paint-brush
Как я принял участие в OSINT-конкурсе по геолокации и выигралк@fatman
5,418 чтения
5,418 чтения

Как я принял участие в OSINT-конкурсе по геолокации и выиграл

к Scott Eggimann4m2023/09/12
Read on Terminal Reader
Read this story w/o Javascript

Слишком долго; Читать

Геолокация OSINT (информация с открытым исходным кодом) относится к практике сбора информации о цели или конкретном местоположении с использованием общедоступных данных из открытых источников и методов геолокации. В этой статье я собираюсь показать вам шаги, которые я использовал для геолокации проблемы с изображением. В конце я укажу адрес и ближайшие места, где находится изображение.
featured image - Как я принял участие в OSINT-конкурсе по геолокации и выиграл
Scott Eggimann HackerNoon profile picture
0-item
1-item


В этой статье я собираюсь показать вам шаги, которые я использовал для геолокации проблемы с изображением, используя общедоступные инструменты и информацию из открытых источников. В конце я укажу адрес и ближайшие местоположения изображения, выполняя шаги, которые я предпринял.


Что такое геолокация OSINT?

Геолокация OSINT (информация с открытым исходным кодом) относится к практике сбора информации о цели или конкретном местоположении с использованием общедоступных данных из открытых источников и методов геолокации. OSINT — это процесс сбора и анализа информации из общедоступных источников, таких как социальные сети, веб-сайты, новостные статьи и другие онлайн-платформы, для получения аналитической информации или информации.

Вызов

Задача OSINT по геолокации исходит от Гэри Радделла в Твиттере @Gary__Ruddell , и ее цель — найти источник фотографии и отметить его булавкой. Вызов принят!


OSINT-задание по геолокации

Определение области поиска

Первая часть геолокации изображения — сужение области поиска. Начните с поиска ориентиров или знаков, которые могут указать местоположение. На этом изображении есть две области, которые требуют внимания, поскольку содержат деловую информацию. Вот тут-то мы и начнем наш поиск.

Ищите текст, логотипы, бизнес-идентификаторы.

Первый знак — логотип на здании. Увеличьте область, чтобы мы могли попытаться прочитать ее. Хоть текст и не совсем ясен, но это начало.

Логотип здания YVIE.COM


Текст в верхней стрелке выглядит как YVIE.COM. Если ввести YVIE.com в нашу поисковую систему, это означает, что VYIE — это компания, расположенная в Амстердаме и занимающаяся арендой квартир. Чтобы добавить достоверности этой информации, следует отметить, что здания представляют собой жилой комплекс.


Нижняя стрелка показывает что-то похожее на слово CBOX и что-то вроде «СТРОИТЕЛЬСТВО» меньшими буквами внизу. Поиск в Google показывает, что CBOX Construction поставляет контейнеры для строительных площадок, и они есть в нескольких городах, но у CBOX также есть предприятие, расположенное в Амстердаме.

Bellingcat Поиск OpenStreetMap

У нас есть две хорошие версии в Амстердаме, и именно здесь мы собираемся начать расследование. Инструмент поиска Bellingcat OpenStreetMap представляет собой отличный инструмент для геолокации изображений на основе избранных ориентиров на целевом изображении. Это инструмент, который мы собираемся использовать, чтобы проверить, верна ли наша отправная точка.


https://osm-search.bellingcat.com/


Если вы не знакомы с Bellingcat, ознакомьтесь с ними. Они много сделали с OSINT, расследуя рейс 17 Malaysia Airlines ( MH17 /MAS17) и расследуя открытые источники.

Генерация входных данных

Анализируя наше исходное изображение, мы можем увидеть легко узнаваемые ориентиры, которые помогут нам определить точное местоположение. Они включают:


  • водный путь

  • мост

  • большое 10+ этажное здание

  • дорога.


В меню «Наборы функций» выберите эти параметры, чтобы заполнить поле «Выбранные функции» слева.



Меню предустановок функций Bellingcat OpenStreetMap

Сужение области поиска

Теперь нам нужно сузить область поиска, введя название города в поле поиска и нажав кнопку «Поиск».

Сужение области поиска


И тогда мы ждем. В зависимости от области поиска и настроек это может занять много времени. Учитывая, что поисковая система прилагает много усилий, пытаясь отобразить ваши пресеты на большой площади, я думаю, что результаты были довольно быстрыми.


результаты поиска

Просматривая результаты поиска, один из них выделялся среди остальных по умолчанию OSM. Номер 11 выглядел многообещающе. При нажатии на этот результат отображается подробная область.


Результаты поиска


На карте выделяются несколько ориентиров, которые соответствуют нашему исходному изображению.

Landmarks


В верхней части страницы результатов переключитесь на вид со спутника и посмотрите, как это выглядит сверху.


Переключение на вид со спутника


Увеличение красной точки на мосту подтверждает первоначальный поиск. Примечателен двор в здании слева внизу. высокое круглое здание (где было сделано фото), мост и высокое 10-этажное здание в центре. Это сильный претендент на точное совпадение.

Подтверждение первоначального поиска


Мы также можем подтвердить, что местоположение соответствует небольшому излучину слева от реки и соответствующему изображению, показанному на исходном изображении и изображении OSM из поиска Bellingcat OpenMap.

Подтверждение изгиба



Подтверждение изгиба


Это наша геолокация оригинальной фотографии.

Подтверждение данных о местоположении

Местоположение красной стрелки — это именно то место, где стоял фотограф, когда делал снимок. В качестве окончательной справочной карты использовались карты Google Maps, фотография с крыши отеля Sir Adam по адресу Overhoeksplein 7, 1031 KS Amsterdam, Нидерланды.


Координаты GPS: 52.38405739914624, 4.902283051785693


Подтверждение данных о местоположении