در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد عکس صحبت شد. عکس هایی که توسط دوربین ها گرفته می شوند دارای اطلاعات exif هستند که شامل نام دوربین مدل ، محل عکس و غیره هستند. این اطلاعات می تواند در روند اعمال قانونی و غیرقانونی مورد استفاده افراد قرار گیرد.
قبل از ورود به صورت تخصصی در مورد OSINT بیان شد، که باید برای جمع آوری اطاعات در شبکه های اجتماعی، پیام رسانها باید اکانت فیک sucks puppet ساخته شود این اکانتها باید دقت داشت همان طور که در جلسه اول هم مطرح شد عکس را می توان در موتورهای جستجو سرچ کرد اگر شخصی از عکسی شخصی حقیقی استفاده کند. با یک سرچ ساده بدست می آید که شخصیتی که ساخته ساختگی هست.که اشاره کردیم برای اینکار باید از عکسهای که شخصیت حقیقی ندارند استفاده میشود همچنین برای آدرس و دیگر اطلاعات که باید در شبکه های اجتماعی پر شود اطلاعات ساختگی یا Generator ها استفاده شود.
https://pimeyes.com/en
http://pictriev.com/
https://www.fakenamegenerator.com
https://www.thispersondoesnotexist.com
https://tineye.com/
همچنین به صورت کلی از ابزارهای لینوکس و همچنین سایتهای که اطلاعات را از عکس استخراج می کنند می توان اطلاعات عکس ها را بدست آورد.
http://exif.regex.info/exif.cgi
همچنین امکان ردیابی دوربین نیز وجود دارد چون دوربینها مختلف در هنگام تولید عکس یک سری اطلاعات از سریال دوربین را قرار می دهند.
https://www.cameratrace.com/
نکته دیگر در مورد عکسها در شبکه های اجتماعی این می باشد که وقتی شما عکسی از خود در کنار خانواده یا دوستان قرار می دهید محیطی که در اطراف شما قرار دارد میتوان حدث زد و به موقعیت تقریبی شما با توجه به تاریخی که شما در شبکه اجتماعی انتشار دادید بدست آورد.(علت بیان این نکته این میباشد که به شما هشدار بدهیم وقتی شما زندگی شخصی خود را در شبکه اجتماعی به اشتراک میگذارید حتی به صورت پروفایل خصوصی امکان بدست آوردن اطلاعات شخصی شما توسط هکر نیز وجود خواهد داشت.)
https://www.geoguessr.com
https://somerandomstuff1.wordpress.com/2019/02/08/geoguessr-the-top-tips-tricks-and-techniques/
همچنین با استفاده از روشهای فارنزیک می توان عکسها را مورد ارزیابی قرار داد تا بفهیم آیا عکسها با فوتوشاپ دستکاری شدهاند یا خیر و اگر دستکاری شدهاند کدام بخش از عکس دستکاری شده است.
http://fotoforensics.com/
برای دسترسی به محتوای جلسه می توانید از:
https://t.me/learnpentest/369
https://t.me/learnpentest/379
http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=7AqH4arqMeA&t=2096s
https://github.com/Peneter/OSINT