اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔹درباره ى اينكه وبكم يا ضبط كننده صداى لپ تاپ ها ابزارهاى جاسوسى هستند، بحث هاى زيادى شده، اما اين عكس مارك زاكربرگ مديرعامل فيسبوك نشان ميدهد، حتى او نيز وبكم لپ تاپ خود را چسب كارى كرده!


🇮🇷: @osint_ir
🔹چند وقت پیش نیروهای مسلح بلاروس مانور داشتند. دشمن فرضی‌ از کشوری خیالی بود به اسم ویشنوریا بود.

🔹مردم بلاروس از این کشور فرضی خوش‌شان آمد و برایش پرچم و تاریخ و وزارت خارجه و حتی صفحه ویکیپدیا درست کردند.

🔹یک وبسایت هم راه افتاده که شهروندان بلاروس می‌توانند در آن برای تابعیت ویشنوریایی درخواست بدهند. تا کنون صدها نفر برای پاسپورت کشور خیالی ثبت‌نام کرده‌اند.

🔹جالب‌تر از هم این است که صفحه ویکیپدیای ویشنوریا نشانی از طنز ندارد. همه چیز جدی است و با شکل و شمایل صفحه‌های کشورها در ویکیپدیا:
https://en.wikipedia.org/wiki/Veyshnoria


🇮🇷: @osint_ir
#Geoint
🔹اینفوگرافیک منشتر شده از مجله اکونومیست در مورد معتبرترین "made in" ها از نظر مردم دنیا:
🔹جالب اینجاست made in اولین بار در قرن ۱۹ در انگلیس و برای مقابله با جنس بنجل آلمانی درست شده بود.

🇮🇷: @osint_ir
#statistic
🔹ویکی‌تریبون Wikitribune یک وب سایت خبری است که در آن روزنامه‌نگاران حرفه‌ای به تحقیق و گزارش اخبار می‌پردازند، و داوطلبان مقالات منتشر شده را غلط گیری و درستی آن‌ها را بررسی کرده و به آن منابعی اضافه می‌کنند. این وب سایت به وسیله جیمی ویلز یکی از بنیانگذاران ویکی‌پدیا راه‌اندازی شده است.
https://www.wikitribune.com/


🇮🇷: @osint_ir
#website
🔹در روزهای اخیر برخی خبرگزاری‌ها و سایت‌ها نوشتند که گوگل‌پلی به زودی درایران، چین، کوبا و چند جای دیگر برای توسعه‌دهندگان و دولوپر در دسترس خواهد بود و اونها می‌تونند اپلیکیشن‌هاشون رو اونجا آپلود کنند.

🔸مرجع خبری سایت‌های ایرانی مثل خبرگزاری ایسنا یکی دو تا سایت انگلیسیه. مرجع اون سایت‌ها هم پستی در سایت Reddit است. هنوز زوده هیجان‌زده بشیم.
https://www.reddit.com/r/Android/comments/6xdv2x/google_play_store_now_available_in_china_cuba/?utm_source=amp_share&utm_medium=tweet


🇮🇷: @osint_ir
#fact
🔹سایت Speed Test گزارش سرعت اینترنت در جهان را منتشر کرده و ایران با ۸ پله صعود نسبت به پارسال در رده ۷۴ در بخش موبایل و در قسمت دیوایس های ثابت تنها یک رده بالاتر از پارسال و در جایگاه 105 قرار گرفت.


🇮🇷: @osint_ir
#statistic
🔹چرا پرینترها نقطه‌های نامرئی چاپ می‌کنند؟

🔸سوم ژوئن، مأموران اف‌بی‌آی به خانه یک پیمانکار دولتی به نام ریلیتی لی وینر در شهر اوگوستا در ایالت جورجیا ریختند. از دو روز پیش از این عملیات، اف‌بی‌آی مشغول تحقیق در مورد یک سند محرمانه بودند که گفته می‌شد به رسانه‌ها درز کرده، مأموران اف‌بی‌آی می‌گفتند خانم وینر را از روی نسخه دیجیتال آن سند محرمانه که سایت اینترسپت منتشر کرده بود، پیدا کردند. می‌گفتند روی نسخه دیجیتال چین‌ و چروک‌هایی بود که نشان می‌داد کسی که آن را نشر داده، اول چاپش کرده و "دستی از اداره‌ای خارج کرده است".

🔸متخصصان در بررسی سند به نکته‌ای جالب برخوردند: نقاط زرد با طرحی تقریبا مستطیلی روی سطح سند چاپ شده بود. نقاط را با چشم نمی‌شد دید، اما از نزدیک مثل یک رمز بود.
پس از بررسی بیشتر به این نتیجه رسیدند که نقطه‌های زرد ساعت دقیق و تاریخ چاپ شدن آن صفحه را نشان می‌دهد، یا اگر دقیق‌تر بخواهیم بگوییم، ساعت داخلی پرینتر در آن لحظه، علاوه بر زمان چاپ، شماره سریال پرینتر هم از روی نقطه‌ها معلوم بود.

🔸متخصصان امنیت و تکنسین های اوپن سورس اینتلیجنس (اوسینت) این "ریزنقطه‌ها" را خوب می‌شناسند. بسیاری پرینترهای رنگی این نقطه‌ها را به چیزی که قرار است چاپ شود اضافه می‌کنند بدون اینکه شخصی که دارد از پرینتر استفاده می‌کند بداند.


🇮🇷: @osint_ir
#osint
🔹انواع مشابه پنهان‌نگاری (یا استگانوگرافی) از مدت‌ها پیش رایج بوده. پنهان‌نگاری یعنی پنهان کردن پیامی در تصویری که آشکار و جلوی چشم است.

🔸در زمان جنگ جهانی دوم، جاسوس‌های آلمانی در مکزیک نقطه‌های ریزی را داخل یک پاکت نامه چسپانده بودند. آنها در این پیام مخفی از آلمان درخواست تجهیزات رادیویی و جوهر نامرئی کرده بودند. اما نیروهای متفقین متوجه این نقطه‌ها شدند و عملیات لو رفت. جالب اینکه این نقطه‌های ریز اغلب رمز نبود، بلکه حروف و کلماتی بود که به اندازه یک نقطه ریز شده بود.


🇮🇷: @osint_ir
#steganography
1⃣ دیشب خیلی از کانال های هک و امنیت و... اعلام کردن سایت فدراسیون سوریه به دلیل بی احترامی بازیکنان سوریه بعد از بازی با ایران توسط یک ایرانی هک شده، ما چون صفحه دیفیس رو ندیدیم و تو مراجع هک هم چیزی پیدا نکردیم این مطلب رو تایید و منتشر نکردیم!

2⃣ دو ساعت بعد در صفحه ویکیپدیای فدراسیون فوتبال سوریه کاربری بطور ناشناس رفت و نوشت ما عاشق ایران هستیم و اجازه نمیدیم کسی به کشورمون بی احترامی کنه. (هایلایت سبز عکس دو)

3⃣ بلافاصله یک کاربر تایید شده از طرف ویکیپدیا رفت و این جملات رو حذف کرد. (هایلایت قرمز عکس سه)

4⃣ با چک کردن ip location متوجه شدیم کاربر اول از ایران و تهران بود مختصات gps محل ارسال پستش موجوده..
اینکه از کجای تهران بود و کی بود به عهده خودتون..

🔻مطالب ویکیپدیا سند قابل استنادی نیستند.

🔻برای تایید نوشته های ویکیپدیا سوابق ویرایش یک پیج، کاربر ویرایش کننده رو چک کنید.

🇮🇷: @osint_ir
#tracking
🔹بسیاری اسکناس‌ها یک طرح پنج نقطه‌ای عجیب دارند که به یوریون معروف است. اغلب دستگاه‌های فتوکپی و اسکنرها طوری برنامه‌ریزی شده‌اند که اگر این طرح را روی برگه‌ای دیدند، آن را کپی یا اسکن نکنند.

🇮🇷: @osint_ir
#steganography
🔹این روزها هرکس می‌تواند از ریزنوشته برای حفظ اموالش استفاده کند. برخی شرکت‌ها مثل آلفا دات در بریتانیا یک جور چسب دائم می‌فروشند که پر از دانه‌های بسیار ریز است که روی هر کدام یک شماره سریال میکروسکوپی درج شده. اگر پلیس یک شیئ مسروقه را پیدا کند، با این شماره میکروسکوپی که روی آن است می‌تواند صاحبش را شناسایی کند.

🔹بسیاری از این پیام‌های مینیاتوری طرح رمزی ندارند، ولی همچنان مثال خوبی‌اند از اینکه چطور نوشته‌های بسیار ریز روی اسناد یا اشیاء می‌توانند ردی برای شناسایی باقی بگذارند.


🇮🇷: @osint_ir
#steganography
🔹لیست پرینترهایی که از خود نقطه های رمزنگاری بر جای می گذارند:

Canon:
CLC 1000
CLC 2400
CLC 3002
CLC 4000
CLC 5000+
CLC-iR 3200-C1
Color imageRUNNER C2570
Color imageRUNNER C3100CN
Color imageRUNNER C3200
Color imageRUNNER C3200N
Color imageRUNNER C3220
Color Laser Copier 1150
Imageclass MF8170C
LBP 2410

Dell
3000CN
3100CN
5100CN

Epson
AcuLaser C900
AcuLaser C1100
AcuLaser C1500
AcuLaser C1900
AcuLaser C3000
AcuLaser C4000

Fuji: see Xerox

Hewlett-Packard (HP)
Color LaserJET 1550L
Color LaserJET 1600
Color LaserJET 2250LN
Color LaserJET 2500
Color LaserJET 2500L
Color LaserJET 2500N
Color LaserJET 2550
Color LaserJET 2550L
Color LaserJET 2550N
Color LaserJET 2600N
Color LaserJET 2680
Color LaserJET 2700N
Color LaserJET 2840
Color LaserJET 3500
Color LaserJET 3550
Color LaserJET 3600DN
Color LaserJET 3700
Color LaserJET 3700DN
Color LaserJET 3700N
Color LaserJET 4500
Color LaserJET 4500DN
Color LaserJET 4500N
Color LaserJET 4550
Color LaserJET 4550N
Color LaserJET 4600
Color LaserJET 4600DN
Color LaserJET 4600HDN
Color LaserJET 4600N
Color LaserJET 4650
Color LaserJET 4650DN
Color LaserJET 4650DTN
Color LaserJET 4700
Color LaserJET 4700DN
Color LaserJET 4700DTN
Color LaserJET 5M
Color LaserJET 5100CN
Color LaserJET 5500
Color LaserJET 5500ATN
Color LaserJET 5500DN
Color LaserJET 5500HDN
Color LaserJET 5550
Color LaserJET 5550DN
Color LaserJET 5550DTN
Color LaserJET 8500
Color LaserJET 8500DN
Color LaserJET 8550
Color LaserJET 8550DN
Color LaserJET 8550GN
Color LaserJET 9500
Color LaserJET 9500HDN
Color LaserJET 9500MFP

IBM
Infoprint Color 1454
Infoprint Color 1464 PS3

Konica
(Konica/Minolta)
Bizhub C252
Bizhub C350
Colorforce 1501
Colorforce 8050
DialtaColor CF 2001
DialtaColor CF 2002
Ikon CPP500E
Magicolor 2 Desklaser
Magicolor 2200 DL
Magicolor 2210
Magicolor 2300 DL
Magicolor 2300 W
Magicolor 2350
Magicolor 2350 EN
Magicolor 2400 W
Magicolor 2430 DL
Magicolor 2450
Magicolor 3100
Magicolor 3300
Magicolor 5450
Magicolor 7300

Kyocera
C2630D
FS-C5016N
FS-C5020N
FS-C5030N
FS-C8008

Mita KM-C2230
Lanier
LD238C
LP125CX/LP126CN

Lexmark
C510
C720
C752
C752N
C760
C910
C912

Minolta:
see Konica
NRG
DSc38

OkiDATA
(Oki)
C5100
C5150
C5150N
C5200
C5300
C7200
C7350
C7400
C7400N
C9200
C9300
C9400
MIP C5540

OkiLAN 8100E
Panasonic
Workio KXCL-500
Ricoh
(see also Savin)
Aficio 1224C
Aficio 1232C
Aficio CL 2000
Aficio CL 3000
Aficio CL 3000E
Aficio CL 6010
Aficio CL 7000
AP 206

Infotec/Danka ISC 2838

Samsung
CLP-500
CLP-510
CLP-550
CLP-550N

Savin
C3210

CLP35

Tektronix:
see Xerox
Toshiba
eStudio 210c
eStudio 211c
eStudio 310c
eStudio 311c
eStudio 2100c
eStudio 3100c
eStudio 3511
FC15
FC15i
FC22
FC22i
FC25P
FC25Pi
FC70
Xerox
(Tektronix)
DocuColor 12
DocuColor 40
DocuColor 1521
DocuColor 1632
DocuColor 2000
DocuColor 2045
DocuColor 2240
DocuColor 3535
DocuColor 5252
DocuColor 6060
Phaser 560
Phaser 740
Phaser 750 (Z750V)
Phaser 750P
Phaser 790
Phaser 850DP
Phaser 860DP
Phaser 1235
Phaser 6100
Phaser 6200
Phaser 6200DP
Phaser 6250DP
Phaser 6350DP
Phaser 7300DN
Phaser 7300DT
Phaser 7700
Phaser 7750DN
Phaser 8200DP
Phaser 8200DX
Phaser 8400
Phaser 8400B
Phaser 8400DP
Phaser 8400DX
Phaser 8400N
Phaser 8440DP
Phaser 8550
Phaser 8550DP
Phaser 8560MFP/D
WorkCentre M24
WorkCentre Pro (all models)


🇮🇷: @osint_ir
#steganography
🔹نمایش زنده مکان‌های عملیات امداد و نجات سایت هلال احمر روی نقشه، امکان مفیدیه
http://rarodmis.ir/hadese/map/lcd.php


🇮🇷: @osint_ir
#Geoint
🔸یکی از دوستان طرح جالبی داشتن برای کمک به مسلمانان میانمار و گفتن اگر ایمیل سلبریتی های هالیوود رو داشتیم ظلمی که در میانمار داره اتفاق میافته رو با ستاره های معروف در جریان میزاریم شاید تاثیری داشته باشه.

🔹برای شروع تقریبا 550 تا کانتکت در این سایت هست. الزاما ایمیل نیست و خیلی هاشون در توئیتر و فیسبوک فعالیت بیشتری دارن.
آدرس سایت: 👇
http://www.ceoemail.com/celebrities.php


🇮🇷:@osint_ir
#req
این که می‌گن اپ رو از مارکت معتبر نصب کنید، علتش چیه؟
🔹این بدافزارها تحت پوشش پروفایل چکر و اینستا پلاس به همه اطلاعات شخصی‌تون دسترسی دارند.
خیلی از برنامه‌ها با عناوین نسخه فارسی تلگرام، کی پروفایلم رو چک می‌کنه و امثالش طوری ساخته شده‌اند که دسترسی‌های زیادی رو از گوشی‌هاتون بگیرند. بسیاری از این دسترسی‌ها بدون اطلاع شماست.
🔸جالبه که بدونید با وجود این برنامه‌ها روی گوشی، نویسندگانش می‌تونند به جاتون تلفن بزنند، عکس‌ها یا پیامک‌هاتون رو ببینند و خلاصه هر بلایی کخ بخوان سر اطلاعات شخصی‌تون بیارن.
مرافب باشید.

🇮🇷: @osint_ir
#آگاه_باشید
🔹پارسال در لندن نمایشگاهی برگزار شد به اسم backdoored که پر بود از تصاویر وب‌کم‌هایی که گذرواژه‌شون از پیش‌فرض ادمین، عوض نشده بود!
🔹البته خیلی از مردم ممکنه از وب‌کم برای دیده‌بانی استفاده کنند. جالب خواهد بود اگر بدونیم حسشون چیه وقتی بفهمند که دارن دیده می‌شن!
همه این تصاویر، در خودشون اطلاعات جئولوکیشن دارن، پس می‌تونین عملاً محل گرفته شدنشون رو بفهمین.

🇮🇷: @osint_ir
#آگاه_باشید #Geoint
🔹پست وبلاگ آنتی‌ویروس avast درباره شناسایی یک اپلیکیشن اندروید ایرانی به اسم اینستاپلاس که از کاربران عکس می‌گرفت و جاسوسی می‌کرد.
آدرس چند تا سرور که اطلاعات کاربران روش ذخیره شده رو هم اعلام کردند که شخصی به اسم «آرش ر* » صاحب امتیاز یکی از دامنه‌ها است.

🔸البته این پست تقریبا 2 ماه پیش بوده و معناش این نیست که هکر هم حتما خود ایشون بودن. مثلا شاید هکرها از سرورش استفاده کرده باشند و خودش خبر نداشته باشه یا مثلا دامنه رو برای یکی دیگه خریده باشه ولی ندونه این کار چه مسئولیتی داره، یه همچین احتمالاتی هم ممکنه باشه..


🇮🇷: @osint_ir
🔹از قدیم الایام ایمیل های بودن که میگفتن روی لینک کلیک کنید. جدیدا هم به قشر آگاه توسعه دهندگان دارن لینک میفرستن.
🔹دوستان توسعه‌دهنده‌ی اپ‌های موبایل، توجه داشته باشید به هیچ عنوان cafebazaar چنین طرحی نداره و ایمیل‌های اینچنینی جعلی هستن.


🇮🇷:@ osint_ir
#آگاه_باشید
🔹با استفاده از اسکنرهای جدید از زوایای مختلف صورت رو اسکن کردن و با نرم افزار به هم دوختند. بعد هر شکلی رو میتونن باهاش در بیارن و روی فیلم مورد نظر جایگزین کنند. در یکی از پست های قبل ویدئویی از اوباما که با تکنولوژی مشابه حرکات لب تغییر داده شده بود اشاره کردیم.

🔹تا حالا به عکسها و متن ها شک داشتیم از این به بعد ویدئوها هم به صحت سنجی نیاز دارند.

🇮🇷: @osint_ir
#high_tech
🔹اسم این حمله رو گذاشتن حمله ی دلفینی یا DolphinAttack

🔹هکرها با امواج فراصوت به راحتی می‌تونن کنترل Alexa, Siri, Cortana و... رو در اختیار بگیرن..


🇮🇷:@osint_ir
#sigint