اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
متا دیتا (Meta Data) چیست؟
متادیتا یکی از پرکاربردترین مفاهیم در دنیای کامپیوتر و اوسینت است. اطلاعاتی که از یک سری اطلاعات دیگر مانند یک فایل یا ایمیل یا یک رفتار استخراج می شود.
مشخصات رایگان و پنهانی که درون یک فایل مخفی شده اند و اغلب کاربران به آن توجهی ندارند یکی از منابع خام و دست نخورده ی اطلاعات باز به شمار می روند.
در اسناد آفیس و PDFها، عکس ها، ویدئو ها منبع، نام مولف، عنوان و توضیحات ، تاریخ ایجاد و مکان میتواند وجود داشته باشد.
به طور کلی متادیتا ها در کنار هر فایلی وجود دارند و قابل استخراج هستند مگر اینکه سازنده فایل آنها را حذف یا تغییر داده باشد.


🇮🇷: @OSINT_IR
#metadata
🔻چرا متادیتا مهم و گاهی شخصی به شمار می روند؟

🔹 تیم بررسی محتوای دانشگاه MIT در پروژه‌ای به نام Immersion یا غوطه‌وری، در اعماق اطلاعات متادیتای ایمیل‌ها شنا می‌کند و نقشه‌ای از روابط شما با دوستان و آشنایان ارایه می‌کند.

به عنوان مثال در بررسی پیام‌های جیمیل یک کاربر توسط ابزار مجسم‌سازی ایمرژن ام‌آی‌تی، تصویر زیر به دست آمده که نشان می‌دهد شخص در آینده با چه کسانی ارتباط خواهد داشت و دقت آن هم جالب توجه است.

🔸تنها چیزی که برای ایمرژن مهم است، بخش نویسنده‌ی پیام، تحویل گیرنده یا تحویل گیرندگان و نیز زمان ارسال ایمیل در سرویس‌هایی مثل جیمیل، یاهو میل یا MSExchange است. اسکن کردن جیمیل یک کاربر مشخص می‌کند که وی در مدت 10 سال، حدود 50 هزار ایمیل دریافت کرده و ایمرژن تعداد دوستان و همکاران را 189 نفر تشخیص می‌دهد. در ادامه ایمرژن به پیش‌بینی تعداد دوستان در سال جدید و همچنین تعداد پیام‌های ارسالی و دریافتی می‌پردازد.

🔸دسترسی به متادیتای ایمیل ساده است ولیکن حذف کردن آن مشکل eDiscovery Evangelist انواع متادیتایی که در پیام‌های شما وجود دارد را بیان کرده و شما را برای آشنایی با تعریف دقیق متادیتا به استاندارد اینترنتی RFC 2822 ارجاع می‌دهد.

گاردین هم می‌گوید در مورد متادیتای ایمیل‌ها به جز نافعال کردن سرویس‌های مکان‌یابی در گوشی کار زیادی نمی‌توان کرد. اما موضوع دیگر متادیتای فایل‌های پیوست شده است. مثل اسناد آفیس، پی‌دی‌اف و تصاویر که هر یک مجموعه‌ای از اطلاعات را به همراه دارند.


🇮🇷: @OSINT_IR
#metadata
یکی از زیرشاخه های متادیتاها و گروهی از اطلاعات مخفی که در اوسینت کاربرد زیادی دارد، اطلاعات قالب فایل تصویری تعویض‌پذیر یا (Exchangeable image file format) که به اختصار اکسیف (Exif) خوانده می‌شود است.
🔹این اطلاعات خصوصیاتی هستند برای یک فایل تصویری که توسط دوربین‌های دیجیتال و اسکنرها مورد استفاده قرار می‌گیرند. به طور خلاصه هر عکسی که با دوربین گرفته می شود میتواند شامل اطلاعات Exif باشد.
🔹این خصوصیات در قالب‌های JPEG, TIFF و RIFF WAV استفاده می‌شود. این استانداردها توسط انجمن توسعه صنایع الکترونیک ژاپن (JEIDA) بوجود آمد.
🔹اگرچه این خصوصیات توسط هیچ مؤسسهٔ صنعتی یا استانداردسازی مدیریت نمی‌شود ولی تولیدکنندگان دوربین بطور گسترده از آن استفاده می‌کنند.


🇮🇷: @osint_ir
#Metadata #Exif
متادیتا یا فراداده هایی که از یک عکس استخراج می‌شوند شامل موارد زیر هستند:

🔹اطلاعات تاریخ و زمان. دوربین‌های دیجیتال اطلاعات تاریخ و زمان عکسبرداری را ضبط و بعنوان فراداده ذخیره می‌کنند.
🔹تنظیمات دوربین. این تنظیمات شامل اطلاعات ثابتی مانند مدل و شرکت سازندهٔ دوربین و همچنین اطلاعات متغیری که ممکن است در هر تصویر متفاوت باشد مانند چرخش عکس، لنز، زمان نوردهی، فاصله کانونی عدسی، سنجش نور و سرعت فیلم می‌شود.
🔹یک Thumbnail (تصویر بندانگشتی) برای پیش‌نمایش مانند چیزی که در صفحهٔ LCD دوربین دیده می‌شود. این تصویر کوچک در مدیر فایل یا نرم‌افزار مدیریت تصاویر بعنوان پیش‌نمایش عکس استفاده می‌شود.
🔹توضیحات یا کپی رایت مربوط به تصویر
🔹در صورت وجود GPS در دستگاه دوربین یا موبایل: اطلاعات مکانی عکس گرفته شده (در گوشی های آیفون بطور پیش فرض روشن است ولی در گوشی های اندروید در صورت روشن بودن Geotag موقعیت مکانی ثبت می شود)

مثال:
جدول زیر اطلاعات Exif برای یک تصویر که توسط دوربینی معمولی گرفته شده است را نمایش می‌دهد که شامل موقعیت مکانی عکس گرفته شده نیز هست.


🇮🇷: @osint_ir
#Metadata #Exif