GEOINT. Загадка від Марка Крюгера

25 квітня 2023 1 хвилина Автор: Cyber Witcher

Складна справа – три простих рішення

Відкрита розвідка (OSINT) – це процес збору та аналізу інформації з відкритих джерел. У сучасному інформаційному віці, де дані завищуються, важливість OSINT лише зростає. Цей метод дозволяє знаходити ключову інформацію, яка може виявитися корисною для різних цілей. Перший крок у OSINT – це збір інформації. Існує безліч джерел, з яких можна отримати дані: веб-сайти, соціальні мережі, публічні записи та багато інших. Інтернет надає масу інструментів, що полегшують витягування необхідної інформації. Після збору інформації наступний крок полягає у її аналізі. Важливо відокремити корисну інформацію від незначущої та ідентифікувати зв’язки між різними фрагментами даних. Останній, але не менш важливий етап – перевірка отриманої інформації. Для того щоб бути впевненим у достовірності даних, необхідно використовувати різноманітні джерела та методи перевірки. Відкрита розвідка – це потужний інструмент у руках професіоналів. З його допомогою можна отримати глибокий аналіз ситуації, розуміти тренди та приймати обґрунтовані рішення.

З моменту, коли ми почали публікації з геолокації зображень, я завжди прагнув розкривати методики та техніки, які робили б цей процес більш систематизованим і організованим. У професійному житті часто стикаємось із класичними методами геолокації зображень, проте інколи вони виявляються складними для простого викладу. Тому я задумався над створенням більш простої методики, яка б була універсальною для вирішення завдань різної складності. Підхід з аналізом прогалин дуже продуктивний для організації розслідувань (хоча я і надаю перевагу глибокому аналізу складних питань), але його важко просто та лаконічно висловити. Тому я вирішив узагальнити підхід до геолокації, розбивши його на три етапи: вилучення, аналіз та верифікація.

Три частини працюють наступним чином:

  1. Витягти – уважно вивчіть зображення, щоб витягти з нього всі можливі деталі, незалежно від того, наскільки вони маленькі чи неясні. На деяких зображеннях це буде легко, на зображеннях з меншою деталізацією, можливо, знадобиться більше часу для цього. Тому це дуже кропітка та важлива робота над зображенням.

  2. Дослідження – перегляд всіх даних, витягнутих вами з вихідної фотографії, та їх дослідження будь-якими необхідними засобами. Наприклад, номерний знак автомобіля, дорожній знак, геологічний об’єкт і т. д. Деякі точки даних будуть більш корисними, ніж інші, але ви не завжди можете від початку знати, який з них буде найважливішим.

  3. Перевірка – дослідження всіх вилучених вами точок даних приведе вас до приблизного уявлення про те, де може бути місцезнаходження, але тепер вам потрібно перевірити, чи вірна ваша гіпотеза. Якщо ви маєте рацію, молодець! Якщо ви застрягли, повернення до кроків 1 та 2 може допомогти. Тому потрібно бути дуже уважним!

Сподіваюся, це простіший підхід до проблем геолокації. Очевидно, що чим складніша проблема, тим більше часу та зусиль потрібно для отримання та дослідження інформації, але вона повинна масштабуватися для досліджень будь-якого масштабу.

Єдине, чого не може зробити методологія, – це замінити навички та практику. Знаменитий фотограф Анрі Картьє-Брессон сказав, що перші 10 000 зроблених вами фотографій будуть для вас найгіршими. Те саме, мабуть, вірно і щодо головоломок з геолокацією зображень; чим більше ви практикуєтеся, тим більше ви покращуєте свої навички. Хороша новина полягає в тому, що для того, щоб стати компетентним, ймовірно, не знадобиться 10 000 практичних зображень.

Де цей паркомат?

Настав час застосувати теорію на практиці. Марк попросив своїх підписників визначити місцезнаходження цього паркомату. Він занадто загальний, щоб швидко знайти результат за допомогою зворотного пошуку зображень або Google Lens, тому нам потрібен більш методичний підхід.

Зображення для визначення місцезнаходження.

1. Витягаємо інформацію

Подивимося, скільки інформації ми можемо отримати з фотографії. Я поставив собі за мету знайти принаймні 20 одиниць інформації, перш ніж досліджувати їх:

  • Паркувальний лічильник Parkeon, мова німецька.

  • Друга мова на паркоматі – англійська. Це місце, ймовірно, прийматиме іноземних відвідувачів.

  • Паркування автомобілів на вулиці, але машини припарковані під прямим кутом, а не паралельно.

  • Адреса “Handyparken” – 100022.

  • Тут можна використовувати кілька програм для паркування, включаючи Pay By Phone, EasyPark та ParkNow.

  • Червоно-білий логотип на паркоматі.

  • Контактний телефон: 0800 866 1175 на паркоматі.

  • Срібні машини з синім написом на боці (таксі?)

  • Велосипедист (чи велосипедна доріжка?)

  • Обмеження швидкості 30 км/год та пішохідний знак – швидше за все, поряд із житловою вулицею.

  • Мощені вулиці

  • На будівлі праворуч виразно видно графіті.

  • Будинок ліворуч 4-5 поверхів.

  • Має плоский дах.

  • Має прямокутні вікна, більшість із яких мають 3 скла. На верхньому поверсі – 4 штуки.

  • Тротуар з живоплотом і деревами поруч.

  • 10.04. Час: 16:34.

  • Графіті-тег “F95”.

  • Марк відредагував деякі деталі лічильника паркування, тому це, ймовірно, підказки про місцезнаходження. Може допомогти, якщо ми знайдемо невідредаговані фотографії лічильників у тому самому районі.

  • Високий зелений ліхтарний стовп на перехресті.

Було складно витягти 20 конкретних фрагментів інформації, але встановлення цього ліміту змушує вас витягувати крихітні деталі, які інакше ви могли б пропустити.

2. Дослідження інформації

Тепер ми маємо 20 одиниць інформації, з якими потрібно працювати. Деякі з них будуть корисні, а деякі – ні, але ми поки що не можемо знати, які саме. Як і багато хто, хто намагався пройти цю вікторину, я подумав, що можна буде знайти довідковий номер Handyparken (пункт 2) на одному з веб-сайтів програми. На жаль, це було нелегко. Навіть копаючись у вихідному коді та мережевих запитах, нелегко визначити, яке географічне положення відповідає «100022». Я думав про встановлення додатків для паркування, але, оскільки я перебуваю у Великій Британії, було досить складно отримати доступ до версій додатків, призначених для роботи в Німеччині, навіть з німецьким VPN. Цей напрямок досліджень ні до чого не привів, тому мені потрібно було спробувати щось ще.

Результат запиту з веб-сайта Paybyphone.de

Деякі з вилучених нами даних дуже помітні. Вони можуть бути корисними для перевірки пізніше, але, ймовірно, не допоможуть знайти конкретну область. Ми можемо використовувати відомості про бруковані вулиці (7) та ліхтарний стовп (19), щоб перевірити правильність розташування, але дослідження брукованих вулиць та ліхтарних стовпів не дасть нам навіть правильного міста, не кажучи вже про правильну вулицю.

Як правило, чим унікальніша і конкретніша точка даних, тим більша ймовірність, що вона відноситься до певного місця. Посилання на Handyparken дуже конкретне, але подальше дослідження було утруднено. Наступна найбільш конкретна деталь, на яку слід звернути увагу, – це номер телефону служби підтримки на паркувальному лічильнику: 0800 866 1175. Я занурився номер, і не було жодних очевидних збігів. Однак був збіг зображень Google. Я був трохи здивований цим, тому що якщо ви переглядаєте вихідну сторінку, на якій було розміщено зображення, то номер телефону насправді не згадується. Я можу тільки припустити, що Google використовував якийсь OCR, щоб прочитати номер телефону на відповідному зображенні, або що на нього є посилання в іншому місці на форумі.

Перший результат розслідування.

Ми можемо бачити, що нова картина має лічильник паркування, який практично ідентичний тому, що в картині Марка. Герб однаково на обох метрах, тому тепер ми знаємо, що Марк, мабуть, у Берліні-Мітті.

Герб паркомата.

То що ми досліджуємо далі? Ми звузили пошук до певного регіону Берліна, але тепер нам потрібно спробувати знайти конкретну вулицю у цьому регіоні. Оскільки ми тепер знаємо, що ми дивимося на Берлін, я вирішив переглянути оплату по карті телефону і, зокрема, подивитися на Берлін. На карті ви можете побачити, що кожен район у Берліні має свій довідник паркування. Здається, вони йдуть за послідовністю 1000xx, тому пошук займе всього кілька кліків, щоб знайти, що площа 100022 відноситься до невеликої площі між Spree і Heinrich-Heine Strasse. Марк має бути там десь.

Райони Берліна.

Далі ми можемо у Google Maps знайти цю площу і збільшити, щоб спробувати знайти місце розташування Марка. Але це все одно займе досить багато часу і це буде не дуже методично. Існують інші одиниці інформації, які ми витягли і можемо використовувати, щоб бути трохи точнішими.

Однією з одиниць інформації була будівля, яку ми можемо спробувати визначити (будинок 4-5 поверхів, з плоским дахом та прямокутними вікнами). Але оскільки ми шукаємо паркувальний лічильник, чому б не подивитися, де люди паркують свої машини? Тому ми почнемо шукати місця, на яких є машини, які припарковані під прямим кутом одна до одної. Більшість автостоянок у цьому місці, мають паралельні паркувальні місця. Тому ми розуміємо, що це місце нам не підходить.

Вулиця з паралельним паркуванням.

Проте в районі навколо Міхаелькірхплатця є багато автомобілів, припаркованих під прямим кутом один до одного, так само, як указано в одиниці інформації.

Перпендикулярне паркування.

Так як це виглядає багатообіцяюче, ми можемо знайти будинок, який відповідає одиниці інформації. Включаємо 3D-режим у Google Maps, щоб спробувати отримати найкращий вигляд.

3D режим у Google Maps.

Будинок на розі LeusChendamm та Engeldamm виглядає так, ніби він може відповідати одиниці інформації. У будинку 5 поверхів та плоский дах. Залишилось остаточно в цьому впевнитись.

Потрібна нам будівля.

Досі всі дослідження, які ми робили, вели до цього місця і Марк, ймовірно, був десь у LeusChendamm. Але перш ніж зробити цей висновок, нам потрібно перевірити і переконатися, що все правильно.

3. Перевірка

Якщо ми маємо рацію в місці розташування, то ми повинні порівняти одиниці інформації, які ми спочатку витягли і виявили, що вони збігаються з місцем нашого дослідження. Оскільки це міське розташування вулиць, Google Street View – це гарний інструмент для початку перевірки. Вуличне покриття в Німеччині не дуже якісне, але великі міські центри мають досить гарне покриття, навіть незважаючи на те, що більшості зображень тепер понад десять років.

А ще я згадав, що багато людей у ​​Німеччині вирішили розмити свої будинки на вулиці. Тому нам доведеться використовувати Mapillary. Сервіс Mapillary не досконалий, як Google, але він заповнює прогалини для таких місць, як Німеччина, де вид на вулицю дуже обмежений.

Потрібна нам вулиця.

Зображення вулиці з сервіса Mapillary виглядає досить добре! Здається очевидним, що це правильне розташування, і навіть хоча Mapillary не пропонує панораму 360, ми вже можемо переконатися, що це потрібне нам розташування. Вулиця мощена, є відповідний знак обмеження швидкості 30 км/год та пішохідний знак та високий зелений ліхтарний стовп на перехресті. Також є тротуар з живоплотом і дерева поруч. Що важливіше, ми бачимо будівлю у 5 поверхів з плоским дахом та такими ж відмінними графіті, які можна побачити на будівлі навпроти, де стояв Марк.

Зображення вулиці з сервіса Mapillary.

Отже, відповідь на оригінальне запитання вище від Марка в твіттері, паркомат стояв перед парком Engelbecken та Gardens.

Розслідування проведено успішно!

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.