OSINT дайджест #08 от Molfar

OSINT дайджест #08 от Molfar

В последнем дайджесте этого лета - анализ Instagram-аккаунта, Microsoft Flight Simulator 2020 для OSINT-расследований и статья о портрете современного шпиона-разведчика

  1. Создание аккаунтов для OSINT-расследований
  2. Урок современного шпионажа для OSINT-расследований
  3. 5 способов скачать видео в Twitter
  4. Поверхность атаки: Twitter-аккаунты
  5. Osintgram
  6. Microsoft Flight Simulator 2020 для open source-расследований

 

Статья: Создание аккаунтов для OSINT-расследований

OSINTCurio.us опубликовали советы по использованию фейковых аккаунтов для ресерча:

  1. Используйте одноразовые телефоны и незарегистрированные сим-карты для создания e-mail-аккаунта;
  2. Используйте генераторы фейковых имен и фотографий;
  3. Чтобы заполнить аккаунт Facebook рандомными друзьями, найдите dating-группы и сообщества либо играйте в социальные игры. Чтобы пройти дальше в игре, нужны друзья, которые могут поделиться предметами (например, морковкой в FarmVille);
  4. В Twitter-аккаунтах настраивается только приватность твитов. Количество твитов, читателей и читаемых, а также дату создания аккаунта невозможно скрыть.

Читайте другие советы в статье: https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/

 

Статья: Урок современного шпионажа для OSINT-расследований

«К счастью, те дни, когда спецслужбы отбирали кадры в общих комнатах Оксбриджа, остались позади, - говорит Малкольм Тейлор, директор по кибербезопасности ITC Secure. «Вам нужны люди, разбирающиеся в технологиях». Сегодня спецслужбы США и Великобритании нанимают новичков, обладающих навыками OSINT: ЦРУ ищет «офицеров по сбору информации из открытых источников», а британские MI5 и MI6 рекламируют «кибер-стажировку с особым упором на OSINT».

В статье журналиста-расследователя Ben Heubl - о портрете современного шпиона-разведчика, насколько он отличается от классического образа Джеймса Бонда, и почему OSINT в центре дискуссий среди западных спецслужб.

Статья: https://medium.com/@techjournalism/modern-espionages-lesson-for-open-source-investigations-4d596c243217

 

Инструменты: 5 способов скачать видео в Twitter

Aware-Online поделилась инструментами для скачивания видео в Twitter (и YouTube):

  1. youtube-dl
  2. VLC Mediaplayer
  3. FFMPEG
  4. Вебсайт http://twittervideodownloader.com/
  5. Расширения браузера Video Downloader Plus (для Google Chrome) и Twitter Media Downloader (для Firefox)

В статье - пошаговые инструкции скачивания видео для каждого сервиса.

Расширение Video Downloader Plus для Google Chrome скачивает видео с любого сайта

Расширение Video Downloader Plus для Google Chrome скачивает видео с любого сайта

Ссылка: https://www.aware-online.com/en/5-ways-to-download-videos-on-twitter/

 

Схема: Поверхность атаки: Twitter-аккаунты

Sinwindie продолжает публиковать схемы исследования популярных социальных платформ. На этот раз - Twitter, который по состоянию на 2018 год насчитывал 321 млн ежемесячно активных пользователей.

Схема исследования Twitter: https://twitter.com/sinwindie/status/1297570256546746368

Коллекция схем и методов ресерча в Instagram, LinkedIn, Pinterest, Reddit, Tik Tok, Tumblr и   Pokemon GO - в репозитории Sinwindie на GitHub.

Коллекция схем “OSINT”: https://github.com/sinwindie/OSINT

 

Инструмент: Osintgram

Osintgram - инструмент анализа Instagram-аккаунта. Извлекает подписи к фотографиям, комментарии, список последних 75 подписчиков, используемые хештеги. Загружает истории и фотографии в ленте.

Ссылка: https://github.com/Datalux/Osintgram

 

Инструмент: Microsoft Flight Simulator 2020 для open source-расследований

Microsoft Flight Simulator 2020 (MFS2020) извлекает спутниковые изображения из Bing Maps и заполняет их объектами (такими как деревья и здания) с помощью облачной сети Microsoft Azure. Игра «вычисляет», нужно ли рендерить объект, с помощью алгоритма машинного обучения от Blackshark.ai. 

Можно ли использовать игру как инструмент для open source-расследований? Чтобы ответить на этот вопрос, Bellingcat полетали в MFS2020 над большими и малыми городами, зонами конфликта и загрязненными районами. И сделали вывод: точности рендеринга 3D-моделей строений недостаточно для определения геолокации. Однако рендеринг рельефа, динамическое освещение и отображение погодных условий позволяют ресерчерам предварительно исследовать, “почувствовать” локацию.

(Сверху) Воронки от снарядов возле Саур-Могилы в Microsoft Flight Simulator 2020 - результат продолжающейся войны на востоке Украины. (Снизу) Та же локация в Bing Maps

(Сверху) Воронки от снарядов возле Саур-Могилы в Microsoft Flight Simulator 2020 - результат продолжающейся войны на востоке Украины. (Снизу) Та же локация в Bing Maps

Статья: https://www.bellingcat.com/resources/case-studies/2020/08/24/cleared-for-takeoff-exploring-microsoft-flight-simulator-2020s-research-potential/

 

Хорошей недели и удачного поиска!