以圖搜人!外國資安公司發布新工具 一張照片就能找出該人社群帳號

以圖搜人!外國資安公司發布新工具 一張照片就能找出該人社群帳號
▲外國資安公司發布新工具,一張照片就能找出該人社群帳號。(圖/翻攝自 Getty)

吳佳臻/綜合報導

聽過以圖搜圖,但以圖搜人可就稀奇了吧!外國資安公司 Trustwave 近日於 GitHub 發布了一項專為安全研究人員設計的開源工具。其運用臉部辨識技術,只要一張照片和姓名,就找出該人包含臉書、推特、IG 在內的社群帳號。

根據《Gigazine》報導,這款工具名為「Social Mapper」。使用方法上,首先需根據要求準備一份目標人員列表和照片,然後交由系統進行分析。爾後,Social Mapper 會利用臉部辨識功能於網路上搜尋相同的照片。

▲需根據要求準備一份目標人員列表和照片。(圖/翻攝自 Trustwave,下同)

不過該階段 Social Mapper 並不使用 API,也因此相較於有用 API 的工具,Social Mapper 的搜尋過程會較花費時間,Trustwave 表示以 1 千人的名單來計算的話,約需花費 15 個小時以上。

▲▼Social Mapper 將以 EXCEL 形式生成報告,並支援 8 大社群網站。

最後,Social Mapper 將以 EXCEL 形式生成報告,內容包含照片、電子郵件等個人資料,並支援 LinkedIn、Facebook、Twitter、Google+、Instagram,以及俄羅斯社群平台 Vkontakte和中國微博、豆瓣的搜尋。

事實上,上述的情報收集動作都可以採手動進行,若任務只是少部分的人還算是容易,若需要大規模搜尋,勢必會變得很繁瑣,然而 Social Mapper 就是簡化這些步驟的絕佳工具。

相信不少人會認為,僅需照片跟姓名就能搞定,若被有意人士拿來利用似乎有點可怕。但 Trustwave 表示,事實上黑帽駭客已握有該技術,之所以提供這樣工具的目的在於,讓白帽駭客可以站在同樣的起跑點,與之對抗,例如透過此方式找到那些試圖進行不法行為的黑帽駭客個人資料。

另外,也可協助安全研究人員探測網站、應用程式和網路中的安全漏洞。

留言

延伸閱讀