Cómo cualquier persona puede encontrar sus datos personales a través de Twitter con Tinfoleak

Cómo cualquier persona puede encontrar sus datos personales a través de Twitter con Tinfoleak / Seguridad

Tus publicaciones en Twitter pueden decirme dónde vives..

Si aún piensa que el rumor en torno a la privacidad en Internet es una broma, tal vez esto le sacuda los sentidos. Ya hemos establecido que no puede ser anónimo en Internet. ¿Puede realmente ser anónimo en línea? ¿Puedes realmente ser anónimo en línea? Todos tenemos cosas que preferiríamos no contarle al mundo. Creo que es hora de aclarar algunas cosas sobre el anonimato en línea, y responder de una vez por todas, si es realmente posible. Leer más, sin embargo, algunos siguen creyendo lo contrario. Sí, todavía eres vulnerable, incluso si tienes cuidado con lo que compartes Privacidad en línea: ¿compartes demasiada información? Privacidad en línea: ¿Compartes demasiada información? Compartir siempre ha sido una parte importante de lo que es Internet y cómo funciona. Y con la popularidad de las redes sociales en los últimos años, compartir es probablemente el único aspecto en el que ... Leer más, especialmente si estás en Twitter.

Hay un script gratuito llamado Tinfoleak que puede extraer una cantidad alarmante de información sobre cualquier usuario de Twitter Basados ​​simplemente en su perfil y sus tweets. Dejame mostrarte como funciona.

Configuración de Tinfoleak

Tinfoleak no es más que un único script de Python, por lo que está disponible en prácticamente cualquier sistema. No necesitará aprender la programación en Python Los 5 mejores sitios web para aprender a programar en Python Los 5 mejores sitios web para aprender a programar en Python ¿Quiere aprender la programación de Python? Estas son las mejores maneras de aprender Python en línea, muchas de las cuales son completamente gratuitas. Lea más para utilizarlo, pero conocer el idioma puede ayudarlo si tiene la intención de modificar el script de alguna manera..

Nota: Hasta donde puedo decir, Tinfoleak no tiene licencia explícita bajo ninguna licencia de código abierto en particular. Licencias de software de código abierto: ¿Qué debe usar? Licencias de software de código abierto: ¿Qué debería usar? ¿Sabías que no todas las licencias de código abierto son iguales? Lee mas . Si sabe qué licencia utiliza, háganoslo saber..

Primero, necesitas descargar e instalar Python. Puede encontrar instrucciones específicas de la plataforma en el sitio de Python..

Asegúrate de instalar Python 2.7, ya que Tweepy, una biblioteca de Python que todavía también necesitamos, es compatible con Python 3.x.

A continuación, debe descargar e instalar Tweepy, lo que permite que los scripts de Python sean una forma sencilla de interactuar con la API de Twitter. No necesitas saber cómo usar Tweepy; solo instálalo antes de continuar.

Las instrucciones para eso se pueden encontrar en la página del proyecto Tweepy.

Por último, querrás agarrar a Tinfoleak en sí. Descárguelo aquí, descomprímalo usando un programa como 7-Zip 7Zip: un programa gratuito para descomprimir los formatos de archivo poco comunes 7Zip: un programa gratuito para descomprimir los formatos de archivo uncommon Lea más, y colóquelo en cualquier lugar que desee, incluso directamente en el escritorio. Editar el tinfoleak.py Utilice el editor de texto que elija y complete sus credenciales de Twitter Dev OAuth.

Lo que encontré usando Tinfoleak

Ahora que Tinfoleak está configurado y listo para funcionar, veamos lo que puede hacer este chico malo. Con el símbolo del sistema, simplemente navego al script y ejecuto:

python ./tinfoleak.py

Nos presentan una gran cantidad de opciones de parámetros que podemos usar para hacer que Tinfoleak haga lo que queremos. Es un poco confuso al principio, así que repasémoslo con algunos ejemplos rápidos en mi propia cuenta, @carbonduck.

python ./tinfoleak.py -n carbonduck -b

los -norte parámetro significa qué cuenta de Twitter queremos explorar, que es carbonduck en este caso. El seguimiento -segundo parámetro significa que solo estamos interesados ​​en BASIC detalles de la cuenta.

De inmediato, podemos ver algunas cosas ingeniosas, como la fecha de creación de mi cuenta y mi número total de tweets y seguidores, pero nada demasiado interesante aún..

python ./tinfoleak.py -n carbonduck -s

los -s El parámetro se usa para ver las aplicaciones de Twitter que usa la cuenta. No soy un gran usuario de aplicaciones, por lo que los resultados son aburridos, pero estoy seguro de que hay algunos escenarios en los que podría ser divertido o útil echar un vistazo a las aplicaciones de Twitter de alguien..

Qué más podemos hacer?

python ./tinfoleak.py -n carbonduck -h

Aquí está un resumen de todos los hashtags que he usado, que se pueden obtener con el -h parámetro. En base a esto, podría acusarme de usar la táctica de escopeta para abarrotar demasiados hashtags #RandomDoesntCutIt: Cómo elegir el hashtag correcto para su Tweet #RandomDoesntCutIt: Cómo elegir el Hashtag correcto para su Hashtags de Tweet se ha convertido en algo de un elemento integral en las redes sociales de hoy, pero muchas personas hacen mal uso, abusan de ellas o simplemente no saben cómo elegir la correcta. Lea más por tweet y tendría razón. Me tienes.

Es difícil pensar en un escenario en el que conocer la elección de hashtags de alguien pueda ser usado en su contra de una manera dañina, pero le permite echar un vistazo rápido a su psique y sus temas de interés..

python ./tinfoleak.py -n carbonduck -m

los -metro El parámetro te permite extraer cada una de las menciones hechas por el usuario. ¿Con quién están hablando y con qué frecuencia les están hablando a ellos? Así es como puedes descubrirlo..

Nuevamente, nada de esto es demasiado nefasto hasta ahora, especialmente si consideras que toda esta información ya está disponible públicamente con solo navegar en Twitter, pero es un poco inquietante que pueda estar disponible en unos segundos, ¿no es así??

python ./tinfoleak.py -n carbonduck -g

Finalmente, llegamos al aspecto más interesante de Tinfoleak: el -sol parámetro que capta los datos de geolocalización basados ​​en la función Twitter With Location al publicar tweets.

Si no lo sabía, Twitter le permite agregar su ubicación en sus tweets. Dependiendo de la configuración de su cuenta y del cliente de Twitter 6 de los Mejores Clientes de Twitter de Escritorio Gratuito [Windows y Mac] 6 de los Mejores Clientes de Twitter de Escritorio Gratuito [Windows y Mac] Estos 6 clientes de Twitter de escritorio gratis le permitirán interactuar con todos los de Twitter bondad sin tener que abrir una nueva pestaña del navegador. Estos programas se ejecutan en segundo plano y se actualizan continuamente con… Lee más, tus tweets pueden incluir cualquier cosa, desde información de la ciudad y el estado hasta coordenadas exactas de latitud y longitud (que puedes ver en la captura de pantalla de arriba).

Si está en casa y está publicando ingenuamente su ubicación con sus tweets, alguien podría mirar sus coordenadas y averiguar dónde vive. Escalofriante.

python ./tinfoleak.py -n carbonduck -p 1

Aquí está la otra característica interesante que viene con algunas implicaciones aterradoras. los -pag El parámetro le permite descargar todas las imágenes que aparecen en el historial de tweets del usuario de manera procesal.

Esta debe ser una bandera roja para aquellos de ustedes que suben muchas fotos a Twitter. ¿Cómo te sentirías si alguien por ahí pudiera descargar sin esfuerzo cada uno de ellos sin tu conocimiento? Nuevamente, no es como antes era imposible, pero “sin esfuerzo” es la palabra clave aquí.

python ./tinfoleak.py -n carbonduck -t

python ./tinfoleak.py -n carbonduck -c 1000

python ./tinfoleak.py -n carbonduck -f palabra

python ./tinfoleak.py -n carbonduck -ddate YYYY / MM / DD

python ./tinfoleak.py -n carbonduck -edate YYYY / MM / DD

python ./tinfoleak.py -n carbonduck -stime HH: MM: SS

python ./tinfoleak.py -n carbonduck-time HH: MM: SS

Estas son algunas opciones y filtros adicionales que puede usar para limitar los tweets que explora Tinfoleak:

  • -t Permite marcas de tiempo en la salida de resultados.
  • -do Indica cuántos tweets quieres buscar. El valor predeterminado es 100.
  • -F Solo búsquedas a través de tweets que incluyan. palabra.
  • -fecha Indica la fecha de inicio para la búsqueda a través de tweets..
  • -edado Indica la fecha final para la búsqueda a través de tweets..
  • -stime Indica la hora de inicio de la búsqueda a través de tweets..
  • -etime Indica la hora de finalización de la búsqueda a través de tweets..

Protegerse de Tinfoleak

los “problema” Con Tinfoleak es que es una herramienta perfectamente legítima. Todo lo que hace es aprovechar la API de Twitter para recuperar rápidamente los datos que ya están disponibles para el público. La única defensa real es desactivar su cuenta de Twitter, aunque sus datos seguirán estando disponibles hasta 30 días después..

De lo contrario, sus opciones de protección son algo limitadas.

Lo más importante es optar por no recibir tweets basados ​​en la ubicación:

  • Ve a tu configuración de Twitter.
  • Haga clic en Seguridad y Privacidad..
  • Desmarque la “Agregar una ubicación a mis Tweets” opción.
  • Hacer clic “Eliminar toda la información de ubicación”.

Para eliminar imágenes, deberá eliminar los tweets que contienen esas imágenes. Para hacerlo, probablemente querrá usar un servicio que elimine los tweets de manera procesal en lugar de revisarlos manualmente..

O si quieres llegar al extremo, puedes aniquilar a tu persona en línea Cómo hacerte desaparecer por completo en línea Cómo hacerte desaparecer por completo en línea Si estás buscando abandonar la Webosphere en un intento de permanecer en el anonimato, podemos ayuda. Leer más en su lugar.

¿Qué piensas? ¿Le preocupa un acceso tan profundo a sus tweets anteriores o cree que no es nada de qué preocuparse? Comparte tus pensamientos con nosotros mediante la publicación de un comentario a continuación.

Explore más sobre: ​​Privacidad en línea, Seguridad en línea, Twitter.