О электронных следах

Распил

Пассажир
Сообщения
0
Реакции
4
1.Электронные кассы
Наверное многие обращали внимание на QR-код в чеке, когда совершали покупки в магазинах.
Так вот: каждая такая сделка записывается.
Как думаете, сколько места надо под все розничные операции, совершенные во всей России?
Посчитаем:

Возьмем очень неточно: ~120 миллионов человек.
Каждый день они совершают покупки и, для того чтобы их записать, хватит 1024 символов (килобайта).
Получается 1024 * 120 000 000 = с учетом того, что младенцы и т.п. покупки не совершают, примерно гигабайт данных по сделкам в день.
Получается, что одного винта на 500 гигов хватит с большим запасом чтобы записать все розничные сделки за год.
Электронные кассы существуют примерно 7 лет, получается 3.5 ТБ хватит для того чтобы хранить информацию по всем розничным сделкам в стране за этот период. Это без архивации.
Вполне немного и очень полезно для различного изучения.

Где опасно:
Если вы покупаете что-то палевное вроде газовой сажи + селитры + кормовой серы в хозмаге по одному чеку, то наверняка будете на карандаше.
Если вы где-то оставили фото или описание, которое связано с преступлением, то по такой базе можно было бы определить ваш регион или даже магазины, где бы вы могли совершить покупку.

Пример 1: вы хвастаетесь тем, как нашли товар, который отлично подошел в "альтернативных" целях.
Пример 2: вы сделали фото с таким товаром (это может быть предмет интерьера и даже перчатка, при условии, что помимо нее будет что-то еще чтобы выделить вас среди миллионов таких перчаток).
Пример 3: вы просто проболтались о лишних деталях вашего быта.

Товар редкой модели, много товаров, купленных в один день (например еда из пятерочки), просто уникальное или редкое сочетание товаров наверняка можно будет найти по региону и городу, чеки и даты могут быть разные - главное спалить эти товары на фото.

Если видеонаблюдение в магазине уже вас затерло и по горячим следам как врага народа вас не ищут, то еще можно спалиться по оплате картой.

Также не стоит недооценивать логику.

Если вы связали с привычными покупками те, что связаны с преступлением, вас могут искать там, где вы покупаете свои привычные покупки.
Например, если человек купил какой-то расходуемый товар вроде наполнителя для кошачьего туалета.

Из этого также следует самое важное во всех таких ОРМ:
по следам будет строиться "психологический портрет" человека чтобы лучше понимать его привычки.
Это может помочь зацепиться там, где вы так сразу и не подумали бы.

Сообщение обновлено:

2.OSINT - публичные базы аккаунтов
Никогда не используйте одинаковые логины и даже пароли для сайтов.
Даже в клирнете

Несколько крупных дельцов даркнета за пределами России спалились потому что использовали имена пользователя или почту из клирнета!
(допишу, или можете поискать сами. кажется имеет отношение к силку, альфе и некоторым продавцам по сша и европе)


Есть вероятность, что владелец сайта захотел пароли в открытом виде вместо хэша.
Не используйте пароли с датой рождения, фамилией, именем и прочим палевом!
Да, звучит спорно. Кто бы стал так делать?
Но если скачать любую базу, вы сможете найти там подобные пароли.
Из этого следует еще один вывод: используйте уникальные пароли.
Чтобы их нельзя было сбрутить или найти по хэшу.

Особо пытливые при небольших затратах находят кидал и устраивают возмездие или заходят в аккаунты и даже пиздят деньги всего лишь при помощи данных с этих баз из паблика без помощи услуг по пробиву.

OSINT - open source intelligence. Т.е. разведка на основании данных из открытых источников.
(скорее доступных, т.к. слитые базы это не совсем "открытый источник" пробив условно можно тоже считать доступным источником)

3.OSINT - метаданные
EXIF метаданные к фотографиям и метаданные вообще.

Самые опасные метаданные:
Координаты (геолокация)
Модель телефона или камеры

Всегда пересохраняйте изображение при заливке куда-либо! Лучший способ для этого - использовать программы и библиотеки, которые не оставляют своих метаданных.
Photoshop, GIMP и другие редакторы использовать не стоит, потому что вас выдаст недавнее скачивание или поиск в яндексе "как удалить метаданные в фотошопе".
Может и занудно, но обратно из интернета без следа файл не удалить и если вы очень-очень отличились, то вас будут искать любыми способами.

Просто удалять метаданные также не стоит, объясню на примере:
Такие форматы как PDF могут иметь больше одного места для метаданных!
Подробностей не знаю, но после их удаления один из просмотрщиков написал прежние данные, перепроверил несколько раз. (постараюсь дописать почему так)

JPEG вроде как этого лишен и достаточно пересохранить то, что было получено из оригинального файла.
Может оказаться как с желтыми точками на цветных лазерных принтерах и фото вас выдаст.
Пересохранение сырого изображения уже гарантирует, что некоторые особенности исходного файла не передадутся в конечный.
Это больше рассуждения, скажете вы.
Да, но эти методы уже имеют реализацию и описаны в статьях.
Существует способ выяснить что фото были сделаны одним аппаратом на основе искажений, которые дает линза камеры.
Компьютеры позволяют сделать дешевыми и удобными такие свежие подходы, поэтому это стоит иметь в виду.
Например, можно доказать, что фото закладок и телефон без фото закладок связаны между собой, высокая точность будет при наличии пылинок и трещин.
Пылинку хоть и не видно на фото, видно по тому как ее обходит свет.
Если снимать ровную сетку на камеру, пылинка даст искажения в геометрии сетки.

Таких случаев вроде бы нет, но не забывайте где мы живем.

Сообщение обновлено:

резерв
 
Последнее редактирование:
Мысли здравые, но опять же многое из этого и так было давно известно. Только вот от чтения текста каша в голове образуется. Всё не особо связанное между собой кусками набросал и слепил в одно целое, ещё и в авторские залил) Поработай над нормальной организацией статей. Возможно что-то и выйдет годное
 
Я ещё заметил такое явление-когда покупаешь смартфон в магазине,то продавец переписывает или снимает с коробки Смарта наклейку с имей номером и оставляет себе,а камеры же везде,то есть это тоже могут как то использовать.Конечно имей можно поменять ,но тем не менее...
 
Я ещё заметил такое явление-когда покупаешь смартфон в магазине,то продавец переписывает или снимает с коробки Смарта наклейку с имей номером и оставляет себе,а камеры же везде,то есть это тоже могут как то использовать.Конечно имей можно поменять ,но тем не менее...
Вряд-ли что-то криминальное. IMEI они и так знают по приемке товара, скорее всего для учета.
 
Ну может и для учёта,но они же эту инфу хранят и если где то этот имей будет фигурировать ,то можно соотнести это с камерами и установить личность покупателя.Даже если симка будет левая провайдер же имей может видеть.
 
Ну может и для учёта,но они же эту инфу хранят и если где то этот имей будет фигурировать ,то можно соотнести это с камерами и установить личность покупателя.Даже если симка будет левая провайдер же имей может видеть.

Не знаю что видит оператор, но сейчас можно менять IMEI почти на любых телефонах.
Если купленный с рук аппарат не регистрировался в сети с новой сим, не включали без сим в новом месте, то по идее он не должен никак себя выдавать после смены imei. Менять стоит только на похожие по железу аппараты.
Если будет китаец с imei от айфона или самсунга, то по идее он может быть замечен по другому поведению.
(Что-то может выдать с мобильным интернетом - фоновые обращения к гуглу ясно покажут что это не айфон, настройки профиля 3gpp и прочей связи, диапазоны частот 2g,3g,4g, служебные звонки и смс, паттерны работы при регистрации в сети после включения и после потери связи. Например старая нокия может регистрироваться в сети чуть ли не моментально, а китаец подольше. Еще сами сим-карты имеют в себе JAVA блять, так что там найдется какая-нибудь метода для определения что imei совсем левый.)
Читал, что там еще какой-то номер был, узнаю об этом побольше.
 
В этом плане у ментов преимущество, у них есть доступ к базам, и куча времени. Они будут сидеть и ковыряться во всех данных что найдут.
 
У мусаров всегда приемущество
 
Полезная инфа, особенно если ты изготавливаешь наркотики
 

Похожие темы

Что такое OSINT Open Source Intelligence — разведка по открытым источникам. Сбор и анализ информации из публично доступных данных без взлома и без незаконных методов. Используется пентестерами для разведки перед тестированием, журналистами для расследований, правоохранителями для деанона, и...
Ответы
1
Просмотры
121
Не так давно зарегистрировался на данном форуме, и порой читаю статьи написанные хрен пойми кем, и просто нахожусь в недоумении того, какое же стереотипное мнение бытует о том, как выглядят сотрудники полиции в штатском, то есть те самые, ОПЕРА Читал вот буквально сейчас статью о том, как...
Ответы
23
Просмотры
707
Не тратьте свое время на прочтение, если не собираетесь устраиваться в очередной шоп тупоголовых гавноваров. Моя ученица длительное время работала перевозчицей. И сейчас при трудоустройстве столкнулась с тем, что к ней обращаются странные сотрудники и владельцы шопов. Хочу сразу напомнить...
Ответы
6
Просмотры
239
Приветствую, сегодня поговорим о почтовом ящике! Почему email изначально небезопасен Email разработан в 1970х без какой-либо защиты. Письмо проходит через несколько серверов на пути от отправителя к получателю — каждый сервер видит содержимое, заголовки, метаданные. Шифрование добавлялось...
Ответы
1
Просмотры
83
В личные сообщения спросили почему концентрируюсь на Tails\Windows. Потому что 3/4 даркнета использует одну из этих OS. Windows в лучшем случае из худших на дедике из-под VPN. В худшем только VPN (бесплатный). Метаданные — это теги. Они нужны системе для поиска, сортировки и изменения...
Ответы
4
Просмотры
854
Назад
Сверху Снизу