8 OSINT: Open Source Intelligence
Svi mi ostavljamo tragove o našim životima na internetu - fotografije, komentare, korisnička imena, lajkove, lokacije. Spojeni zajedno, ovi fragmenti čine iznenađujuće detaljnu sliku. Tu na scenu stupa OSINT.
🧠 Što je OSINT?
OSINT (Open Source Intelligence) odnosi se na prikupljanje i analizu javno dostupnih podataka s interneta, medija i digitalnih platformi.
Koriste ga:
- Novinari koji otkrivaju ratne zločine
- Poslodavci koji provjeravaju pozadinu
- Hakeri koji ciljaju žrtve
- Aktivisti koji razotkrivaju korupciju
✅ Praćenje ratnih zločina
Istraživačka skupina Bellingcat koristila se satelitskim slikama, društvenim medijima i video zapisima kako bi razotkrila nezakonite vojne akcije i kampanje dezinformacija.
❌ Uhođenje i doxxing
Online uhoda pronašao je adresu kreatora analizirajući slike u objavama na Instagramu, podudarajući lokalne znamenitosti na Google kartama i provjeravajući korisnička imena na svim platformama.
Ukratko, OSINT je moćan i može se koristiti za dobre ili loše namjere.
🧰 Kako radi OSINT
OSINT nije hakiranje. Radi se o pametnom pretraživanju korištenjem javnih informacija. Neke tipične tehnike:
Metoda | Opis |
---|---|
Google Dorking | Korištenje naprednih Google upita za pronalaženje skrivenih informacija |
Pretraživanje slika | Pronalaženje gdje se fotografija pojavljuje na internetu |
Traženje korisničkog imena | Pronalaženje gdje netko koristi istu oznaku |
Ekstrakcija metapodataka | Otkrivanje lokacije, datuma i informacija o kameri iz slika |
Profiliranje na društvenim mrežama | Praćenje ponašanja, prijatelja, rutina |
Korištenje baza podataka | Traženje otkrivenih lozinki |
🔐 Kako se zaštititi od OSINT eksploatacije
- Zaključajte svoje društvene mreže
- Postavite profile društvenih mreža na privatne
- Onemogućite označavanje lokacije na kameri, odnosno mobitelu
- Ograničite tko može vidjeti vaše sljedbenike/prijatelje
- Budite oprezni s metapodatcima
- Uklonite metapodatke s fotografija prije objavljivanja ako postoje (alati: ExifTool)
- Nemojte objavljivati u stvarnom vremenu s osjetljivih lokacija
- Koristite jedinstvena korisnička imena
- Stvorite privremene račune za povremeno pregledavanje
- Koristite upravitelj lozinki za spremanje korisničkih imena i lozinki
- Provjerite sami s OSINT alatima
Pokušajte pretražiti svoje ime, korisnička imena ili fotografije. Koristite alate poput:
- https://pimeyes.com - za lice
- https://namecheckup.com- za ime
- https://haveibeenpwned.com - za e-poštu
- Koristite 2FA i upravitelj lozinki
Čak i ako su vaši podatci izloženi, ovo predstavlja veliku prepreku pristupu.
🧪 Naučite OSINT da biste bili sigurni
Razumijevanje OSINT tehnika nije samo za istražitelje - ono vam pomaže da:
- Uočite pokušaje krađe identiteta koji se čine previše specifičnima
- Shvatite što napadači mogu pronaći uz malo truda
- Dva puta razmislite prije nego nešto podijelite na internetu
🧠 Digitalna svijest je vaša najbolja obrana.
🎓 Želite isprobati OSINT?
Evo jednostavne, etičke vježbe. Odaberite izmišljeno korisničko ili svoje ime. Koristite Google, provjerite Twitter, Reddit i forume ili društvene mreže koje koristite. Pogledajte rezultate slika. Koji obrazac primjećujete? Zatim se pitajte - bih li želio da stranac to zna?
Ukoliko koristite Facebook, korisno je znati i o curenju podataka koje se može koristiti u ovu svrhu. Više o tome na Plavim stranicama.
OSINT može otkriti istinu, riješiti zločine i pozvati moćnike na odgovornost. Ali u pogrešnim rukama može narušiti privatnost ili čak ugroziti živote. Naučite kako OSINT funkcionira i iskoristite to znanje da zaštitite sebe i druge.