你发朋友圈的照片,陌生人能从中读出你家在哪、几点起床、用的什么手机?这不是危言耸听——手机拍的照片默认会写一堆EXIF 元数据,包括 GPS 坐标、设备型号、拍摄时间。这篇讲清 EXIF 里藏着什么、为什么是隐私灾难、以及怎么批量脱敏。配合 Piick 图片格式转换工具 一键剥离所有 EXIF。

你的照片在泄露什么

你拍一张「我家阳台」的风景照发朋友圈,看着只是风景对吧?其实照片里藏着:

  • GPS 经纬度:精确到小数点后 6 位,误差 < 1 米
  • 拍摄时间:精确到秒,推断你的作息
  • 手机型号:iPhone 15 Pro / 小米 14 / 华为 P60
  • 镜头参数:光圈、焦距、ISO(暴露你的摄影水平)
  • 软件版本:哪个系统哪个相机 App

陌生人拿到这张原图(微信会压缩,但邮件附件、云盘、原图分享不会),用 exiftool 一行命令就能全部读出来——家地址、设备、作息对跟踪狂来说全是金矿。

EXIF 里藏着的 7 类隐私

按风险从高到低排序:

  1. GPS 坐标——最高风险,暴露家庭/工作地址
  2. 拍摄时间——推断你的作息、上下班时间
  3. 设备序列号——某些相机会写入机身序列号
  4. 手机型号——辅助社工库匹配身份
  5. 镜头参数——技术细节,商业摄影师泄漏作品可能影响版权
  6. 软件版本——暴露设备系统版本,针对性漏洞利用
  7. 作者/版权字段——主动填的话直接泄漏真名

真实案例:日本一位博主发推晒猫照,被人用 EXIF GPS 定位到具体公寓跟踪到家里——这不是段子,是发生过的事。

社交平台的”洗白”机制

好消息是:主流社交平台会处理 EXIF:

  • 微信:发朋友圈/对话的图片会重新编码,EXIF 全剥
  • 微博:图片 EXIF 剥,但保留拍摄时间(显示在图片右下角)
  • Instagram:完全剥 EXIF,无任何元数据
  • Twitter/X:会剥 EXIF,但保留拍摄时间(显示在图片下方)
  • 小红书:完全剥 EXIF
  • Telegram:根据隐私设置,默认会保留 EXIF

坏消息:邮件附件、网盘分享、AirDrop、原图传输、截图工具全都不会剥。最危险的场景是「原图分享」——很多人不知道这会泄漏位置。

用 Piick 批量脱敏

Piick 图片格式转换工具 在转换格式时自动剥掉所有 EXIF——这是设计上的隐私特性,不是 bug。即使你只是想「PNG 转 JPG」,转换完的图也不带任何 EXIF,GPS、拍摄时间、设备型号全部清除。

3 步批量脱敏:

  1. 把要分享的照片拖到 Piick 图片格式转换工具
  2. 选目标格式(可以保持原格式,比如 PNG → PNG)
  3. 点转换,下载 ZIP 包——所有 EXIF 都没了

使用场景:发邮件附件前先批量转、网盘分享家庭照前先转、二手物品实物图先脱敏(别让买家知道你家地址)。


现在就打开 Piick 图片格式转换工具,拖几张要分享的照片进去,转一下,看 EXIF 全没了。