Загрузка...

GEOINT на парковке по метаданным

Тема в разделе Социальная инженерия создана пользователем truealucard 10 июл 2023. 377 просмотров

Загрузка...
  1. truealucard
    truealucard Автор темы 10 июл 2023 4 11 июн 2020
    Использованные инструменты: SunCalc
    Локацию изображения очень легко найти, если истинно одно из утверждений:
    1. Контекст изображения позволяет ясно определить его местоположение. Например, в изображении встроены GPS-координаты или информация о местоположении размещена в интернете вместе с изображением.
    2. Обратный поиск изображения с помощью инструментов, таких как Google Lens или Yandex, автоматически распознает детали на изображении, позволяющие определить его местоположение.
    3. В изображении присутствуют исследуемые маркеры на карте, такие как таблички с названием улицы, вывески заведений, характерные ориентиры и т. д.
    Но часто бывает так, что ни одно из этих условий не выполняется. В таких случаях геолокация становится гораздо сложнее, и требуется более систематический подход. Попробуем применить такой подход для определения места, где было сделано приведенное ниже фото.
    [IMG]


    Это фото было изначально опубликовано Конором Ноланом в 15:28 UTC, 15 января 2023 года. Конор говорит нам, что фото было сделано "прямо сейчас", так что мы точно знаем дату съемки. Проблема в том, что больше мы не знаем ничего: метаданные удалены, обратный поиск изображений не дает результатов, ориентиры на фото отсутствуют.

    Для определения места, где Конор сделал это фото, нам нужна более структурированная методология. Для решения этой задачки мы будем использовать простую структуру расследования под названием "анализ пробелов". Итак, есть четыре вопроса, которые следует задать, чтобы найти ответ:

    • Что я знаю?
    • Что это значит?
    • Что мне нужно узнать?
    • Как мне это узнать?
    Что я знаю?

    В профиле Конора в Twitter мало информации, но его биография указывает, что он находится в Лондоне. Вообще, нет никакой информации, к которой мы могли бы сразу получить доступ. Часто в такой ситуации соблазнительно сдаться, потому что не видно явного пути вперед. [IMG]

    Воспользуемся методом "20 вопросов". Попробуйте задать себе 20 вопросов о целевом изображении, на которые вы сможете сразу найти. Это поможет вам установить как минимум 20 направлений расследования! Составим их для этой фотографии:
    Изображение было сделано в 15:28 UTC 15 января 2023 года.
    В био Конора (фотографа) указан Лондон как его местоположение в Twitter.
    Изображение сделано днем.
    У черной машины на переднем плане руль справа.
    Конор находится на автостоянке.
    Здания напоминают торговый парк.
    У магазина № 1 красная рамка.
    Магазин № 1 продает мебель, постельное белье, бытовую технику и аудиоустройства.
    Название магазина № 2 не видно, но у него есть красный, оранжевый, зеленый и синий цвета.
    Магазин № 3 трудно разглядеть, но мы видим желтый логотип.
    Магазин № 4 называется "Maxi" что-то и имеет красно-белый знак.
    Некоторые новогодние украшения все еще видны.
    У магазина № 5, кажется, есть красно-белый знак.
    Торговые здания выполнены из длинных прямоугольных блоков (металл или бетон?)
    Крыша не плоская, она имеет двухуровневую структуру (это может помочь при использовании воздушных изображений позже...)
    Крыша поддерживается внешними стойками.
    Тени от опорных стоек проецируются на переднюю часть здания. Это поможет с ориентацией.
    Погодные условия яркие, небольшая облачность. Нет признаков дождя.
    Слева на дальнем плане виден синий рекламный знак с белым текстом.

    Некоторые из этих деталей важнее других, но мы не будем точно знать, какие именно до конца расследования. Некоторые детали, такие как названия магазинов, более вероятно приведут к разгадке, чем другие, но мелкие детали помогут нам при проверке локации в конце.

    Что это значит?

    Пора перейти к следующей фазе анализа пробелов. Мы определили известные нам факты (заметьте, их стало гораздо больше, чем казалось нам изначально!). Теперь нам нужно понять, о чем все эти данные говорят.
    [IMG]

    Местоположение находится либо в Великобритании, либо в Ирландии, так как это страны с левосторонним движением. Время и дневной свет исключают другие страны.
    Наличие розничного парка с парковкой может нам сузить потенциальное место до конкретной точки.
    Мы ищем магазин с названием, заканчивающимся на "u", "x" или "y", который продает мебель, постельное белье и электротехнику/аудиооборудование.
    Есть второй магазин под названием "Maxi-?", с красно-белым стилем вывески.
    Ориентация фасадов магазинов указывает на западное направление, а Конор стоит лицом на восток.
    Другие детали будут служить для проверки, как только мы найдем приблизительное местоположение. Наша цель - найти розничный парк в Великобритании или Ирландии, который включает магазин "Maxi-?" рядом с магазином мебели/постельного белья/электротехники, ориентированном на запад.

    Что мне нужно узнать?


    Для сужения поиска мы сосредоточимся на поиске информации о магазинах "Maxi" и их местоположениях в Великобритании и Ирландии. Идентифицировав магазины с соответствующим названием и логотипом, мы сможем исключить места, которые не соответствуют расположению, стилю здания и ориентации.


    Как мне это узнать?



    Давайте начнем с поиска магазинов с названием "Maxi" в Великобритании. Поиск в Google с использованием символа «звездочка» для названия магазина поможет (так как мы пока не знаем, является ли Maxi полным или частичным названием магазина).
    [IMG]

    Первый результат, упоминающий магазин Maxi-, связан с сетью зоомагазинов Maxi Zoo. На веб-сайте говорится, что у Maxi Zoo 29 магазинов в Ирландии. Поиск изображений Maxi Zoo в Google приводит к коллекции изображений Maxi Zoo на Shutterstock. Путем сравнения изображений с фотографией, кажется, что мы на правильном пути.

    [IMG][IMG]

    Это кажется хорошим совпадением. Мы уже установили, что изображение, скорее всего, находится в Великобритании или Ирландии. Дополнительные исследования Maxi Zoo показывают, что у них есть магазины в Ирландии, но нет в Великобритании.

    Поиск нужного магазина


    Основываясь на том, что мы нашли до сих пор, нам нужно сосредоточиться на попытке определить, возле какого из 29 магазинов Maxi Zoo в Ирландии был Конор, когда он сделал это фото. При рассмотрении каждого местоположения мы быстро можем проверить, есть ли какой-либо из других магазинов или архитектурных особенностей, которые мы получили из исходного изображения. Если их нет, то местоположение можно исключить.
    Google Maps делает этот процесс довольно простым. При сосредоточении карты на Ирландии и установке флажка "Обновлять результаты при перемещении карты" магазины будут выделены по мере перемещения по карте.
    [IMG]

    При нажатии на ссылку на левой стороне карты появляется фотография магазина, так что каждый из них можно быстро исключить или оставить в рассмотрении. Проверка 29 магазинов кажется долгой, но с помощью этого метода на это уйдет всего несколько минут.[IMG]

    В этом случае мы сразу видим, что Maxi Zoo в Blanchardstown не соответствует магазину на оригинальной картинке -- архитектура фасада не совпадает.
    После нескольких неудачных попыток Maxi Zoo в Waterford кажется более подходящим вариантом.[IMG]

    Обратите внимание, что вывеска магазина висит вертикально, как на оригинальной фотографии. Магазин рядом (магазин №3) имеет желтую вывеску, и на первый взгляд архитектура кажется схожей. Возможно, это не точно, но его нельзя исключить. Нам нужно рассмотреть это поближе.
    Лучший способ сделать это - воспользоваться Google Street View. Хотя прямого покрытия парковки нет, покрытие с дороги снаружи достаточно хорошее, чтобы сделать оценку:[IMG]

    Здесь время, потраченное на фокусировку на мельчайших деталях в начале, окупается. Если мы правильно определили местоположение, то все эти детали должны присутствовать на изображении выше. Давайте проверим:
    1. Harvey Norman - вывески, логотипы и шрифты соответствуют оригинальному изображению. Это магазин мебели, бытовой и аудиотехники (магазин №1).
    2. Рядом находится магазин с радужной цветовой вывеской. Он находится в том же месте, что и на оригинальном изображении. Мы видим, что магазин №2 - это Home Focus At Hickeys. Сравните это изображение с оригиналом Конора:
    3. Рядом с Home Focus мы видим, что магазин с желтой вывеской - это Halfords (магазин №3).[IMG]
    4.Двухуровневая крыша между Harvey Norman и Home Focus находится в том же месте, что и на оригинальном изображении. Металлические блок-панели и архитектура внешней поддержки крыши также совпадают.

    5.Единственная информация, которую мы получаем в начале, - это то, что изображение было сделано в 15:28 UTC 15 января 2023 года. Тени на оригинальном изображении указывают на то, что здание должно быть ориентировано примерно север-юг, с тем, что Конор смотрит на восток. Ориентация выглядит хорошо:[IMG]

    Мы можем использовать Suncalc, чтобы увидеть, совпадают ли тени на месте с тем, что показывает фото Конора. Suncalc говорит, что тени должны быть ориентированы следующим образом:[IMG]

    Это полностью соответствует теням на оригинальном изображении - отлично![IMG]

    Наша структурированная методология верно служит нам: позволяет определить местоположение изображения даже при ограниченной начальной информации.
    В изображении всегда содержится больше информации, чем может показаться на первый взгляд, и мы можем использовать каждый его маленький фрагмент, чтобы найти то, что ищем.:anime_thumbs_up:
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. oriole
    oriole 10 июл 2023 был(а) давно
    читал пару дней назад в канале osint club
     
  3. Levroyz11
    Levroyz11 10 июл 2023 0 8 июл 2023
    Рабочая тема!
     
  4. 31233133
    31233133 10 июл 2023 0 22 июн 2023
    реальный хакер [IMG]
     
  5. Eternusta
    если ты это не скопипастил, то круто
     
  6. Yariklox123
    Yariklox123 10 июл 2023 Заблокирован(а) 3 1 мар 2019
    спасибо за статью
     
Top