我有一个网站,让用户上传的个人资料图片,然后是可见的其他用户的网站。
该网站应采取哪些措施来保护用户隐私?
例如,一些Jpeg文件可能在元数据中有一个geotag。剥去这个似乎是标准的做法。但是,还有什么应该被剥夺呢?
发布于 2014-10-24 20:30:40
要回答这个问题,有必要知道照片中存储了什么信息。不同的相机和手机收集不同的元数据字段。这些字段统称为"EXIF“数据。
有很多工具能够读取和解析EXIF数据。这里有一个不完整的列表:http://www.forensicswiki.org/wiki/Document_元数据_提取
一般来说,任何个人身份的信息都是从照片中剥离出来的好主意。
有了要剥离的字段列表后,可以从以下列表中选择EXIF编辑器并删除所需字段:http://en.wikipedia.org/wiki/Comparison_的_元数据_编辑
https://security.stackexchange.com/questions/71580
复制相似问题