come recuperare informazioni in rete: osint

OSINT, acronimo di Open Source INTellicence.

Ossia come recuperare la maggior quantità possibile di informazioni presenti nel web. Utile per imprenditori, giornalisti, ecc.

Quando ci troviamo di fronte ad un nuovo cliente o valutiamo un candidato per un delicato posto di lavoro oppure desideriamo maggiori informazioni su un potenziale socio, non ci possiamo accontentare di ricercarne il nominativo in google e facebook.

Esistono molti strumenti per la raccolta dei dati, segue una sintesi.

archive.org
Permette di risalire a pagine ormai cancellate di siti web o versioni precedenti a modifiche.

censys.io
www.shodan.io
Motori di ricerca che permettono di scandagliare la rete alla ricerca di oggetti connessi in internet: telecamere, smart tv, nas, ecc.
NB: è possibile trovare accessi non protetti da password ma ciò non significa che sia legale guardare in casa o in ufficio di altri con le loro webcam.

Una riflessione sulla privacy. Search engine come shodan e censys fanno capire perché molti informatici applicano nastro isolante nero su webcam e microfono del computer portatile. Consiglio di applicarlo anche su smart tv e smartphone.

Metadati delle fotografie.
Una immagine contiene spesso, al suo interno, dati quali data e ora dello scatto, luogo dello scatto, tipo di macchina fotografica utlizzata, copyright dell’immagine. Esistono plugin di firefox e software per leggere i metadati. Ad esempio qualcuno potrebbe aver pubblicato un selfie mentre è al mare in un giorno dove dovrebbe essere in malattia, reperibile al proprio domicilio…..

Spiderfoot
Strumento osint utilissimo, open source scaricabile per Linux e Windows da www.spiderfoot.net

Query di google
Nel motore di ricerca possiamo scrivere, ad esempio, per trovare un curriculum in pdf:
nome+cognome+cv filetype:pdf

Motori alternativi a google:

www.duckduckgo.com
Motore di ricerca che non memorizza le vostre ricerche.

www.startpage.com

www.qwant.com

Buona ricerca a tutti.

 

Fonti:

It.m.wikipedia.org/wiki/osint

www.dalchecco.it/servizi/intelligence/osint

 

Copyright: Andrea Gandini – www.dottorgandini.it – Licenza d’uso: E’ possibile ridistribuire i testi presenti nel sito solo se ciò avvenga senza scopo di lucro e il testo non subisca tagli o modifiche e venga riportato il nominativo dell’autore e il sito www.dottorgandini.it . E’ vietato il link da soggetti terzi qualora ciò arrechi danno o possa arrecare danno all’attività e/o all’immagine pubblica e/o privata di Andrea Gandini. – Disclaimer: il testo non è una consulenza e non ci si assume responsabilità per eventuali errori o omissioni oppure danni diretti o indiretti o accidentali derivanti da lettura o impiego delle informazioni presenti su questo sito o siti linkati.

 

Andrea Gandini è un giurista e programmatore, autore di manuali e saggi. Master di secondo livello in protezione dei dati; perfezionamento in programmazione per giuristi e legal tech; laurea in giurisprudenza; diploma di perito informatico.​​ Responsabile di amministrazione del Personale presso una azienda ove partecipa a progetti di digitalizzazione ed automatismi amministrativi. A livello extra aziendale, svolge occasionali consulenze di office automation e protezione dati. Blog personale: www.dottorgandini.it Il dottor Gandini è autore dei seguenti ebook: Cyberfuture; Il buio oltre il web; Guadagnare con i bitcoin; Cavalca le bolle speculative; Dal CAD al web; Come trovare lavoro e fare carriera in tempo di crisi; Programmatore in 3 giorni. Blog personale: www.dottorgandini.it Progetto: www.normativedatabase.net