Maltego Bagian 5. Wajah Anda menyerahkan Anda

Halo teman-teman. Hari ini kita akan berbicara tentang artileri yang lebih berat dalam kerangka OSINT, yaitu, penerapan teknologi pengenalan wajah dari Social Links for Maltego.


Jika Anda belum membaca artikel sebelumnya dalam seri tentang Maltego, maka sekarang saatnya:


Selama menguji fungsionalitas mencari informasi di berbagai jejaring sosial menggunakan Maltego (lihat Bagian 4), saya terkejut bahwa hanya dengan nama dan foto dari akun di Instagram, Maltego segera menemukan akun LinkedIN saya.

Di sinilah, saya kira, mekanisme Pengenalan Wajah Tautan Sosial berfungsi. Anda tidak bisa pergi dan melewati topik seperti itu! Anda perlu memastikan seberapa akurat fungsionalitasnya dan apakah dapat sepenuhnya digunakan dalam OSINT, atau apakah case saya unik dan hasilnya akan tersumbat dengan orang yang sama.



Kami akan menguji pada berbagai kepribadian media. Pertama, mereka pasti memiliki akun di jejaring sosial. Palsu dengan foto mereka juga harus. Kedua, kita dapat dengan jelas menentukan apakah ada kesalahan dalam pengakuan. Sudah Donald truf dari orang lain siapa pun akan membedakan.


Karena saya membiarkannya tergelincir, biarlah Donald Trump)

Untuk pertama kalinya, kami akan mempertimbangkan secara rinci prosedurnya, sesuai dengan petunjuk dari Tautan Sosial, untuk semua kasus lain kami hanya akan menganalisis hasilnya. Persentase akurasi yang diklaim dari SL untuk pengakuan adalah 75%, yang tidak cukup.

. : Maltego . «Timeout» 2 . , Maltego API Transforms.

. , , , Transform . , Transform Social Links . , , , .




Kami masuk ke akun Tautan Sosial dan membuat profil seseorang di sana. Kami menunjukkan nama dan nama keluarga, negara dan jenis kelamin.



Masih ada bidang "catatan" besar untuk catatan.

Menambahkan foto. Kami memilih biasa dan tidak cukup.



Semuanya sudah siap. Anda bisa mulai!



Untuk pencarian kita akan menggunakan Entitie - Cari Profil berdasarkan Wajah. Kami memuat foto ke akun SL untuk mendapatkan tautan langsung yang nyaman ke sana. Tetapi jika Anda sudah memilikinya di tempat lain, maka Anda bisa menggunakannya.



Setelah memulai pencarian untuk foto pertama, menjadi sedikit jelas bagaimana sistem bekerja secara keseluruhan. Orang yang bertanggung jawab untuk pengenalan wajah di jaringan saraf Tautan Sosial membuat permintaan API ke jaringan sosial untuk mencari semua akun dengan nama dan nama keluarga yang diberikan. Setelah itu, sudah dari foto-foto akun tersebut, ia membuat perbandingan melalui pengenalan wajah dengan foto yang kami indikasikan sebagai referensi.
Total, menurut foto pertama Trump, kami memiliki:

  • Facebook - 1 akun (tidak cukup)
  • LinkedIn - 1 akun (bukan miliknya, tetapi Trump ada di foto bersama dengan pemilik akun)
  • Instagram - 8 akun
  • VKontakte - 8 akun
  • Twitter - 7 akun
  • MySpace - 3 akun
  • Foursquare - 6 akun

Perlu juga dicatat bahwa sistem ini dapat menentukan wajah Trump bahkan pada kolase foto dan foto bersama.







Sebagai hasil dari bekerja dengan foto pertama, rindu pada akun dengan foto acak tidak diperhatikan. Setelah memulai pencarian untuk 2 dan 3 foto, beberapa akun tambahan muncul. Masih belum ada foto yang tersisa. Semua akun yang ditempatkan pada grafik berisi gambar Trump dalam satu bentuk atau lainnya. Bahkan Photoshop art tidak lolos.



Total, setelah mengerjakan Transforms untuk semua foto referensi, kami memiliki:

  • Facebook - 2 akun (Masih tidak cukup)
  • LinkedIn - 1 akun
  • Instagram - 10 akun
  • VKontakte - 8 akun
  • Twitter - 10 akun
  • MySpace - 7 akun
  • Foursquare - 7 akun

Dalam hal ini, hanya akun LinkedIN yang dianggap sebagai kesalahan, karena itu milik Blaine Kelly, tetapi dalam foto itu ditangkap bersama dengan Trump, jadi, sebenarnya, 30/70. Trump masih ada. Grafik terakhir pada tangkapan layar di bawah ini.



Zemfira Ramazanova



Sekarang mari kita coba mengenali wajah wanita. Di radio di kantor, lagu "Cuckoo" diputar, jadi Zemfira masuk ke artikel. Semua jujur, tidak bias.

Uji foto di bawah ini.



Kepalsuan Zemfira, tentu saja, lebih kecil dari kepalsuan Donald Trump, masing-masing, keluaran informasi lebih bersih.

Total berhasil menemukan:

  • Facebook - 5 akun
  • Instagram - 3 akun
  • VKontakte - 2 akun



Tidak ada foto acak orang-orang seperti Zemfira yang diperhatikan. Saya percaya bahwa ini adalah konsekuensi dari fakta bahwa pengambilan sampel primer didasarkan pada nama lengkap. Dan jika Anda menemukan akun dengan nama Zemfira dan gambar orang kiri atau gambar, maka sistem pengenalan wajah sudah akan menyaringnya.

Jackie Chan



Mari menyulitkan tugas. Kami akan memeriksa bagaimana sistem bekerja pada aktor dengan penampilan Asia yang nyata. Dia secara khusus memilih untuk menguji foto-foto seorang seniman tua dan fotonya di puncak karirnya.

Foto untuk tes:



Total ternyata untuk menemukan:

  • Facebook - 9 akun
  • Instagram - 8 akun
  • VKontakte - 6 akun
  • Twitter - 4 akun



Tidak ada foto acak dari orang-orang Asia tua. Output informasi cukup akurat. Kecuali untuk sekelompok palsu dengan nama dan foto Jackie Chan.

Seperti yang Anda lihat, akun dengan foto Jackie pada usia berapa pun juga sama-sama dicari.


Thandie Newton




Dan akhirnya, mari kita periksa bagaimana sistem bekerja ketika mencari foto orang-orang dari ras kulit hitam.

Di sini, untuk pencarian, saya memilih aktris Thandie Newton, yang akrab bagi kita semua dari perannya dalam film seperti The Chronicles of Riddick, Rock and Roll, Han Solo. Star Wars Tales dan, tentu saja, The Wild West World.

Foto uji:



Total ditemukan:

  • Facebook - 2 akun
  • Instagram - 3 akun
  • Twitter - 6 akun
  • MySpace - 5 akun

Tidak ada kesalahan dalam pengakuan.



Ringkasan dan Kesimpulan



Mari kita simpulkan. Menurut hasil tes saya dan membaca dokumentasi tentang karya Transforms dengan mekanisme Pengenalan Wajah dari Tautan Sosial, saya dapat mengatakan bahwa mereka bekerja dengan baik. Saat menulis artikel ini, saya bahkan berhasil menutup satu proyek OSINT dengan aplikasi mereka.

Namun, ada beberapa TETAPI yang harus Anda ingat ketika bekerja dengannya:

  1. «Timeout» Maltego, . -, , -, 2 SL, Maltego Transforms.

    , . - . Transform — Search Profile by Face and Name .

    -, , , ( , , ..)
  2. — . , , . .


  3. «» . , .

    , . , , *.jpg, PNG, .



Yah, itu saja untuk hari ini. Saya harap Anda menikmati artikel ini.
Catatan Penulis: omong-omong, di Moskow, sistem pengenalan wajah sudah berjalan lancar melalui kamera pengintai di kota. Rumor mengatakan bahwa mereka bahkan akan meluncurkan drone untuk berpatroli. Baik atau buruk, semua orang memutuskan untuk dirinya sendiri.



Jangan lewatkan bagian baru. Pada artikel selanjutnya, kita akan berbicara tentang bagaimana Anda dapat menerapkan informasi geolokasi di OSINT menggunakan Maltego.

All Articles