Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Penetrando os segredos de uma imagem suspeita na Internet

 Penetrando os segredos de uma imagem suspeita na Internet

1 de abril de 2022 por Gauthier para o Osint & Veille Club da AEGE

A busca reversa de imagens tornou-se uma prática muito comum no OSINT, principalmente para verificar a veracidade de uma publicação e confirmar que ela não foi reutilizada indevidamente.

Esse é um dos primeiros reflexos a ter ao checar um perfil em uma rede social (veja o replay do nosso QuickClass sobre perfis falsos). A busca reversa também é uma prática particularmente útil em geolocalização, quando um ponto característico é visível em uma imagem. Será, portanto, necessário escolher as ferramentas mais adequadas de acordo com o objetivo pretendido.

Pesquisa reversa nos motores de busca

Google, Bing e Yandex.

É útil iniciar qualquer pesquisa reversa com os principais mecanismos de pesquisa, especialmente Yandex, que é universalmente reconhecido como tendo o algoritmo mais preciso.

 

 

Captura de tela de um prédio danificado na Ucrânia: Yandex e link do Google para os sites onde o vídeo foi postado. O Bing não identifica o vídeo do qual a captura de tela se originou.

 
Outras ferramentas da web

Para reconhecimento facial, os motores TinEyes e PimEyes dão bons resultados, muitas vezes difíceis de encontrar por outros meios.

Interface gráfica do usuário, descrição do aplicativo gerada automaticamenteComparação facial

Para duplicar a verificação, podemos usar o Microsoft Azure Computer Vision , que oferece a possibilidade de comparar 2 imagens da mesma pessoa e fornecer um índice de similaridade.

https://azure.microsoft.com/en-us/services/cognitive-services/computer-vision/

Interface gráfica do usuário, descrição do aplicativo gerada automaticamente

Google Lens para reconhecimento ótico e tradução automática

Instalação

Se você quiser usar o Google Lens em seu computador sem precisar passar pelo telefone, veja como:

1/ Vá para a página: chrome://flags

2/ No campo de pesquisa, digite “Lente”

Interface gráfica do usuário, descrição do aplicativo gerada automaticamente

3/ Altere a disponibilidade de “Padrão” para “Disponível”.

Interface gráfica do usuário, texto, aplicativo Descrição gerada automaticamente

Usar

Agora que o Lens está ativado (requer uma reinicialização do Chrome), você pode, ao clicar em uma imagem, clicar com o botão direito do mouse e procurar uma imagem com o Google Lens.

Uma captura de tela de um videogame Descrição gerada automaticamenteInterface

Uma vez instalado, você já pode marcar lens.google.com/search?p= para acessá-lo mais tarde.

No canto superior direito, você tem a opção de carregar (ou carregar para os puristas) uma imagem.

A alternativa é clicar com o botão direito do mouse/pesquisar… em uma imagem que carrega automaticamente.

Dentre as opções você pode:

1/ Faça uma busca reversa na net. Esta função não se limita a texto e também funciona para objetos, edifícios, etc.

2/ Use a função de reconhecimento óptico de caracteres  que permite selecionar o texto

Interface gráfica do usuário, aplicativo, site Descrição gerada automaticamente

3/ Traduzir automaticamente: reconhecimento de idioma + tradução sobreposta ao texto original.

Interface gráfica do usuário, site Descrição gerada automaticamente

A versão móvel também tem opções de Lição de Casa, Compras, Locais e Refeições.  Existe um aplicativo semelhante apenas no telefone: IAT for Image Analysis Toolset.

https://play.google.com/store/apps/details?id=tk.silviomarano.imageanalysistoolset

NB: se você deseja integrá-lo ao seu fluxo de trabalho, pode sempre usar o BlueStacks ou uma alternativa para usar o aplicativo Android no seu computador.

 

Análise de imagem

Existem muitos recursos na Internet para pesquisar itens específicos, incluindo:

  • Espécies, plantas, flores: Pl@ntNet

  • Detecção e identificação de objetos: Vision AI

Análise das características da imagem

O site 29a.ch oferece uma ampla gama de ferramentas, incluindo o muito poderoso Forensically, que permite, entre outras coisas, detectar clones, estimar o nível de erro para imagens retocadas e visualizar metadados e miniaturas (thumbnail).

Observe que vários sites e redes sociais excluem todos os metadados quando uma foto é colocada online. Além disso, o nível de erro e artefatos na imagem causados ​​pelo retoque são suavizados pelos algoritmos de compactação.

A melhor técnica será então procurar a imagem original na maior qualidade possível com os metadados anexados (num site como flickr, wix ou 500px) para poder analisá-la.

Imagem original:

Detecção de clone

Análise do nível de erro:

Vê-se claramente que o OVNI e o parapente foram modificados ou adicionados à imagem.

 

Vê-se claramente que o OVNI e o parapente foram modificados ou adicionados à imagem.

 

Metadados da imagem

Marcação geográfica

Visualização em miniatura

https://29a.ch/photo-forensics/

 

Detector de perfil falso (Google Chrome)

O detector de perfil falso é uma extensão atualmente disponível apenas no Google Chrome que permite detectar fotos falsas geradas por algoritmos como o site this-person-doesnt-exist.com. A maioria das soluções existentes usa a tecnologia StyleGAN (Generated Adversaries Networks) desenvolvida por pesquisadores da Nvidia em 2018.

Uma imagem contendo texto, pessoa, captura de tela Descrição gerada automaticamente

 

Conclusão

As opções de análise de imagens não se limitam a essas poucas ferramentas e técnicas, mas seu uso metodológico permitirá extrair muito mais informações do que uma pesquisa superficial permitiria.

É claro que é muito mais fácil saber onde e como procurar quando você sabe o que está procurando. No entanto, em caso de suspeita, uma enumeração das ferramentas apresentadas constitui um bom ponto de partida.

Em breve apresentaremos ferramentas para análise de arquivos de vídeo e áudio.


Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas