Cómo cualquiera puede encontrar sus datos personales a través de Twitter con Tinfoleak

  • Michael Fisher
  • 0
  • 2915
  • 332
Anuncio

Tus publicaciones de Twitter pueden decirme dónde vives.

Si todavía crees que el rumor sobre la privacidad en Internet es una broma, tal vez esto despertará tus sentidos. Ya hemos establecido que no puede ser anónimo en Internet ¿Puede realmente ser anónimo en línea? ¿Realmente puede ser anónimo en línea? Todos tenemos cosas que preferiríamos no contarle al mundo. Creo que es hora de aclarar algunas cosas sobre el anonimato en línea, y responder de una vez por todas, si es realmente posible. Sin embargo, algunos continúan creyendo lo contrario. Sí, aún es vulnerable incluso si tiene cuidado con lo que comparte Privacidad en línea: ¿comparte demasiada información? Privacidad en línea: ¿comparte demasiada información? Compartir siempre ha sido una parte destacada de lo que es Internet y cómo funciona. Y con las redes sociales explotando en popularidad en los últimos años, compartir es probablemente el único aspecto que tenemos, especialmente si estás en Twitter.

Hay un script gratuito llamado Tinfoleak que puede extraer una cantidad alarmante de información sobre cualquier usuario de Twitter basado simplemente en su perfil y sus tweets. Dejame mostrarte como funciona.

Configurando Tinfoleak

Tinfoleak no es más que un script de Python solitario, por lo que está disponible en prácticamente cualquier sistema. No necesitará aprender la programación de Python Los 5 mejores sitios web para aprender la programación de Python Los 5 mejores sitios web para aprender la programación de Python ¿Quiere aprender la programación de Python? Estas son las mejores formas de aprender Python en línea, muchas de las cuales son completamente gratuitas. para usarlo, pero conocer el idioma puede ayudar si tiene la intención de modificar el script de alguna manera.

Nota: Por lo que puedo decir, Tinfoleak no tiene licencia explícita bajo ninguna licencia de código abierto en particular Licencias de software de código abierto: ¿Qué debe usar? Licencias de software de código abierto: ¿cuál debe usar? ¿Sabía que no todas las licencias de código abierto son iguales? . Si sabe qué licencia utiliza, infórmenos.

Primero, necesitas descargar e instalar Python. Puede encontrar instrucciones específicas de la plataforma en el sitio de Python..

Asegúrese de instalar Python 2.7 ya que Python 3.x aún no es compatible con Tweepy, una biblioteca de Python que también necesitamos.

A continuación, debe descargar e instalar Tweepy, que permite a los scripts de Python una forma fácil de interactuar con la API de Twitter. No necesita saber cómo usar Tweepy; simplemente instálelo antes de continuar.

Las instrucciones para eso se pueden encontrar en la página del proyecto Tweepy.

Por último, querrás tomar Tinfoleak. Descárguelo aquí, descomprímalo con un programa como 7-Zip 7Zip: un programa gratuito para descomprimir formatos de archivo poco comunes 7Zip: un programa gratuito para descomprimir formatos de archivo poco comunes y colóquelo donde desee, incluso en el escritorio. Edite el tinfoleak.py archivo usando el editor de texto de su elección y complete sus credenciales de Twitter Dev OAuth.

Lo que encontré usando Tinfoleak

Ahora que Tinfoleak está configurado y listo, veamos qué puede hacer este chico malo. Con el símbolo del sistema, simplemente navego hasta el script y ejecuto:

python ./tinfoleak.py

Se nos presentan una gran cantidad de opciones de parámetros que podemos usar para que Tinfoleak haga lo que queremos. Al principio es un poco confuso, así que analicémoslo con algunos ejemplos rápidos en mi propia cuenta, @carbonduck.

python ./tinfoleak.py -n carbonduck -b

los -norte El parámetro significa qué cuenta de Twitter queremos explorar, cuál es carbonduck en este caso. El seguimiento -segundo parámetro significa que solo estamos interesados ​​en BASIC detalles de la cuenta.

De inmediato, podemos ver algunas cosas ingeniosas, como la fecha de creación de mi cuenta y mi número total de tweets y seguidores, pero nada demasiado interesante todavía.

python ./tinfoleak.py -n carbonduck -s

los -s El parámetro se usa para ver las aplicaciones de Twitter que usa la cuenta. No soy un gran usuario de aplicaciones, por lo que los resultados son aburridos, pero estoy seguro de que hay algunos escenarios en los que podría ser divertido o útil echar un vistazo a las aplicaciones de Twitter de alguien.

Qué más podemos hacer?

python ./tinfoleak.py -n carbonduck -h

Aquí hay un resumen de todos los hashtags que he usado, que se pueden obtener con el -h parámetro. Basado en esto, podrías acusarme de usar la táctica de la escopeta de meter demasiados hashtags. en las redes sociales de hoy en día, pero muchas personas usan mal, abusan de ellas o simplemente no saben cómo elegir la correcta. por tweet y estarías en lo correcto. Me tienes.

Es difícil pensar en un escenario en el que conocer la elección de los hashtags de alguien pueda usarse en su contra de una manera nociva, pero le permite echar un vistazo a su psique y sus temas de interés..

python ./tinfoleak.py -n carbonduck -m

los -metro El parámetro le permite extraer cada mención hecha por el usuario. ¿Con quién están hablando y con qué frecuencia les están hablando? Así es como puedes descubrir.

Una vez más, nada de esto es demasiado nefasto hasta el momento, especialmente cuando considera que toda esta información ya está disponible públicamente solo navegando en Twitter, pero es un poco inquietante que pueda estar disponible en cuestión de segundos, ¿no??

python ./tinfoleak.py -n carbonduck -g

Finalmente, llegamos al aspecto más interesante de Tinfoleak: el -sol parámetro que toma datos de geolocalización basados ​​en la función Twitter con ubicación al publicar tweets.

Si no lo sabía, Twitter le permite agregar su ubicación a sus tweets. Dependiendo de la configuración de su cuenta y del cliente de Twitter 6 de los mejores clientes de Twitter de escritorio gratuitos [Windows y Mac] 6 de los mejores clientes de Twitter de escritorio gratis [Windows y Mac] Estos 6 clientes de Twitter de escritorio gratuitos le permitirán interactuar con todos los Twitter bondad sin tener que abrir una nueva pestaña del navegador. Estos programas se ejecutan en segundo plano y se actualizan continuamente con ... que está utilizando, sus tweets pueden incluir cualquier cosa, desde información de ciudad y estado hasta coordenadas exactas de latitud y longitud (que puede ver en la captura de pantalla anterior).

Si estás en casa y publicas ingenuamente tu ubicación con tus tweets, alguien podría echar un vistazo a tus coordenadas y descubrir dónde vives. Escalofriante.

python ./tinfoleak.py -n carbonduck -p 1

Aquí está la otra característica interesante que viene con algunas implicaciones aterradoras. los -pag El parámetro le permite descargar de manera procesal todas las imágenes que aparecen en el historial de tweets del usuario.

Esto debería ser una bandera roja para aquellos de ustedes que cargan muchas fotos en Twitter. ¿Cómo te sentirías si alguien por ahí pudiera descargar sin esfuerzo cada uno de ellos sin tu conocimiento? De nuevo, no es que fuera imposible antes, pero “sin esfuerzo” es la palabra clave aquí.

python ./tinfoleak.py -n carbonduck -t

python ./tinfoleak.py -n carbonduck -c 1000

python ./tinfoleak.py -n carbonduck -f palabra

python ./tinfoleak.py -n carbonduck -sdate AAAA / MM / DD

python ./tinfoleak.py -n carbonduck -edate AAAA / MM / DD

python ./tinfoleak.py -n carbonduck -stime HH: MM: SS

python ./tinfoleak.py -n carbonduck -etime HH: MM: SS

Estas son algunas opciones y filtros adicionales que puede usar para reducir los tweets que explora Tinfoleak:

  • -t habilita marcas de tiempo en la salida de resultados.
  • -do indica cuántos tweets quieres buscar. El valor predeterminado es 100.
  • -F solo busca a través de tweets que incluyen palabra.
  • -fecha indica la fecha de inicio para buscar a través de tweets.
  • -edate indica la fecha de finalización para buscar a través de tweets.
  • -tiempo indica el tiempo de inicio para buscar a través de tweets.
  • -etime indica el tiempo de finalización para buscar a través de tweets.

Protéjase contra la fuga de información

los “problema” con Tinfoleak es que es una herramienta perfectamente legítima. Todo lo que hace es aprovechar la API de Twitter para recuperar rápidamente los datos que ya están disponibles para el público. La única defensa real es desactivar su cuenta de Twitter, aunque sus datos estarán disponibles hasta 30 días después..

De lo contrario, sus opciones de protección son algo limitadas.

Lo más importante es optar por no recibir tweets basados ​​en la ubicación:

  • Ve a la configuración de Twitter.
  • Haga clic en Seguridad y privacidad.
  • Desmarca la “Agregar una ubicación a mis Tweets” opción.
  • Hacer clic “Eliminar toda la información de ubicación”.

Para eliminar imágenes, deberá eliminar los tweets que contienen esas imágenes. Para hacer eso, es probable que desee utilizar un servicio que elimine tweets de forma procesal en lugar de revisarlos manualmente.

O si quiere llegar al extremo, puede aniquilar su personaje en línea Cómo desaparecer completamente en línea Cómo desaparecer completamente en línea Si está buscando abandonar completamente la Webosfera en un intento de permanecer en el anonimato, podemos ayuda. en lugar.

¿Qué piensas? ¿Te preocupa tanto el acceso tan profundo a tus tweets pasados ​​o crees que no hay nada de qué preocuparse? Comparta sus pensamientos con nosotros publicando un comentario a continuación.




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.