Цього тижня - збір інформації про морські перевезення та екіпаж, світла сторона технології розпізнавання облич та перевірка безпеки паролів, збережених у Google.
Збір інформації про морські перевезення
OSINT у морі: Збір інформації про вантажні та пасажирські перевезення
У статті OSINT-аналітика Rae Baker – огляд інструментів для відстеження морських перевезень та збору інформації про екіпаж.
Олександр Савченко - громадянин рф, одружений, має дві вищі освіти, працює в Maran Tankers Management. Інформація про моряків на Maritime-connector.com доступна навіть для незареєстрованих користувачів.
Посилання: https://medium.com/week-in-osint/week-in-osint-2020-10-423f007ee224
Інструменти: Розпізнавання облич для пошуку зниклих безвісти
У технології розпізнавання облич неоднозначні відгуки громадськості та Асоціації із вторгнення у особисте життя. Камери стеження в аеропортах, супермаркетах та розважальних центрах допомагають правоохоронним органам у відстеженні переміщень осіб. Гакери за фотографіями знаходять профілі у соцмережах.
Але технологія використовується і з благородною метою - для пошуку зниклих безвісти. Наприклад, британська поліція знайшла чоловіка, який вважався загиблим п'ять років тому, після того, як він створив профіль в Facebook і розмістив фото.
У статті OSINT Combine представили два базові інструменти для верифікації особи за фото:
Посилання: https://www.osintcombine.com/post/facial-recognition-for-verification-missing-persons
Порада Boolean Strings - поєднуйте зворотний пошук зображень та Google Dorks. Метод підійде для пошуку лайків та репостів зображень, що містять логотип або мають унікальний дизайн – анонси компанії, нові вакансії, сертифікати.
Приклад: пошук сертифіката спеціаліста Amazon Web Services. Якщо додати до пошуку зображення оператор site:linkedin.com/in, то Google знайде профілі в LinkedIn, які розмістили на сторінці новину про отримання сертифікату, а також профілі, які лайкнули колегу або поділилися цією новиною (лайки та репости відображаються у розділі “Дії ” у профілі, Google їх моніторить).
Інструмент: Перевірка паролів Google
У дайджесті #2 писали про сервіс "Have I been pwned", який перевіряє пароль e-mail-акаунту в базах витоку. Google створила схожий сервіс, який перевіряє на предмет витоку пароль облікового запису Google, а також паролі інших облікових записів, збережені в менеджері паролів Google.
Посилання: https://passwords.google.com
"Діти - природжені гакери (і генератори нових ідей) - їм цікаво знати не тільки, як усе працює, але і як це можна використовувати інакше." Аманда Марчук опублікувала статтю про те, як виховати нове покоління гакерів: пояснити дитині різницю між етичними (хороші хлопці) та зловмисними (погані хлопці) гакерами; прокачати навички критичного мислення; освоїти основи програмування.
Стаття:
https://www.social-engineer.org/social-engineering/the-next-generation-of-hackers/
Конференція: Австралійський OSINT-симпозіум
Австралійський OSINT-симпозіум 7-10 вересня - це онлайн-конференція, що об'єднує урядові групи, корпорації та громадськість для обміну досвідом та техніками розвідки на основі відкритих джерел. Міжнародним учасникам доступна безкоштовна реєстрація на другий та третій дні конференції, в які виступатимуть 15 спікерів – професіоналів дисципліни.
Сторінка реєстрації:
https://www.osintsymposium.com/event-details/australian-osint-symposium-1
Програма конференції:
https://www.osintsymposium.com/
Гарного тижня та вдалого пошуку!