近期在本人申请专利时,发现了国内专利方面可以被osint分析到很详细,在细挖下发现了很多隐患,因为涉及内容很多方面不能提也不能写太详细,本文只算是抛砖引玉,但对这块分析有想进一步交流和分析可以后台留言,看到会回复的。
专利在百科的介绍如下:
但现在各家为了资质和价值体现和一些不明的目的,或硬要求,专利的申请庞杂,且内容并没有做好是否涉及保密技术相关的专利,而专利可以利用一些公开搜索到,就暴露了一些关键设施和技术的情况,导致不可知的风险点。
例使用公开来搜索国内国外的专利,加些特别的关键字后,如“出境”:
一。如下为一种基于移动大数据的预出境用户识别方法专利,具体详细分析不能说,但简单说一点可以在某个位置可以同时提取出APP访问,通话和基站信息。再通过申请人部分,看到学校和一些名字和项目等,这可分析的内容就太多了。
二。再比如一种基于出境数据网络流量的网络安全分析方法和装置专利,很明确的点到了国内出境口位置数据流量会被收集,保留、检索和关键字搜索,还是多协议的收集。申请方还只是某测评中心,说明更高单位还会有更优质的收集和利用方式。
分析到这国内部分已经不好继续写下去了,转到世界专利查询,也发现了类似的问题。
比如16年时雅虎开始过度收集用户信息和生物信息(相机和麦克风等)等用于售卖和营销
还比如三星用于“合理”的拦截和检测通话数据及通话内容的系统及方法
写在最后:
专利的osint一直很少被使用,但涉及到真实国家级的对抗,可能会有意想不到的结果,所以也要合理的管理和划分涉密部分。
原文始发于微信公众号(军机故阁):专利证书osint隐藏的泄露危机
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论