我最近看了一个关于 OSINT 的视频,了解到它可以是一个非常强大的代理。我已经上网多年了,此时我不确定我发布了什么以及在哪里发布。
鉴于这现在是网络安全中的一种侦察形式,你有关于如何保护自己免受它的提示吗?
我最近看了一个关于 OSINT 的视频,了解到它可以是一个非常强大的代理。我已经上网多年了,此时我不确定我发布了什么以及在哪里发布。
鉴于这现在是网络安全中的一种侦察形式,你有关于如何保护自己免受它的提示吗?
开源智能已经存在了一段时间,尽管它只是在最近才受到关注。这是我为检查自己所做的事情。
你有没有用谷歌搜索过自己?尝试使用 OSINT 技术收集有关您自己的信息。从某个地方开始,也许是您用来访问该网站并从那里继续前进的最常用的用户名。有多种工具可用于在 Internet 上搜索用户名。您将能够找到使用该别名注册的位置。很多时候,它会出现在您甚至不记得注册的地方。通读帖子,看看有多少关于你的信息被泄露。同时,根据您找到的信息开始制作自己的个人资料。您会惊讶于您可能发布或回复的每个帖子最终会得到什么,这些帖子都会有一些关于您的独特信息。有时您甚至可能会发现您曾经使用过的旧用户名有某种连接。从那里分支出来,现在四处寻找,同时记下你的发现。到目前为止,您对这个人的好恶、兴趣、观点等有了一个公平的认识。现在,在我看来,当您将一个人的在线身份与他们的真实身份联系起来时,事情就会变得很危险。在某些情况下,您是故意这样做的,在其他情况下,它会无意间发生。您会找到一个帖子,该帖子将您引导至用户名,将您引导至博客帖子,将您引导至用户的 LinkedIn 个人资料。现在你有关于那个人的丰富信息。它无意中发生。您会找到一个帖子,该帖子将您引导至用户名,将您引导至博客帖子,将您引导至用户的 LinkedIn 个人资料。现在你有关于那个人的丰富信息。它无意中发生。您会找到一个帖子,该帖子将您引导至用户名,将您引导至博客帖子,将您引导至用户的 LinkedIn 个人资料。现在你有关于那个人的丰富信息。
侦察人员有很多很棒的工具。Google 搜索过滤器是第一个真正帮助您缩小搜索范围的最佳示例。你的信息就在那里,只是找到它的问题。以下是一些可以提供帮助的其他工具。 http://pipl.com http://192.com http://searchpeopledirectory.com
一旦你收集到大量关于你自己的信息,你就需要开始评估你想让每个人都知道什么,在有限访问权限下应该看到什么(Facebook 上的朋友、LinkedIn 上的连接等),以及上面有什么但真的不应该。一旦你有了这个,你就可以回溯,找到这些来源并整理它们。你也可以找一个亲密的朋友对你进行同样的侦察,以获得不同的观点,也许她会发现你的一些不同之处。
我让互联网看起来很糟糕,实际上并非如此。有些人喜欢与社区分享和互动,发布东西,发布他们的意见,分享经验。这很好,只要您知道自己在做什么并且可以接受。互联网是绝对的,一旦它在那里,如果你忘记它,它将永远在那里。所以要知道,如果你发布了一些东西,如果你从未见过的人对你了解很多,不要感到惊讶。即使是私人论坛,也请假设每个人都在观看。
这整件事不是一次性的努力。我喜欢时不时地这样做,因为我做了很多事情却没有意识到它的影响。随着时间的推移,你的意识增强,你会自动在你的脑海里有一个过滤器,如果你分享了你不应该分享的东西,就会发出危险信号。有人称其为偏执狂,我称其为必要的(在有限的范围内)。
归根结底,要习惯这样一个事实,即您在互联网上分享的内容可能会被比您预期的更多的人看到,并且可能会比您想象的更多地了解您自己。一旦你有了这个隐式过滤器,你就可以控制某人可以通过基于 OSINT 的攻击获得多少收益。如果这个答案在很大程度上是非结构化的,我们深表歉意。这里没有正确或错误的答案。阅读其他答案,获得一些想法并制作自己的模型。祝你好运!