19 sierpnia 2009
Open source intelligence (OSINT) – Biały Wywiad
środa, sierpnia 19, 2009 | Autor:
\m/ojtek
Biały wywiad to forma zdobywania wszelkich informacji o celu, pochodzących jednak wyłącznie z ogólnie dostępnych źródeł (Internet, prasa, itp.) . To że źródła są ogólnie dostępne nie znaczy jednak, że każdy może i potrafi z nich skorzystać! Dlatego też skuteczny OSINT nie jest sztuką łatwą.
Ręczne wyszukiwanie w Internecie wszystkich informacji dostępnych na temat jakiegoś obiektu, może być nużące, łatwo również przegapić jakieś istotne informacje. Istnieją jednak narzędzia automatyzujące proces zbierania informacji wywiadowczych w globalnej sieci. Maltego, bo właśnie to niesamowite narzędzie chciałbym dziś przedstawić, jest jednym z najciekawszych z nich. Już po chwili obcowania z aplikacją trudno się nie zgodzić ze sloganem (Information is power. Information is Maltego), którym producent reklamuje swój produkt. Maltego potrafi w formie graficznej zagregować wszelkie informacje dostępne w Internecie na zadany temat. Brzmi nieprawdopodobnie, ale tak właśnie działa ten program. Maltego, wykorzystując zaawansowane algorytmy, jest więc w stanie ustalić związki i zależności panujące pomiędzy następującymi bytami:
- osobami,
- społecznościami,
- przedsiębiorstwami i organizacjami,
- serwisami internetowymi,
- domenami internetowymi,
- zakresami adresów IP,
- adresami poczty elektronicznej,
- numerami telefonów,
- frazami,
- dokumentami i innymi zbiorami informacji.
Chcąc przekonać się o faktycznych możliwościach Maltego, wystarczy spojrzeć na przykładowy schemat powiązań wygenerowany dla jednej z domen należących do HCSL – domeny haking.org. Na podstawie samej tylko nazwy domeny, program ustalił wiele powiązanych z nią informacji, między innymi:
- mój adres email (wojciech.smol@gmail.com),
- nazwę firmy, w której domena ta została wykupiona,
- nazwy serwerów DNS obsługujących tę domenę,
- adresy internetowe organizacji, z którymi współpracuję (www.hakin9.org).
Jak widać Maltego jest idealnym narzędziem automatyzującym Biały Wywiad. Program ten jest dostępny w darmowej wersji z pewnymi drobnymi ograniczeniami (Community Edition) zarówno pod systemy z rodziny Linux, jak i Windows. Maltego jest oczywiście dostępne w HCSL Download Center. Jest również zintegorwany z dystrybucją BackTrack Linux.
Artykuł autorski HCSL - Wojciech Smol
Open source intelligence (OSINT) – Biały Wywiad
2009-08-19T23:32:00+02:00
\m/ojtek
Artykuły autorskie|Informatyka śledcza|Narzędzia|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7