OSINT. Визначення розташування за фотографією. Глобальні та місцеві індикатори.

23 квітня 2023 1 хвилина Автор: Cyber Witcher

OSINT та інтуїція

Сучасні смартфони (і безліч цифрових камер) вбудовують GPS-координати на кожному знімку. Так, фотографії, які ви приймаєте, містять дані про місцезнаходження, вбудовані в них – принаймні за умовчанням. Ви можете заховати цю інформацію під час обміну конфіденційними фотографіями в Інтернеті. Координати GPS зберігаються як “метадані”, вбудовані в самі файли фотографій. Все, що вам потрібно зробити, це переглянути властивості файлу і шукати його. Але я подумав, що це занадто просто і вирішив знайти більш складне розслідування для себе. Не думаю, що будь-яка програма підготовки фахівців із розслідування рекомендує покладатися на інтуїцію, щоб знайти рішення. Це не обов’язково погано, тому що будь-які висновки, до яких приходить дослідник, мають підтверджуватись об’єктивними доказами. Будь-який повинен мати можливість повторити кроки і дійти до результату.

Тим не менш, будь-який досвідчений дослідник сильно покладатиметься на інтуїцію, навіть якщо цього не усвідомить. Причина проста: інтуїція набагато раціональніший процес, ніж ми думаємо. За секунду наш мозок робить десятки несвідомих обчислень, заснованих на попередньому досвіді, щоб дійти дуже швидкого рішення. Хороший інстинкт – це безглузда реакція. Він дозволяє “думати не замислюючись”, і було б безглуздо взагалі ігнорувати свою інтуїцію. Яке це відношення має до OSINT’у та визначення розташування по фотографії? Коли я вирішував челендж Quiztime від Юрія, мій шлях почався з здогаду, що місце знаходиться в Східній Європі – виключно на вигляд фотографії. У мене не було жодних раціональних причин це довести, але інтуїція направила мене потрібним шляхом.

Глобальне – Місцеве

Мета цього челенджа була не просто в пошуку того, де зроблено фотографію – треба було визначити поверх будівлі, де це було знято.То був важкий челендж. Нічого очевидного, щоб відразу зробити висновок про частину світу, не кажучи вже про те, яке місто чи будинок. Деталі фону були занадто розмитими, щоб їх частини можна було використовувати для пошуку за зображеннями, а стільці та стіл на передньому плані були не дуже примітними. І з чого розпочати? Я здогадувався, що це було в Східній Європі, хоча я не міг пояснити, чому. Озираючись назад, я думаю, що моя інтуїція спрацювала через бетонні будівлі. Це не нагадувало нічого із Західної Європи, яку я знав, а рослинність та будинки не підходили для Азії чи Африки.

У деяких постах на тему Quiztime багато написано про те, щоб почати з великого, а потім уточнити параметри пошуку, щоб локалізувати і зрештою знайти правильне місцезнаходження. Я спробував цей підхід із цією фотографією. Замість «великого» та «маленького» я ​​використав поняття «глобальний» та «місцевий». “Глобальні” підказки – це щось на зображенні, що може сказати мені, в якому куточку світу це знаходиться. “Місцеві” підказки допоможуть мені знайти точне розташування після того, як я скористаюся глобальними підказками, щоб знайти приблизне місце.

Фотографія з поверха будівлі.

Елементи в зелених прямокутниках були тим, що я класифікував як глобальні індикатори – якщо їх можна ідентифікувати, а потім зібрати разом, вони приблизно покажуть, у якому це місті. Елементи у червоних прямокутниках є місцевими індикаторами: вони не є характерними для країни та міста, але разом із глобальними індикаторами допоможуть знайти конкретне місце.

 Можливо, не зовсім очевидно, на що я дивився, тому ось короткий виклад:

Глобальні індикатори:

  1. Одноповерховий автобус із червоно-білим розфарбуванням. Зокрема, це червона смужка на задній нижній частині та білий у решті частини.

  2. Група будівель, що виділяється – набагато вище, ніж оточуючі. Одна, здається, жовтого кольору.

  3. Зелений знак автомагістралі, що виглядає так, ніби він вказує на виїзд. Здається на ній одна цифра номера дороги.

Місцеві індикатори:

  1. Знак автомагістралі (знову). Демонструє нам, що місце буде поряд із дорогою, можливо, поряд із з’їздом.

  2. Дивна схожа на намет дах, що веде до мосту, що йде через автомагістраль.

  3. Стіл та стільці. Це, мабуть, найбільш місцевий індикатор, і буде корисним лише для з’ясування остаточного точного розташування.

Достаток рамок на зображенні означає, що це правильний OSINT.

Таким чином, ми можемо стверджувати, що це місце знаходиться у місті, де є червоно-білі автобуси. Домінантою міста буде висока жовта будівля. Висока жовта будівля буде у зоні видимості місця. Поруч є автомагістраль, яка, можливо, має однозначний номер. Біля локації стоятиме дивна, схожа на намет конструкція, яка веде до моста, що йде через автомагістраль. Усередині будівлі буде кафе або ресторан зі стільцями та столами, які виглядають так, як на картинці. І це, напевно, у Східній Європі, хоча немає об’єктивної причини (поки що), щоб сказати, що це справді так.

Автобус

Я почав з автобуса, бо думав, що це найкраща можливість визначити країну та місто. Я вирішив зосередитись на Східній Європі, тому мій метод пошуку полягав у тому, щоб використовувати Google Images та шукати “країна” + “червоно-білий автобус”. Це було незграбно, але спрацювало. Спершу визначилася Польща. Там було кілька червоних та білих автобусів, але вони старі й не виглядали так, як на картинці. Потім знайшлась Словаччина. Багато збігів не було, але фото вище виглядало багатообіцяюче – здебільшого білий автобус із червоним позаду. Я не міг скидати це з рахунків, тож додав Словаччину до списку кандидатів. Далі я натрапив на Чехію. Знову ж таки, там було не так багато автобусів, схожих на той, що на картинці, але одна фотографія вирізнялася. Коли я клацнув по ній, то відкрилося багато схожих фотографій, на яких видно, що трамваї та автобуси у Празі також мають червоно-біле забарвлення, як на картинці.

Автобус Словенії.

Громадський транспорт Чехії.

У цей момент я трохи зажурився. Я поки що перевірив автобуси лише у трьох країнах, і вже у двох з них були червоно-білі автобуси, які були можливими збігами. Що якщо зроблю пошук ще в десяти країнах і знайду ще десять збігів? Це буде надто довго. У цей момент я трохи ризикнув і вирішив перейти з пошуку країнами на міста. Якщо я помилюся, то зможу знову повернутися до пошуку країнами. Я подивився десяток найбільших міст у Чехії та Словаччині. Потім я знову використав пошук схожих картинок у Google, використовуючи запит “місто” + “автобус”. Більшість міст не з’явилося в результатах, але Братислава, Брно та Прага виглядали так, ніби й справді використовували червоно-білі автобуси. Якщо чесно, було дуже складно прочісувати ці три міста, знаючи, що залишилася купа інших європейських міст, яких я навіть не дивився.

Я використав знак автомагістралі, щоб унеможливити Брно як варіант. Знак показував однозначний номер автомагістралі, тоді як у Брно є лише частина автомагістралі №2 – єдиною однозначною. Після швидкої перевірки за допомогою 3D-карток Google я не зміг знайти області, схожі на потрібне місце.

Через Братиславу теж проходила та сама автомагістраль №2, але знову ж таки я не зміг знайти нічого схожого на потрібне місце. З варіантів залишалася лише Прага, але вона оточена шосе 0, 1, 2, 4, 6 і 7, і всі вони могли бути тією самою автомагістраллю.

Я витратив багато часу, просто переглядаючи міста в 3D-картах Google. Це дуже неефективний спосіб знайти місце, особливо коли знаєш, що можеш дивитися навіть не ту країну. Я не наблизився до столу і стільців з картинки і був ситий пошуком по горло.

Прага на картах Google

Визначаємо будівлі

Після перерви я повернувся та спробував інший підхід. Він теж був грубий, але спрацював. Я вирішив забути про автобуси і зосередитись на Празі, а не на Братиславі, бо 3D-карти показали, що в ній більше багатоповерхових будівель, ніж у Братиславі. Якщо я помилився, я завжди можу повернутися і переглянути інші місця. Отже, я подивився на наступний глобальний індикатор – високу жовту будівлю. Один із запитів у картинках Google для “висока жовта будівля” + “Прага” дав багато марних результатів, але один збіг виділявся. Це високий жовтий будинок – готель Opatov в Празі. Це виглядало дуже схоже на високі будинки з фотографії. Якби це був готель Opatov, я зміг би переключитися в режим перегляду 3D на картах гугл, знайти автостраду в зоні прямої видимості готелю з дивним наметом і мостом через нього, і тоді я знайшов би це місце. Ось оригінальне фото із зображенням зданій.

Будівля з початкової фотографії.

Результат запиту у картинках Google.

І ось готель Opatov на карті:

І на 3D-карті:

Готель Opatov на Google Maps:

Поруч автомагістраль – є! Автомагістраль має однозначний номер – є! Це поряд з кількома бетонними будинками – є!

Ну і я переключився на 3D-карту, щоб якнайкраще відтворити вихідне зображення. Це максимальне наближення до 3D-проекції. Кут трохи зміщений, але готель Opatov знаходиться праворуч вдалині, автомагістраль на передньому плані, автобусна зупинка праворуч. Це все свідчить про торговий центр Centrum Chodov.

Максимальне приближення на 3D карті.

Підбиваємо підсумки місцевими індикаторами.

Таким чином, світові індикатори привели мене сюди. Але щоб знайти точне розташування, я повинен був знайти місцеві індикатори. Поряд з мостом через автомагістраль був дивний намет. «Намет» – це дах для автовокзалу. Мені довелося використати Street view, щоб знайти фотографію автобусів і побачити, як вони насправді виглядають великим планом. Бінґо! Припарковані в тому самому місці та у тій же кольоровій гамі, що й оригінальне фото.

Зображення місцевості на 3D карті.

Використання street view для пошуку потрібного фото.

Потім я перевірив автомагістраль на Street view.

Ось знак крупним планом. Ідеально збігається з вихідною фотографією та інформує про з’їзд з автомагістралі №2.

Використання street view для перевірки автомагістралі.

Загадку ще не було повністю вирішено – мені все ще потрібно було знайти, з якого поверху знімали фото. Я повернув 3D-карту на 180 градусів.

Старе зображення торгового центру на 3D карті.

Торговий центр, ймовірно, ще перебував у процесі будівництва, коли це було знято. Але я пошукав і отримав свіжішу версію фотографії з Google Earth.

Сучасне зображення торгового центру з Google Earth

Порівнявши вихідне зображення та 3D-карти Google, можна було сказати, що фотографія була зроблена з місця, розташованого поряд за одним із цих вікон. Але який поверх? Кут був надто великий для першого поверху. На першому поверсі знаходиться ресторан Spicymama, але я не зміг знайти фотографій інтер’єру, які б відповідали вихідному зображенню. Я подумав, що, коли ви хочете дізнатися, де що знаходиться в торговому центрі, ви просто йдете туди і дивіться план поверху. Я вирішив, що найкращий спосіб знайти точне розташування – знайти план будівлі Centrum Chodov, а потім спробувати знайти фотографії інтер’єру за назвою можливих місць, поки не знайду правильне.

Я почав зі знанням того, що це місце було або Spicymama, або дуже близько до нього. Інтерактивний план поверху показав, що на першому та другому поверхах були лише кафе, тож вибору було замало.

Інтер’єр Spicymama просто не відповідав. Як і Kobe Fusion на поверсі вище.

Продивляємось інтер’єри приміщень.

Я перевірив сусіднє місце, де продавалися продукти – Page Cafe. Швидкий пошук по Facebook фотографій “Page Cafe Centrum Chodov” повернув такий збіг:

Знаходимо потрібне нам приміщення.

Чудово! Столи та стільці збігаються, можна розглянути дах автостанції зовні, і навіть клітини такі самі. Мені було дуже приємно знайти це місце, бо це був складний челендж. Мій здогад про Східну Європу був правильним, і, незважаючи на початкове розчарування, метод пошуку від великого до малого (або від глобального до місцевого) знову окупився.

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.