اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
روز شنبه (۱۳ ژانویه) مردم هاوایی در تلفن‌های همراه خود پیامی دریافت کردند که «موشک بالستیک به مقصد هاوایی پرتاب شده؛ فورا پناه بگیرید؛ این یک تمرین نیست.»

شنبه گذشته «آژانس مدیریت بحران هاوایی» زنگ خطر اضطراری این شهر را به صدا درآورد تا ساکنان تمامی جزیره‌های اطراف این منطقه در نقطه ایمن پناه بگیرند. این زنگ خطر به دنبال هشدار برای احتمال حمله موشک بالستیک به صدا درآمده بود.

سازمان مدیریت شرایط اضطراری هاوایی اعلام کرده است که یکی از کارمندانش در زمان تحویل پست خود دکمه‌ای را به اشتباه در کامپیو‌تر کلیک کرده که به مردم از طریق موبایل و رادیو-تلویزیون هشدار حمله موشکی فرستاده است؛ گفته می‌شود که آژیر خطر هم در بخش‌هایی از هاوایی به صدا در آمد.

در شبکه ی خبری واشنگتن "ورن مای آگی" مدیر سازمان مدیریت شرایط اضطراری هاوایی، گفته است: «من به خاطر این حادثه عذرخواهی می‌کنم. مسوولیت آن بر عهده من و تیم من است.»

این هشدار - که حدود ساعت هشت صبح به وقت محلی به تلفن‌های موبایل فرستاده شد - به توقف پخش برنامه‌های رادیو و تلویزیون منجر شد که به مردم پیام دادند در داخل خانه‌های خود باقی بمانند یا اگر در خیابان هستند فورا در یک ساختمان پناه ببرند و از پنجره‌ها فاصله بگیرند.

مقامات ظرف ۴۰ دقیقه به مردم پیام مجدد دادند که هشدار اشتباه بوده است.


🇮🇷: @osint_ir
#leaks
زنگ خطر هاوایی به خاطر عکس سلفی و لو رفتن پسورد سیستم کاربری آژانس مدیریت بحران به صدا درآمد یا فقط یک خطای انسانی در فشردن کلید بود؟

هفته گذشته عکسی از اتاق کنترل اضطراری شهر هاوایی آمریکا روی اینترنت منتشر شد که در آن شخصی رو به دوربین نشسته بود و در پشت او چند مانیتور قرار داشت. در زیر یکی از این مانیتورها کاغذ کوچکی حاوی رمز عبور سیستم مرکزی چسبانده شده بود و همین مسئله مشکلات فراوانی را برای این شهر به وجود آورد. به گزارش ایتنا به نقل از اینکوئیرر، رمز عبور نوشته شده روی این کاغذ کوچک warningpoint2 بود و انتشار عکس مذکور مشکلات امنیتی بزرگی را به وجود آورد.

شنبه گذشته «آژانس مدیریت بحران هاوایی» زنگ خطر اضطراری این شهر را به صدا درآورد تا ساکنان تمامی جزیره‌های اطراف این منطقه در نقطه ایمن پناه بگیرند. این زنگ خطر به دنبال هشدار برای احتمال حمله موشک بالستیک به صدا درآمده بود.

با شنیدن صدای یاد شده ترس و وحشت همه ساکنان هاوایی را فرا گرفت و مردم بر این باور بودند که پس‌ از ماه‌ها نگرانی، کره شمالی بالاخره حمله موشکی خود را انجام داده است و هر لحظه احتمال دارد جزایر شرقی آمریکا مورد اصابت موشک‌های بالستیک کره قرار بگیرد. این رمز عبور برای ورود به یک نرم‌افزار داخل شبکه در نظر گرفته شده بود که هم اکنون مورد استفاده قرار نمی‌گیرد، ولی این طور که به نظر می رسد لو رفتن آن توانست اختلال بزرگی را در این سیستم ایجاد کند.

⁉️در خبرگزاری های خارجی دلیل این اشتباه را خطای فردی یکی از کارکنان اعلام کردند، که هنگام کار با رابط کاربری قدیمی کلید اشتباهی را فشار داد و به جای آنکه قابلیت مذکور به صورت آزمایشی مورد استفاده قرار گیرد زنگ هشدار عمومی را به صدا درآورد.


🇮🇷: @osint_ir
#Leaks
🔹چرا باید هنگام عکس یا فیلم گرفتن از داخل سازمان یا ارگان ها حواس جمع باشیم؟
🔹چه اطلاعاتی از یک عکس به ظاهر کم اهمیت ممکن است فاش شود؟
در تصویر زیر ببینید این کارمند چگونه پسورد UI آژانس مدیریت بحران هاوایی و اطلاعات مهم دیگری را لو داد، آرامش شهری را برهم زد و به تیتر اخبار جهان پیوست.


🇮🇷: @osint_ir
#Leaks
بهبود کیفیت تصاویر با استفاده از هوش مصنوعی گوگل:
با هوش مصنوعی گوگل تصاویری که در اثر بزرگنمایی شطرنجی می شوند رو تا حد قابل قبولی میتوان بهبود بخشید.

thenextweb.com/artificial-intelligence/2017/10/31/ai-can-make-low-resolution-photos-great-again


🇮🇷: @osint_ir
#imint
پس از آنکه نرم‌افزار کاربردی TeamViewer بدون هیچ توضیحی برروی کاربران ایرانی بسته شد، تصمیم گرفتیم چند برنامه جایگزین مناسب برای ریموت دسکتاپ معرفی کنیم.

🔴۹ جایگزین برای مناسب نرم‌افزار TeamViewer:

👈برنامه LogMeIn Pro
این برنامه برای ویندوز و سیستم‌عامل مک قابل اجرا است و طبق گفته های تیم سازنده این برنامه، حتی امکان تماشای ویدیوهای HD به‌شکل از راه دور از طریق این برنامه نیز وجود دارد؛ این برنامه رایگان نیست اگرچه امکان استفاده از نسخه آزمایشی رایگان آن وجود دارد.

👈برنامه Ammyy Admin
یک راه‌حل چند منظوره برای کنترل و مدیریت کامپیوترها از راه دور بدون دردسر و پیچیدگی؛ یکی از کاربردهای این برنامه، به‌کارگیری در جهت ارائه مطالب در جلسات یا برگزاری کلاس‌های مجازی و آموزش از راه دور است. برخلاف برخی از جایگزین‌های برنامه TeamViewer، این نرم‌افزار به‌شکل کاملا رایگان عرضه می‌شود.

👈برنامه AnyDesk
از مزایای این برنامه می توان به امن بودن و کم حجم بودن آن اشاره کرد که این برنامه را نسبت به برنامه های مشابه متمایز کرده است. حجم این نرم افزار کمتر از ۲ مگابایت است و این قابلیت را به شما می‌دهد تا بدون نیاز به نصب، آن را اجرا کنید.

👈برنامه Chrome Remote Desktop
افزونه محبوب و معروف مرورگر کروم است که به‌سادگی و به‌طور رایگان، دانلود و نصب می‌شود. کافی است وارد مرورگر کروم و بخش افزونه‌ها شوید تا بتوانید Chrome Remote Desktop را به‌طور رایگان دانلود و فعال کنید؛ همچنین به لطف اپلیکیشن موبایل Chrome Remote Desktop، می‌توانید از طریق موبایل نیز به کامپیوتر مورد نظر متصل شوید و آن را کنترل کنید

👈برنامه Splashtop
یکی از نکات قوت Splashtop، کیفیت بالای تصویر در انتقال است؛ به‌طوری که در صورت برخورداری از سرعت بالا، حتی می‌توانید بازی‌ها و فیلم‌های خود را نیز از راه دور اجرا و کنترل کنید. این نرم‌افزار نسخه موبایل نیز دارد؛ به این معنا که می‌توانید از طریق موبایل هم کامپیوتر خود را مدیریت کنید.

👈برنامه Radmin
این برنامه برای سیستم‌عامل ویندوز طراحی شده است. یکی از ویژگی‌های این برنامه، نمایش صفحه نمایشگر سیستم مبدا به‌شکل فول‌اسکرین و یا در یک پنجره جداگانه است. کاربران همچنین می‌توانند به‌شکل متنی و یا صوتی با سیستم مبدا ارتباط داشته باشند. از دیگر ویژگی‌های قابل توجه این برنامه می‌توان به تکنولوژی DirectScreenTransfer،
پشتیبانی از Intel AMT، ریبوت و یا خاموش کردن از راه دور، رابط کاربری ساده و پشتیبانی از چند مانیتور به‌طور همزمان اشاره نمود.

👈برنامه ISL Light
نرم‌افزار TeamViewer ISL Light با رابط کاربری دوست داشتنی است که قادر به کنترل از راه دور دستگاه‌های مجهز به سیستم‌عامل ویندوز، مک و لینوکس است. نکته جالب اینکه می‌توانید با استفاده از اپلیکیشن iOS، اندروید و یا ویندوزفون این برنامه، به کامپیوترتان دسترسی از راه دور داشته باشید. شرکت سازنده این برناه را به‌صورت رایگان برای تمامی پلتفرم‌ها ارائه کرده است.

👈برنامه Remote Desktop Connection
این برنامه که به صورت پیش‌فرض در ویندوز وجود دارد اما درصورتی که از سیستم‌عامل مکینتاش استفاده می‌کنید، می‌توانید این برنامه را از طریق باندل آفیس 2011 که برای مک ارائه شده و یا به‌صورت جداگانه دانلود کنید. کنترل و انتقال فایل‌ها از طریق این برنامه و بر روی سیستم‌عامل مک به‌راحتی و بدون هیچ‌گونه دردسری انجام می‌شود.

👈برنامه UltraVNC
این برنامه هم یکی جایگزین خوب و مناسب برای برنامه TeamViewer محسوب ميشود.


🇮🇷: @osint_ir
#software
استریم‌شدن فایل صوتی و تصویری در تلگرام بتا؛

مدیا بدون نیاز به دانلود کامل، از ابتدا یا هر بخش دیگر آن می‌تواند پخش شود. همچنین هنگام پخش ویدئو میتوان از گپ های دیگر بازدید کرد.

🇮🇷: @osint_ir
دارک وب:
آمار دقیقی از اینکه بیشترین کاربران از کدام یک از شهرهای جهان در دارک وب مشغول قعالیت هستند در دسترس نیست چون ماهیت این مرورگر تاکید بر مخفی بودن آی پی کاربران در فضای وب داره، اما طبق این گزارش که در گوگل بوک منتشر شده و البته مربوط به سال 2008 است، برترین شهرهای جهان برای دارک وب نیویورک،دالاس لس آنجلس و ... طبق نمودار زیر هستند.
همچنین در مورد برخی کشورها مانند ایران عربستان، ترکیه و چندکشور دیگر اطلاعات دقیقی در دست نداشتن و در این نمودار این کشورها در یک گروه با Not listed مشخص شدند.


🇮🇷: @osint_ir
#darkweb #darknet
این روزها اطلاعات در دنیا حرف اول را می زند و برای بدست آوردن آن هزینه های زیادی پرداخت می شود. در این بازار اوسینت به یک مارکت جهانی و رو به رشد تبدیل شده است که به راحتی به جمع آوری این اطلاعات می پردازد.

با استفاده از ابزارهای اوسینت و اتوماسیون پایش وبسایت ها و شبکه های اجتماعی اطلاعات به لحظه آنالیز می شوند و با توجه به باز بودن بسیاری از دیتابیس ها، اطلاعات دولتها، شرکتها و افراد در سراسر جهان قابل دسترسی هستند.

تصویر زیر چشم انداز مارکت جهانی اوسینت تا سال 2023 است. سرمایه گذاری در این حوزه نیز پس از اوسینت در زیرشاخه های SOCMINT و WEBINT بیشترین افزایش را خواهد داشت.
منبع 👈: marketresearchfuture.com/reports/open-source-intelligence-market-4545

در تنها کانال رسمی و تخصصی اوسینت با ما همراه باشید.👇
t.me/osint_ir


🇮🇷: @osint_ir
#osint
🔹چند روز قبل، خبرگزاری فارس خبری تولید کرد، که نشانه‌ی ارتقاء توانمندیهای رسانه‌ای و مهارت‌های اطلاع‌جویی و صحت‌سنجی بود. ویدئوی زیر را ببینید:
t.me/farsna/104177

قضیه این است که شش سال قبل، پاول دورف (مالک تلگرام و مالک سابقِ شبکه‌اجتماعیِ وکونتاکته) مصاحبه‌ای با یک کانالِ یوتیوبیِ گمنام داشت و موضوع مصاحبه، کُپی‌بَرداریِ «وکونتاکته» از روی فیسبوک بود... آن مصاحبه را که به زبان انگلیسی بود، بعدها یک رسانه‌ی غیر مطرحِ روسی، به‌زبان روسی دوبله کرد... و بالأخره چندی پیش رسانه‌های مخالف نظام، ویدئوی دوبله شده به روسی را، طوری زیرنویس کردند که انگار پاول دورف، همین تازگی مصاحبه کرده و گفته است که: مقاماتِ ایران به من پیشنهاد رشوه دادند ولی من رد کردم!

پیدا کردنِ اصلِ مصاحبه‌ی پاول دورف و بررسی ادعای کانالهای مخالفِ نظام، به دلایلِ زیر کار دشواری بود؛

استفاده‌ی آن کانالها از نسخه‌ی دوبله‌شده به روسیِ مصاحبه، و عدم آشناییِ ایرانیها با زبان روسی، که باعث می‌شد کسی به فکرِ وارسیِ ارتباط نوشته‌ها به گفتارها نیافتد
روس بودنِ دورف، که باعث میشد افرادِ کمتری احتمال غیر واقعی بودنِ زیرنویس‌ها را بدهند
قدیمی بودن و کم‌اهمیت بودنِ مصاحبه (مربوط به دوران گمنامیِ دورف)، و نتیجتاً فقدانِ اخبارِ مکتوب و یا چکیده‌ای از آن در وبسایت‌ها و اخبار و آرشیوها
شلوغ بودن و دَرهم و برهم بودنِ کادر ویدئو، که نیمی از آن هم سیاه شده و حاوی زیرنویسِ جعلی بود، و امکانِ به‌کارگیریِ «ریوِرس گوگل ایمج سِرچ» (جستجوی معکوس تصاویر در گوگل) با کمکِ اسکرین‌شات‌های ذخیره شده را، منتفی می‌کرد

با این همه، کارشناسان خبرگزاریِ فارس، توانستند اصل گفتگوی انگلیسی ۲۹ مِی ۲۰۱۲ را در یوتیوب بیابند، و ویدئوی مقایسه‌ای تولید و اصل ماجرا را بیان کنند.

🔹در همین راستا کارِ قشنگ و آموزشیِ خبرآنلاین نیزجالب بود.
"خبرآنلاین: آیا این منظره تعقیب‌وگریز که در اینجا می بینید، واقعی است؟ شما نظر بدهید. پست خبر (goo.gl/EijfpM)"

این رسانه هم، شروع کرده و به مخاطبانش می‌آموزد که به خروجیِ رسانه‌ها، نگاهِ انتقادی و مستقلّی داشته باشند.

امیدواریم بقیه رسانه‌ها نیز شروع کنند؛ هم خودشان مهارت‌های صحت‌سنجی را بیاموزند، هم کنجکاویِ مخاطبانشان را تحریک کنند و آنها را تشویق به صحت‌سنجی کنند.


🇮🇷: @osint_ir
#fact
آیا میدانستید؟
🔹حداکثر نتایجی که گوگل در جستجوها می تواند بیابد 25 میلیارد و 270 میلیون نتیجه است. و این تعداد نتیجه در کمتر از یک ثانیه یافت می شود!
🔹حداکثر نتایجی که موتور جستجوی Bing رقیب جدی گوگل می تواند بیابد 1 میلیارد و 220 میلیون نتیجه است.
🔹و حداکثر نتایجی که موتور جستجوی چینی Baido میتواند بیابد 100 میلیون نتیجه است.


🇮🇷: @osint_ir
#DYK
اوسینت - کارآگاهی در وب
‍ آیا میدانستید؟ 🔹حداکثر نتایجی که گوگل در جستجوها می تواند بیابد 25 میلیارد و 270 میلیون نتیجه است. و این تعداد نتیجه در کمتر از یک ثانیه یافت می شود! 🔹حداکثر نتایجی که موتور جستجوی Bing رقیب جدی گوگل می تواند بیابد 1 میلیارد و 220 میلیون نتیجه است. 🔹و حداکثر…
#اصلاحی
حداکثر تعداد نتایج جستجوی بینگ در پست قبل؛

بینگ و دیگر موتورهای جستجو از تکنیک های مختلفی برای ایندکس اطلاعات استفاده میکنند. در مورد بینگ تعداد نتایج حاصل از جستجو به فاکتورهای زیادی بستگی دارد از جمله موقعیت مکانی، سرعت اینترنت، تعداد کاربران آنلاین، تعداد کاربرانی که همزمان به جستجوی آن استرینگ می پردازند و .. لذا در خصوص حداکثر تعداد نتایج حاصل از جستجو در بینگ عدد فوق با توجه به موارد مذکور متغیر خواهد بود.
🔹ترافیک سبک بر خلاف هر روز همین ساعت، به دلیل بارش سنگین برف

🔹استاندار تهران اعلام کرد؛ ادارات و بانکها از ساعت ۱۰ شروع به کار می کنند.

🇮🇷: @osint_ir
🔹دکتر نارنجی در همایش بانکداری الکترونیکی از آماده‌شدن اولین محصول بانک ملت که مبتنی بر بلاک‌چین است، خبر داد و بلاک‌چین را از تاثیرگذاریترین فنآوری‌های نوین دانست.
لازم به ذکر است که تلگرام نیز در حال آماده‌سازی انتقال پیام‌رسان خود بر روی سیستم بلاک‌چینی است که متکی به 180 میلیون کاربر آن است.
(arzdigital.com/?p=11542)


🇮🇷: @osint_ir
چند روز پیش پاول دوروف به درخواست گروه رفریوم برای افزایش سقف نفرات سوپرگروهها این تعداد رو به 75 هزار نفر افزایش داد. امروز سوپرگروه رفریوم به رکورد 75 هزار عضو رسیده و از کاربرانش خواسته که در توئیتر به دوروف اعلام کنند که این تعداد رو بیشتر کند.
در لیست زیر پرتعداد ترین سوپرگروه های تلگرام رو ببینید.


🇮🇷: @osint_ir
🔹تاکنون مدیران سوپرگروه، فقط پیام‌های 48 ساعت گذشته را می‌توانستند ویرایش (Edit) کنند اما از دیروز، امکان ویرایش پیام‌های قدیمی‌تر نیز برای آنها فراهم شده است.


🇮🇷: @osint_ir
🔹طبق خبری که Businessinsider.com در ماه فوریه سال 2013 منتشر کرده بود آمریکایی ها صحبت های سردار حاجی زاده در خصوص دستیابی به اطلاعات کامل سنسورها و هارد دیسک داخل پهباد جاسوسی RQ170 رو تایید نکردند و باور داشتند که این اطلاعات از طریق osint بدست آمده است.
لینک خبر:goo.gl/ARVt61

هر چند مسئولان ما هنوز هم در ایران به اوسینت توجه خاصی ندارند، اما آمریکایی ها به خوبی از سال 2004 به قدرت این رشته پی برده بودند. ترس یا شاید باور آمریکایی ها از قدرت اوسینت و اطلاعات رایگانی که توسط تکنیکهای آن میتوان جمع آوری کرد به حدی رسیده بود که صحبتهای این سردار سپاه را اطلاعات جمع آوری شده با تکنیکهای اوسینت میدانستند در صورتی که اوسینت 2016 در ایران رسما معرفی شد.


🇮🇷: @osint_ir
اگر میخواهید در گوگل فارسی جستجو کنید و از دستگاهی استفاده می کنید که زبان فارسی ندارند میتوانید از کیبورد فارسیِ مجازیِ گوگل استفاده کنید.
برای اینکار به آدرس زیر رفته و از قسمت نوار جستجو آیتم کیبورد را انتخاب می کنیم.👇

google.com/?hl=fa


🇮🇷: @osint_ir
#Google_tools
🔹روند افزایش جستجوی واژه ی osint در گوگل ترندز شیب نمودار از سال 2014 تا کنون نسبت به گذشته با سرعت بیشتری در حال افزایش است و این نشان دهنده ی افزایش روز به روز اهمیت این رشته در جهان است.

نقطه ای که در نمودار با قرمز مشخص شده افزایش جستجوی واژه ی اوسینت همزمان با مطلبی که در 2 پست قبل منتشر کردیم یعنی سقوط هواپیمای جاسوسی آمریکا در ایران بوده

🇮🇷: @osint_ir
#osint #trends