机和几个情景。
通过在相册里搜索“通过微信储存”+“XXX(位置)”,我可以找到相册内存在的所有经过微信传输的,仍带有几乎所有图片信息的照片。其中分为两类:

1.通过滤镜相机软件拍摄的照片。例如foodie,相册里面许多使用foodie拍摄的照片都被留存了位置信息,且在微信里使用原图传输的过程中不会丢失信息,只要收发双方使用原图,便可以完整保存其中的信息



2.在某些手机(or系统)型号上拍摄的照片。目前已知的有surface(最新拍摄)、红米k20pro(2021.04拍摄)、华为p30pro(2021.11拍摄)、华为nova7se(最新拍摄),这些手机型号(也可能是当时系统型号)的相机拍摄后信息同样被留存,在微信里通过原图传输就可以一直传递不会丢失。我尝试过用以前iPhone6s拍摄的图片作原图发送,有的人能看到留有信息,有的人看不到,很奇怪。也许有其他型号手机的各位也可以自行尝试一下?



目前可以安心的是,我测试了几台近些年的安卓手机(米12,mate30)和iphone(12系及以上所有机型),原相机拍得的照片直接发送原图均至少不会再带有位置信息,iPhone发出的照片里exif甚至几乎被抹得一干二净。如果仍带有忧虑,可以使用微信自带的拍照,或者利用微信自带的编辑功能裁剪一丢丢,信息都会被抹掉。同时尽量少点用滤镜相机,在没确定对方身份或者在群聊里减少使用原图发送。

发这个帖一方面是想说一下这些可能会泄露你信息的行为,另一方面是如果有业内人士也可以帮我解惑一下,微信对于图片信息的抹除机制到底是怎么样的以上,感谢您的观看





zero33333 发表于 2022-5-25 17:17

拍照不带定位信息呢

M1NG 发表于 2022-5-25 17:24

zero33333 发表于 2022-5-25 17:17
拍照不带定位信息呢

那当然就是从根本上解决问题了 不过应该还是有不少人想要在照片上留个位置信息当作念想的吧

lixkang 发表于 2022-5-25 17:45

我用的k20p,设置里有安全分享设置,可以选抹除信息的设置啊,包括位置信息和拍摄参数信息。

----发送自 Xiaomi Redmi K20 Pro Premium Edition,Android 11

M1NG 发表于 2022-5-25 17:48

lixkang 发表于 2022-5-25 17:45
我用的k20p,设置里有安全分享设置,可以选抹除信息的设置啊,包括位置信息和拍摄参数信息。

----发送自 X ...

是系统自带的吗,这样用微信发出来原图是不是就没有信息了

我是让朋友帮我试的,他发了我一张以前拍的我就能看见位置信息,可能没打开这个吧

chaucerling 发表于 2022-5-25 18:09

很多系统拍照默认都带位置信息,要自己关才行

M1NG 发表于 2022-5-25 18:14

chaucerling 发表于 2022-5-25 18:09
很多系统拍照默认都带位置信息,要自己关才行

这我是了解的,只是我觉得比较有意思的是,在近些年的手机里即使打开了位置,原相机照片经过微信之后也会被抹除掉位置信息。而对于一些老旧手机或者滤镜相机的照片,通过微信发送却仍然保留有位置信息

两个路人 发表于 2022-5-25 20:23

ahfyd007 发表于 2022-5-25 20:51

M1NG 发表于 2022-5-25 17:48
是系统自带的吗,这样用微信发出来原图是不是就没有信息了

我是让朋友帮我试的,他发了我一张以 ...

没用的 这功能只有在手机相册app选择照片分享才能生效 而从相册app分享发送图片都是要被微信强制压图,没法选择原图的

冰凌火焰 发表于 2022-5-25 20:51

我觉着吧,既然分享原图,那就不要更改任何信息,我巴不得文件名都别给我改。

AkiDay 发表于 2022-5-25 20:58

差点以为绿厂买的营销都来泥潭发广告了

M1NG 发表于 2022-5-25 21:22

冰凌火焰 发表于 2022-5-25 20:51
我觉着吧,既然分享原图,那就不要更改任何信息,我巴不得文件名都别给我改。 ...

那这可没法了,别的不说,单是ios的相册就已经乱改名了,更别说再加个微信

M1NG 发表于 2022-5-25 21:22

ahfyd007 发表于 2022-5-25 20:51
没用的 这功能只有在手机相册app选择照片分享才能生效 而从相册app分享发送图片都是要被微信强制压图,没 ...

那确实是无效功能

革二萌 发表于 2022-5-26 00:54

这个做成可选最好,exif信息对很多人是有用的。

Dgnic_ 发表于 2022-5-26 06:08

今天新华社还发了个和这问题相关的视频
我和评论区多数人的诉求一样,希望微信的原图发送可以把地址自动抹掉。

bubuyu 发表于 2022-5-26 07:07

对我来说原图就要完整的exif信息,应该提供一个抹掉地址信息的选择而不是全部清除。

shikkoku 发表于 2022-5-26 07:30

不然为什么你要发送原图?

Prushka 发表于 2022-5-26 08:23

发送原图不就是想保留所有信息,我记得不点原图直接发送微信会自动帮你压缩抹掉位置。

—— 来自 HUAWEI JAD-AL50, Android 10上的 S1Next-鹅版 v2.5.4

downforce 发表于 2022-5-26 08:29

不选发原图,发出去的图别人根本看不清啊。

—— 来自 OnePlus GM1910, Android 11上的 S1Next-鹅版 v2.5.4

sssfans 发表于 2022-5-26 08:51

结论是买新手机就没事了?

dvd6 发表于 2022-5-26 08:53

不给选择的都是残废功能

EP2 发表于 2022-5-26 09:01

这只能证明原图的确是原图

fireandstar 发表于 2022-5-26 09:12

Prushka 发表于 2022-5-26 08:23
发送原图不就是想保留所有信息,我记得不点原图直接发送微信会自动帮你压缩抹掉位置。

—— 来自 HUAWEI J ...

不点会糊成表情包,很多人发原图单纯为了清晰度。要是能多个是否抹除exif/地理位置信息就好了

Archaeopteryx 发表于 2022-5-26 10:06

可以参考电报,在作为照片发送时做处理,在当文件发送时不处理(不过电报只是发照片时压缩,不知道有没有碰exif)

M1NG 发表于 2022-5-26 11:08

shikkoku 发表于 2022-5-26 07:30
不然为什么你要发送原图?

为了更优秀的清晰度。但有的人并不希望因此顺便把位置信息之类的交出去

M1NG 发表于 2022-5-26 11:09

Archaeopteryx 发表于 2022-5-26 10:06
可以参考电报,在作为照片发送时做处理,在当文件发送时不处理(不过电报只是发照片时压缩,不知道有没有碰 ...

一开始我也觉得是发送原图被当成文件处理了,但是在一些新手机里照片确实被处理过了,这样看来感觉更像是手机系统在分享时偷偷抹掉你的信息

M1NG 发表于 2022-5-26 11:10

sssfans 发表于 2022-5-26 08:51
结论是买新手机就没事了?

结论是用新手机暂时没事,也可能是系统问题?没测试出来

你好音希 发表于 2022-5-26 11:12

这是个需求问题,有时候发图片就是想发原图,有时候不想发,关键在使用者,微信这边最多只能保证你发出的文件和对面收到的文件一致

M1NG 发表于 2022-5-26 11:19

你好音希 发表于 2022-5-26 11:12
这是个需求问题,有时候发图片就是想发原图,有时候不想发,关键在使用者,微信这边最多只能保证你发出的文 ...

然而现在确实不是啊,我之前曾经试过收发很多次原图都是没有exif信息的,导致我一直觉得微信是会做些隐私保护工作的,但是后面我才发现有一些手机拍的照片是能够做到收发一致的,所以还蛮奇怪

EP2 发表于 2022-5-26 11:31

你好音希 发表于 2022-5-26 11:12
这是个需求问题,有时候发图片就是想发原图,有时候不想发,关键在使用者,微信这边最多只能保证你发出的文 ...

是的, 微信需要保证的是你发的文件跟对方收到的完全一致就可以了,至于隐私是用户自己的问题

Archaeopteryx 发表于 2022-5-26 11:46

M1NG 发表于 2022-5-26 11:09
一开始我也觉得是发送原图被当成文件处理了,但是在一些新手机里照片确实被处理过了,这样看来感觉更像是 ...

安卓不清楚,iOS的确很可能会这样操作,因为iOS原图很多都是live photo,但通过各类app发送都会变成静态图片,在这个过程中抹去一些信息也很正常

M1NG 发表于 2022-5-26 11:48

Archaeopteryx 发表于 2022-5-26 11:46
安卓不清楚,iOS的确很可能会这样操作,因为iOS原图很多都是live photo,但通过各类app发送都会变成静态 ...
这个我也试了,live那种heif格式的图片可以用微博发出去,也是一样保存回来就没有信息了

V5Style 发表于 2022-5-26 12:44

iOS 可以通过 快捷指令 生成不带 EXIF 信息的照片。
https://p.sda1.dev/6/9452a36fe47cffe125b3f3ce677cf5fd/PNG图像.png

Observer1379 发表于 2022-5-26 14:44

lixkang 发表于 2022-5-25 17:45
我用的k20p,设置里有安全分享设置,可以选抹除信息的设置啊,包括位置信息和拍摄参数信息。

----发送自 X ...

那个得通过相册分享,微信发送好像不行,不过已经很不错了
页: [1]
查看完整版本: 微信发送原图的信息泄露问题研究