اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
⚡️وضعیت مصرف انرژی در کشور...

یکی از مقامات عالی‌رتبه‌ی کشور در مصاحبه با خبرگزاری ایلنا در خبری که صبح امروز منتشر شده، اعلام کرده است که: «ما در وضعیت مطلوبی به لحاظ مصرف انرژی نیستیم، با ۸۰ میلیون نفر جمعیت ۴۵ میلیارد دلار یارانه انرژی می‌دهیم این در حالی است که چین را با ۱. ۵، میلیارد نفر که ۳۸ میلیارد دلار یارانه انرژی می‌دهد پشت سرگذاشتیم که لزوم عزم جدی برای مصرف بهینه را می‌طلبد.»

🔴برایمان سوال شد که واقعا وضع چنین است؟ یعنی ما آنقدر انرژی مصرف می‌کنیم که 45 میلیارد دلار یارانه (خیلی بیش از دو برابر بودجه‌ی نظامی کشور که طبق گفته‌ی مردم، در سوریه و لبنان و غیره هزینه می‌شود!) لازم دارد؟

💡برای بررسی این موضوع از یکی از شاخص‌های بانک جهانی استفاده کردیم. شاخص سرانه‌ی مصرف انرژِی بر اساس کیلوگرم نفت.
این شاخص اعلام می‌کند که متوسط مصرف انرژی مردم در یک سال برابر سوزاندن چند کیلوگرم نفت است.

💾شاخص مذکور در کنار ده‌ها شاخص اقتصادی دیگر در سایت بانک جهانی هم روی وب و هم در قالب CSV در دسترس است.

بعد از دانلود اطلاعات، این شاخص را بر اساس میزان مصرف در آخرین سالی که اطلاعات کاملی داشت (2014) مرتب کردیم.

⛔️در این شاخص ایران کشور 36ام است! یعنی مردم ما با وجود اینکه 40% انرژی از تولید تا مصرف هدر می‌رود، از کشورهایی مثل کانادا، ایالات متحده، لوکزامبورک، استرالیا، کره، ژاپن، سنگاپور، نیوزلند، آلمان و سویس کمتر انرژی مصرف می‌کنند!

از طرف دیگر، حتی اگر مشکل این 40% حل شود هم مصرف متوسط مردم ما از کشورهایی مثل ترکیه، برزیل و اردن بیشتر خواهد بود! (و صد البته کمتر از مصرف چین می‌شود.)

⬅️ آمارهای اقتصادی بانک جهانی برای مقایسه‌ی تولید و مصرف مردم کشورهای مختلف آمارهای بسیار مناسبی هستند. این سایت امکان دانلود داده‌ها را هم ایجاد می‌کند و نیازی به ثبت‌نام یا پرداخت پول ندارد.


🇮🇷 @osint_ir #fact #news #tools
🔴آمار گمراه کننده!

1️⃣در پست قبل راجع به صحبت یکی از مقامات کشور از بانک جهانی چند عدد استخراج کردیم و اعداد را توصیف کردیم. یک بار دیگر آن پست را بخوانید. این طور به نظر می‌آید که گفتیم:« این مقام اشتباه می‌گوید!» در حالی که چنین چیزی نگفتیم. در این پست چند عدد ارائه کردیم و اعداد را با هم مقایسه کردیم.

2️⃣یک خبر می‌تواند بدون آنکه نتیجه‌گیری مشخصی داشته باشد خواننده را شدیدا گمراه کند. (مثل پست قبل!)
برخی از خوانندگان پست اعتراض کردند که این اعداد شامل مصرف انرژی «خانگی» و «صنعتی» است. طبعا کشوری مثل چین با چند هزار میلیارد دلار تولید ناخالص داخلی باید بیشتر از ایران مصرف داشته باشد! حتی ترکیه هم باید بیشتر از ایران مصرف داشته باشد. در حالی‌که ترکیه با جمعیت تقریبا یکسان خیلی کمتر از ایران انرژی مصرف می‌کند.
اینجاست که خبر پست قبل درست است.

3️⃣برای تحلیل صحیح آن اعداد و ارقام لازم است مصرف انرژی را به تفکیک بخش‌های مختلف در کنار هم قرار داد. اگر بخش صنعتی مدنظر است، باید شاخصی برای «اندازه‌» و «نوع» صنعت جدای از جمعیت تعریف کرد. اگر بخش خانگی مد نظر است، باید نکاتی مثل «متوسط دمای هوا در طول سال» را نیز در نظر گرفت.

4️⃣اگر در این تحلیل نتیجه شود که در بخش خانگی سرانه‌ی مصرف ایرانی‌ها و ایسلندی‌ها یکسان است، مشخص است که ما بیشتر مصرف می‌کنیم. آنطور که ویکی‌پدیا می‌گوید، حداکثر دمای ثبت شده در ایسلند 30 درجه بوده است! یک بار دیگر دمای هوای تابستان‌ها و زمستان‌های اهواز و اصفهان و تبریز را نگاه کنید(از اینجا می‌توانید)...

⬅️ ایجاد و انتشار اخبار گمراه کننده کار چندان مشکلی نیست. تنها کافیست چند آمار واقعی را کنار هم بگذارید و نتیجه‌ی کمی غیرواقعی از آن بگیرید!
🔴هنگام خواندن اخبار به سادگی آن را باور نکنید!


🇮🇷 @osint_ir #fact #news #tools
⚽️ گوگل دوست‌دار فوتبال!

اگر به هر دلیلی به تلویزیون دسترسی ندارید و نمی‌خواهید برای گزارش‌های لحظه‌به‌لحظه‌ی سایت‌های خبری هر دقیقه صفحه‌ی وب را رفرش کنید، کافیست در گوگل عبارتی مثل Afc cup یا iran vs oman را سرچ کنید.

خود گوگل علاوه بر جمع‌آوری اخبار (از رسانه‌های شناخته شده توسط خود گوگل) گزارش لحظه به لحظه‌ی بازی را هم برایتان نمایش می‌دهد. نیازی هم به رفرش کردن صفحه و لود کردن دهها عکس و تبلیغ نیست.

🏆با آرزوی موفقیت برای تیم ملی کشورمان و یک خروج آبرومندانه از جام برای عمان...😁


🇮🇷 @osint_ir #tools
🕛 دو دقیقه به نیمه شب مانده.

بولتن دانشمندان اتمی سالانه ریسک یک جنگ تمام عیار هسته‌ای را در قالب زمان نشان می‌دهند. در این شاخص هرچه زمان به نیمه‌شب نزدیک‌تر باشد احتمال رخ‌دادن یک جنگ تمام عیار و نابودی تمدن فعلی بیشتر است. ساعت 12 نیمه‌شب نیز به معنای یک جنگ تمام عیار یا نابودی تمدن است.

🔴 مواردی که در گزارش امسال مورد توجه قرار گرفته‌اند شامل خطر جنگ هسته‌ای میان کشورهای دارنده‌ی این سلاح‌ها و افزایش تنش میان آنها، تغییرات شدید در آب و هوای جهان (مثل النینوی فعلی در آمریکا یا خشکسالی کشور خودمان) و خطر جنگ اطلاعاتی (جنگ سایبری و اخبار دروغ و پروپاگاندای دولت‌ها) و سایر تکنولوژی‌های احتمالا مخرب (مثل رشد افسارگسیخته‌ی AIها) است.

گزارش کامل را در اینجا می‌توانید بخوانید.


🇮🇷 @osint_ir
اوسینت - کارآگاهی در وب
🕛 دو دقیقه به نیمه شب مانده. بولتن دانشمندان اتمی سالانه ریسک یک جنگ تمام عیار هسته‌ای را در قالب زمان نشان می‌دهند. در این شاخص هرچه زمان به نیمه‌شب نزدیک‌تر باشد احتمال رخ‌دادن یک جنگ تمام عیار و نابودی تمدن فعلی بیشتر است. ساعت 12 نیمه‌شب نیز به معنای…
🔴یک دروغ (کاملاً) ایرانی...

حتما پستی شامل جایزه‌ی 2 میلیون دلاری را در روزهای اخیر دیده‌اید.
برای بررسی این دروغ چند سرچ انجام دادیم (تصویر پیوست شده به پست)
ظاهرا این دروغ فقط ایرانی است. حتی به زبان عربی هم چیز زیادی از آن وجود ندارد!


🇮🇷 @osint_ir
🛣راه‌حل‌های واقعی برای مسائل واقعی...

در یکی از جستجوهای اوسینتی به بخشی از سایت گاردین برخوردیم که حاوی محتوای بسیار جذابی است. گاردین این بخش را The Upside نامیده. در Upside خبرنگاران گاردین به دنبال اشخاص و مجموعه‌هایی هستند که پاسخ‌هایی عملیاتی برای مسائل واقعی دارند.

در یکی از اخبار خبرنگار فرانسوی گاردین از یک مجموعه‌ی سوئدی صحبت می‌کند. این مجموعه به دنبال فعال کردن ظرفیت‌های اجتماعی مردم برای مقابله با "ترول"های فضای مجازی است.

لینک The Upside:

➡️https://www.theguardian.com/world/series/the-upside/all


🇮🇷 @osint_ir
🔍جستجو در ترندها...

یکی از راه‌های بررسی تأثیر رخدادها، بررسی ترندها در گوگل است. اما آمار و ارقامی که گوگل برای ترندها تحویل می‌دهد، به صورت نسبتی از بالاترین میزان جستجو در کلیدواژه‌های داده شده است. به همین دلیل شناختن مهمترین کلیدواژه‌ها موضوع مهمی است.

در زبان فارسی، معمولا کلمه‌ی «دانلود» یکی از مهم‌ترین کلیدواژه‌هاست. اما در زبان‌های دیگر چطور است؟

برای پاسخ به این سوال در زبان انگلیسی از چند کلیدواژه‌ی آشنا استفاده کردیم. نتیجه به صورت تصویر زیر شد. ظاهرا تا همین چندماه پیش آمار جستجوی فیس‌بوک بسیار بالاتر از سایر کلیدواژه‌ها بوده است. اما در حال حاضر در میان کلمات مورد بررسی، How بالاترین جستجو را دارد.

به این ترتیب برای مقایسه‌ی یک ترند در زبان انگلیسی می‌توان از facebook یا how استفاده کرد.
در اینجا نکته‌ی جالب جستجوی بالای کلمه‌ی گوگل در سایت گوگل است... باید دید مردم چه چیزهایی را با گوگل جستجو می‌کنند!


🇮🇷 @osint_ir #tools

Osint Media
اوسینت - کارآگاهی در وب
🛡حریم خصوصی... برای شروع از صحبت‌های ترسناک حریم خصوصی بیرون می‌آییم. درست است که فیس‌بوک و گوگل و مایکروسافت و اپل و ... همگی به دنبال کسب اطلاعات از شما هستند تا پول بیشتری در بیاورند، اما برای یک فرد معمولی (خود شما) لو رفتن این اطلاعات چقدر مهم است؟ …
⚔️حمله با اسکایپ و لینکدین

پیشتر هم در مورد مهندسی اجتماعی مطالبی منتشر کرده بودیم. اما هیچ مثالی از خطرات مهندسی اجتماعی ذکر نکرده بودیم، شاید این مثال موضوع را بهتر روشن کند:

اواسط ژانویه‌ی سال جاری یکی از سناتورهای شیلی توییت عجیبی منتشر کرد. طبق این توییت شرکتی که مسئول شبکه‌ی ATMهای این کشور است(Redbanc)، اواخر دسامبر سال پیش متحمل یک حمله‌ی سایبری شده بوده. اما چطور این حمله را ترتیب داده بودند؟

در این حمله یک تبلیغ لینکدین برای استخدام یک برنامه‌نویس ایجاد شده بود. یکی از کارمندان شرکت مذکور به این تبلیغ پاسخ داده بوده است. مهاجمان یک تماس اسکایپی ترتیب داده‌بودند و طی آن یک فایل exe آلوده را به قربانی قالب کرده بودند.

این فایل به مهاجم امکان بررسی شبکه‌ی بانک را برای کشف نقاط ضعف امنیتی می‌داد. موضوعی که بعدا کشف شده و متوقف شده بود. اما حمله انجام شده و خدا می‌داند چه اطلاعاتی به دست مهاجمان افتاده است.

🔴مثال فوق به خوبی خطرات حملات مهندسی اجتماعی را روشن می‌کند. به این ترتیب لازم است که سازمان‌هایی که اطلاعات حساس دارند، نسبت به آموزش نیروهای خود اقدام کنند. چرا که این نوع حمله تنها از طریق انسان و اشتباهات انسانی انجام می‌شود.

بیشتر بخوانید...


🇮🇷 @osint_ir #news
ساتوشی‌های دروغین 🤥

داستان از این قرار است که هر کسی که کمی زودتر وارد بازی بیت‌کوین شده و در مورد بلاکچین می‌داند، ادعای ساتوشی ناکاموتو بودن می‌کند. یکی از آخرین افرادی که چنین ادعایی کرده و لو رفته آقای کریگ رایت (البته او این ادعا را مدت‌هاست دارد)، بنیان‌گذار Nchain است. nchain یکی از مجموعه‌های فعال در حوزه‌ی بلاکچین است.

بگذریم، آقای رایت هم لو رفت. سایت CryptoPotato به نقل از یک نوشته در سایت reddit به این موضوع پرداخته. خواندن این موضوع به علاقه‌مندان تئوری‌های توطئه‌ی پیرامون بیت‌کوین توصیه می‌شود.

⛔️در نهایت اگر چند وقت بعد خبر آمد که فلان رئیس CIA یا فلان سردار سپاه پاسداران مغز متفکر پشت بیت‌کوین بوده اصلا متعجب نشوید! به هرحال اخبار این شکلی مخاطبان زیادی پیدا می‌کنند!


🇮🇷 @osint_ir #news
🐑گوسفندهای حاشیه ساز!

در میان گرانی‌های اخیر، یکی از حاشیه‌سازترین چیز‌هایی که گران شد گوشت قرمز است. از اخباری مبنی بر توطئه‌ی نفوذ آل‌سعود و انگلیس گرفته تا سرطان‌زا بودن گوشت قرمز. اخبار عجیبی هم سقوط یک هواپیمای حامل گوشت منتشر شد. بگذریم.

موضوع این پست چند اشتباه در خبری است که در یک جستجوی گوگل مشاهده شد. خبری از یک سایت با چند ده (شاید هم چندصد؟) هزار بازدیدکننده در روز. لینک آرشیو‌شده‌ی خبر در اینجا موجود است. یک بار خبر را بخوانید و منابع آن که شامل این خبر ایرنا می‌شود را هم بخوانید.

نگارنده‌ی خبر گزاره‌ی «15 درصد گوشت مورد نیاز کشور برابر 150 هزار تن است» (و این مقدار را نمی‌توانیم تولید کنیم) را به صورت «تمام گوشت مورد نیاز کشور در سال برابر 150 هزار تن است» در آورده. در ادامه هم از زبان رئیس سازمان دامپزشکی کشور گفته که «امسال مجوز واردات 240 هزارتن گوشت قرمز صادر شده است.» به همین سادگی واردات گوشت قرمز کشور از کل مصرف کشور بیشتر می‌شود.

🔴 اخبارتان را از منابع دست اول دریافت کنید. اخبار غیر از آن به سادگی ممکن است شما را گمراه کنند. حتی اخبار منابع دست اول نیز ممکن است اشتباهات مضحکی داشته باشد. در مورد سایر منابع اشتباهات ساده‌ای مثل این خبر می‌توانند آماری که مردم دریافت می‌کنند را به شدت تحت تأثیر قرار دهند.

در نهایت سوال دیگری پیش می‌آید. با توجه به اعداد فوق در حدود 90 تا 100 هزار تن گوشت در این بین قاچاق می‌شود... حساب کردن اینکه این میزان گوشت چند تعداد سفر کامیون یا وانت لازم دارد، احتمالا موضوع بسیار جذابی خواهد بود...


🇮🇷 @osint_ir #news
اوسینت - کارآگاهی در وب
🇬🇧اوسینت در انگلستان. در پست قبل به دنبال اطلاعات شرکت‌ها بودیم. در این پست به دنبال اطلاعات خیریه‌ها گشتیم: نخست به دنبال اطلاعات در میان شرکت‌ها بودیم. مخصوصا سایت companycheck.co.uk. اما نتیجه‌ای حاصل نشد. به همین خاطر دوباره سوال را از داک‌داک‌گو پرسیدیم.(مطمئن…
🔍اوسینت در دیگر کشورها

پیشتر راجع به جستجو در اطلاعات کشورانگلستان صحبت کردیم. توجه کنید که انگلستان با توجه به روابط مالی خود و عضویت در معاهدات مختلف بین‌المللی ملزم به رعایت قوانین مالی خاصی است که امکان جستجو در اطلاعات مالی شرکت‌ها و سازمان‌ها را به ما می‌دهد. حال اگر جستجو در اطلاعات یک کشور کوچک‌تر و کمتر توسعه یافته را داشته باشیم چه باید بکنیم؟ آیا اطلاعات دولتی کافی هستند یا باید به دنبال منابع اطلاعاتی دیگری باشیم؟

این موضوع به شانس شما بستگی دارد که اولا قوانین شفافیت و اطلاع رسانی درست در کشور مذکور وجود داشته باشد و همچنین دولت مرکزی قدرت کافی برای اعمال این قوانین را داشته باشد.

با این حال بسیاری از کشورهای جنگ‌زده نیز منابع اطلاعاتی فعالی از این دست دارند و برای دستیابی به آنها از طریق گوگل فرایند ساده‌ای متشکل از چند سرچ لازم است.

⬅️به عنوان مثال تصویر زیر لیستی از شرکت‌های فعال در زمینه‌های اقتصادی و مالی از کشور آفریقایی مالی است که با چند سرچ ساده یافت شده است.
در صورت نیاز به چنین اطلاعاتی همواره جستجوی خلاقانه در وب را مد نظر داشته باشید.

لیست مذکور با فرمت CSV از اینجا در دسترس است.


🇮🇷 @osint_ir #tools
🛡امنیت تلفن همراه...

این تصویر اخیرا در میان فارسی زبانان دست به دست می‌شود. تصویر را آزمایشگاه‌های کسپرسکی منتشر کرده و نشان‌دهنده‌ی نسبت کاربران موبایلی است که مورد حمله‌ی بدافزارها قرار گرفته‌اند.

شاید مشاهده‌ی دوباره‌ی آن معنادار باشد. در این تصویر همان‌طور که مشاهده می‌شود ایران یکی از خطرناک‌ترین کشورهاست.

توجه کنید که یکی از مهم‌ترین دلایل این امر، نبود آموزش کافی از سوی متولیان است. در حال حاضر تنها کافیست چند دقیقه در کانالها و گروه‌های مختلف بگردید تا یک یا چند اپ به شما پیشنهاد شود.

⬅️ تحت هیچ شرایطی اپ‌های موبایلی را از مکان‌های ناشناس دریافت نکنید. بهترین فروشگاه اپ فروشگاه گوگل پلی است. اما به دلیل تحریم‌ها، بسیاری از نرم‌افزارها تنها از طریق بازار در دسترس هستند.

🔴البته در این بین قیمت بالای تلفن همراه و آپدیت نشدن تلفن‌های قدیمی و ارزان موجود در بازار کشور هم بی تأثیر نیست.


🇮🇷 @osint_ir
🏗سایت اوسینت...

در این مدت که کانال اوسینت در سکوت مرگبار فرو رفته بود، در حال ساخت سایت اوسینت بودیم. از این به بعد می‌توانید مطالب مرتبط با اوسینت، ابزارهای اوسینت و آموزش‌ها را در سایت مذکور دنبال کنید.

این سایت را با معرفی کوتاهی بر رمزنگاری و پنهان‌نگاری در کانال معرفی می‌کنیم.

➡️https://osint.ir/cryptography/


ما را از نظرات خود محروم نکنید.

🇮🇷 @osint_ir #Cryptography
🔍شفافیت...

در یکی از پست‌های قدیم کانال از شفافیت آرای نمایندگان مجلس تقدیر کردیم. اما جا دارد بررسی عمیق‌تری از سایت مجلس انجام دهیم. برای شروع، نیم نگاهی به مشروح مذاکرات مجلس می‌اندازیم.

سایت قدیم مجلس حاوی این اطلاعات بود، اما در سایت جدید، از طریق این لینک باید به صفحه‌ی مربوطه متصل شد. متأسفانه این صفحه تنها چند مطلب آزمایشی در خود دارد.

برای مقایسه، قوه‌ی مقننه‌ی کشور استرالیا (پارلمان، مجلس سنا و شورای فدراسیون استرالیا) نه تنها متون جلسات، بلکه فایل‌های صوتی و تصویری را هم یک‌جا جمع کرده است. مشابه این قوه در ایران ترکیبی از مجلس شورای اسلامی و شورای نگهبان قانون است که وظیفه‌ی تصویب قوانین را برعهده دارد.

جا دارد این سوال پرسیده شود که وارد کردن اطلاعات سایت قدیم مجلس در سایت جدید، برای سازمانی با ابعاد مجلس شورای اسلامی چقدر زمان لازم دارد؟

⬅️ متن سخنرانی‌های جلسات مجلس از دوره‌ی هشتم از طریق این لینک در دسترس است.


🇮🇷 @osint_ir #tools
🌍 سال 97 با تمام پستی و بلندی های گذشت.
به امید یک سال آرام و امن برای تمام خوانندگان کانال اوسینت.
سال نو مبارک.


🇮🇷 @osint_ir
میلاد با سعادت خون خدا، امام حسین علیه‌السلام بر همه ی دنبال کنندگان کانال اوسینت مبارک.


🇮🇷 @osint_ir
🛂 ویزای دائم‌العمر اینتل برای هکرها...

پیشتر راجع به مشکلات امنیتی در سی‌پی‌یوهای مدرن نوشتیم، در مورد چیپ جاسوس چین هم مطلبی منتشر کردیم. اما هیچ‌کدام از آن‌ها اینقدر نگران کننده نبود...

به طور خلاصه، امکان دسترسی به تقریبا تمام اطلاعات تجهیزات جانبی رایانه‌ی شما (مثل کی‌برد، ماوس و...) از طریق این حفره‌ی امنیتی در سی‌پی‌یوهای اینتل وجود دارد. این حفره هم از طریق آپدیت سیستم‌عامل (مثل برخی از معضلات ناشی از spectre و Meltdown) قابل حل و فصل نیست. دسترسی به این اطلاعات هم نیاز به تجهیزات خاص ندارد...

⬅️ بیشتر بخوانید...


🇮🇷 @osint_ir #news
👋 سلام بر وب...

اگر بخواهید به صورت اسلامی در وب بگردید چه می‌کنید؟ اگر بخواهید در اینترنت قوانین شرعی را زیر پا نگذارید چه می‌کنید؟

خیلی از ماها در جایی از کارمان با وب دلمان می‌خواهد جایی برویم که نباید. برای اینکه جلوی خودمان را بگیریم، بهترین راه استفاده از یک دیوار هوشمند است. این دیوار را موسسه‌ی «سلام تکنولوژی» ایجاد کرده است. یک مرورگر اسلامی که با کمک خود شما سایت‌های غیر اسلامی را شناسایی می‌کند.

⬅️اما این مرورگر چقدر خوب است؟ در ادامه بخوانید.
osint.ir/salamweb-browser


🇮🇷 @osint_ir
💥 armagadd-on 2.0

در صورتی که افزونه‌های فایرفاکستان از کار افتاده نترسید.
این مسئله در حال حاضر از سوی موزیلا در حال پیگیری است و به زودی مشکل رفع می‌شود.


🇮🇷 @osint_ir #firefox