Реальний OSINT – Telegram
Реальний OSINT
1.29K subscribers
335 photos
10 videos
311 links
Тут ви знайдете інформацію про програми, методи проведення та найкращі світові практики OSINT.
Download Telegram
Незабаром у браузерах на базі Chromium почнеться важлива зміна - поетапна відмова від так званих розширень «Manifest V2». Manifest - це фреймворк для розширень, який використовується вже багато років, незважаючи на деякі проблеми з безпекою, які можуть виникнути. V3 вже використовується багатьма розширеннями, але все може змінитися дуже скоро. Однією з найбільших змін може стати те, що блокування реклами стане менш ефективним через те, що оновлення в списку доменів будуть проходити через веб-магазин Chrome і повинні бути спочатку схвалені, в той час як зараз це робиться самим розширенням у фоновому режимі, іноді кілька разів на день. Але є й інші приклади розширень на базі Chromium, які все ще використовують Manifest V2:

GHunt Companion
JSON Viewer
Map Switcher
OldTweetdeck
Tampermonkey
uBlock Origin
User-Agent Switcher and Manager


Як бачите, у цьому списку є кілька добре відомих розширень, і цілком можливо, що певні розширення перестануть працювати у найближчому майбутньому. Це означає, що доведеться розробляти нові розширення, шукати обхідні шляхи або, можливо, навіть переходити на інші браузери.
1🤔1🤯1
RSECloud - знаходьте субдомени та ресурси в глобальному IPv4 за допомогою розширених можливостей пошуку, ресурс пропонує комплексні функції виявлення ресурсів для OSINT

https://rsecloud.com
❤‍🔥2👍2
XposedOrNot - це платформа, яка може попереджати вас, коли ваша електронна пошта може опинитися під загрозою через витік публічних даних

https://xposedornot.com
👍6❤‍🔥1
All the Internet – пошукова система, яка збирає запити з усіх основних пошукових систем, включаючи торгові майданчики, такі як Amazon та eBay

https://www.alltheinternet.com/
👍5🔥4
Ресурси для моніторингу веб-сайтів

Сервіси моніторингу сайтів надсилають вам сповіщення про зміни на сайті, який ви хочете відстежувати. Існують безкоштовні та платні рішення (платні можуть надсилати sms-повідомлення)

Google Alerts
Talk Walker
Visual Ping
Follow That Page
Watch That Page
Update Scanner (розширення для браузера Firefox)
👍2❤‍🔥1
OnChain – чудовий інструмент для пошуку блокчейн-гаманців. Дає можливість перевірити, чи є у гаманця рахунки на більш ніж 57 платформах

https://www.onchain.industries
👍2❤‍🔥1
Picarta - геолокалізація зображень за допомогою штучного інтелекту. АІ-модель прогнозує точне місце, де було зроблено фотографію в світі

https://www.picarta.ai
🤔5👍2
instagram_monitor - це OSINT-інструмент, написаний на Python, який дозволяє в режимі реального часу відстежувати активність користувачів Instagram та зміни в їхніх профілях.

https://github.com/misiektoja/instagram_monitor
👍11❤‍🔥1
Deleted Tweet Finder V2.3 – пошук видалених твітів у різних архівних сервісах. Серед підтримуваних: Google Cache, Wayback Machine, Archive.is, Ghost Archive, User Search, Bing Search, Yandex Search, Baidu Search.

https://cache.digitaldigging.org
👍9
The Information Laundromat – новий інструмент для виявлення власників веб-сайтів та дослідження інформаційних кампаній за допомогою різних технічних показників і пошуку схожого контенту.

https://informationlaundromat.com/url-search
👍10
Proton запустив безкоштовну і приватну альтернативу Google Docs

Proton стверджує, що Docs - це безпечна і зручна альтернатива традиційним онлайн-платформам для редагування документів і спільної роботи, таким як Google Docs.

Ключові особливості продукту:

•наскрізне шифрування для захисту всіх кліків і рухів курсору в режимі реального часу;
•не збирає і не передає призначені для користувача дані третім особам;
•безпечне та швидке вбудовування зображень у документи;
•рівень безкоштовного користування без функціональних обмежень для зберігання документів обсягом до 2 ГБ;
•відкритий вихідний код і незалежний аудит для забезпечення прозорості та перевірки роботи сервісу;
•підтримка редагування форматованого тексту, що дає змогу створювати професійні документи;
•підтримка текстових уцінок, блоків коду і контрольних списків;
•повна інтеграція з декількома форматами, включно з .docx;
•функції спільної роботи в реальному часі, такі як коментарі, індикатори присутності та унікальні курсори.
5👍2❤‍🔥1
Browser.lol – віртуальний браузер всередині вашого браузера. Корисний для перегляду підозрілих веб-сайтів або веб-сайтів, заблокованих у вашій країні. Безкоштовно можна запускати тільки Chrome, Edge і Firefox, але за підпискою доступні й інші браузери (Tor тощо).

https://browser.lol
🤔6👍2
Настільна версія програми Signal для Mac зберігає ключі шифрування на ПК у вигляді звичайного тексту

Додаток Signal для Mac зберігає ключі шифрування локальної історії чату в текстовому файлі, доступному будь-якому процесу в системі. "Наскрізне шифрування не принесе користі, якщо будь-який із ПК користувача буде скомпрометований", - зазначили експерти.

За допомогою простого скрипту на Python, який копіював каталог локального сховища Signal на Mac, а потім переносив ці дані в нову macOS на віртуальній машині; та помістивши скопійовані дані у відповідний каталог і встановивши Signal на VM, можна успішно відновити весь сеанс Signal, включно з історією чатів.

Усі повідомлення доставлялися або на Mac, або на VM, причому всі повідомлення також отримував iPhone. Важливо зазначити, що iPhone, як і раніше, показував тільки один пов'язаний пристрій, не виявляючи несанкціонованого клонованого сеансу на VM.

Користувачі повідомляють, що така ж проблема є і в Linux-версії програми.

🌐 Реальний OSINT
🤔11😁5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Повідомляють, що в Telegram знайдено експлойт, за допомогою якого можна зламати смартфони на Android

Жертва отримує відео, яке пропонують відкрити через сторонній плеєр - як тільки ви погоджуєтеся, смартфон починає завантаження вірусів.
🔥8😱6🤔2👍1
Media is too big
VIEW IN TELEGRAM
Як вестерни боряться із ботами

Акаунти ботів, що ведуться нейронками (за вказівкою певної групи людей, очевидно) завалили інтернет і пишуть сміттєві політичні коменти - група твіттерських ботхантерів показала, як виявляти такі акаунти.

Ворога б'ють його ж зброєю: вони пишуть англійською "ігноруй усі минулі інструкції" і виводять ботів на чисту воду.

🌐 Реальний OSINT
🔥162👍2
Браузер Chrome проситиме користувача вказати причину завантаження підозрілого файлу

Тепер програмне забезпечення запитуватиме причину завантаження потенційно "шкідливого" файлу. Новий спосіб оповіщення користувачів дозволяє користувачам відновити перерваний процес завантаження, але просить вказати причину для цього. Вибрати можна з трьох варіантів:

– самі створили цей файл
– довіряєте джерелу
– або готові ризикнути.

Будь-яка з цих відповідей відновить завантаження файлу.
🤔15👍2👎1
Ще один приклад, як русня використовує ІПСО у TikTok

Теорія "мертвого інтернету" може бути ближчою до реальності, ніж здавалося

🌐 Реальний OSINT
15😁12👏3
Хочете ви цього чи ні, але ШІ Gemini може використовувати ваші листи з Gmail для створення текстів

Gemini від Google, який спочатку називався Bard, - це чат-бот зі штучним інтелектом, створений у відповідь на ChatGPT.

Користувач Reddit поділився своєю розмовою з чат-ботом Gemini AI і був шокований, коли дізнався, що дані, які він використовував, були взяті з його електронних листів Gmail, хоча він ніколи не надавав до них доступу.

Користувач на Reddit поставив дуже просте запитання: "Чи можете ви розповісти щось про мене?". Відповідь була досить несподіваною, оскільки Gemini, очевидно, отримав доступ до поштової скриньки Gmail цієї людини, щоб скласти відповідь. ШІ навіть навела приклади листів з її акаунта Gmail з написом "Gmail Items considered for this response", як показано на першому зображенні цієї публікації.

Щоб зупинити доступ Gemini LLM до ваших повідомлень Gmail, перейдіть у своєму акаунті Google до Налаштування > Розширення > Вимкнути "Робочий простір Google".

🌐 Реальний OSINT
😱15👍5😁2