Açık Kaynak İstihbaratı #1

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Değerli okurlar merhaba, kısa bir yazı ama yararlı bilgilerin olacağını düşündüğüm bir yazı olacak.






OSINT Nedir?

OSINT, Açık Kaynak İstihbaratı anlamına gelmektedir. Siber güvenlikte keşif ve bilgi toplamak çok önemli bir yer edinmiştir. Siber güvenik ile ilgilenenlerin keşif ve bilgi toplama alanında bilgilere sahip olması gerekmektedir. OSINT mantığı keşif ve bilgi toplamaktır, internet dünyasında keşfe çıkıp OSINT yöntemlerinden yararlanarak bilgiler toplayıp bunları raporlayacağız, analiz edeceğiz ve böylelikle istihbarat sağlanmış olacak. Mantık bu şekilde. Peki bu yöntem ile ne kadar bilgi toplayabiliriz?







Ne Kadar Bilgi Toplayabiliriz?

İnternet'de artık kişisel verileri saklamak o kadar da kolay olmayan bir hal almış durumda. Özellikle öncelerden de olsa hedefe dair eski sosyal hesaplardan bir çok veri çıkarılabilir. Bu yüzden ne kadar az sosyal hesaplar o kadar iyidir, ama sosyal medya dünyasını da bir yandan kabullenmek gerekiyor dengeyi korumak şartıyla. Açık kaynak kod istihbaratı adı üzerinde açık kaynak olduğu için işimize yarayacak önemli bilgiler gerçekten edinebiliriz. Bu bilgiler sistemden daha çok kişinin yaptığı hatalara bağlı oluyor.







Twitter Üzerinde Keşif Ve Bilgi Toplama

Konu da twitter üzerinden gideceğim. Örnek olarak bazı bilgiler vereceğim ve nasıl bilgilere ulaşabileceğimizi siz düşüneceksiniz.


Ön bellek araması;

Ön bellek temizlenmediği sürece hedefe dair bazı bilgileri saklar ve bu iyi olmaz, çünkü bu yöntemle silinen tweet'leri görme ihtimalimiz vardır. Bir hedef twitter hesabı düşünelim. Sildiği bazı tweet'ler olsun.Bunları bulmanın yolu ilk önce Google tarayıcıyı açıyoruz.. Google tarayıcıyı açtıktan sonra arama kısmına Twitter (hesapkullaniciadi) şeklinde aratacağız, tabi parantezler olmayacak. Genellikle ilk üç çıkan sonuç hesapla ilgili ve hesaba ilişkin bir takım bilgiler olur. Sonrasında ise bazı tweet'leri görebiliriz veya atılan resim tweet'lerini de görebiliriz. Çıkan bu sayfalara direk tıklamadan URL'nin yanındaki küçük ok işaretine basıp önbellek seçeneğini seçerek keşif yapabilirsiniz. Silinen tweet'leri görme ihtimaliniz vardır.





Ön Bellek Temizliği


Telefon uygulamalarında işlem gayet basit. Ayarlar>Uygulamalar>Uygulamamız>Depolama>Ön Belleği Temizle . Bu uygulama ön belleğini temizliyor, internet'de bizim hakkımızda tutulan ön bellek kayıtlarını silmek için durum biraz daha farklı. O bilgileri sildirmek için sosyal medyanın desteğine durumu bir mail ile izah edebilirsiniz.





Bioyografi Değişiklikleri


Bu gerçekten çok güzel. Çünkü biyografi'de yapılan değişiklikleri görebiliyoruz. Biyografisinde kişi yaşını koyabilir, okuduğu okul, yaptığı iş, şehri , çeşitli bazı linkler ve web siteleri bunları zamanında koymuş olabilir. Biyografi değişikliklerini görmek için yapılmış uygulamalar var. En çok kullanılan Spoonbill ' dur. Gerekli bilgiler dahilinde giriş yaptıktan sonra araştırma yapmaya başlayabilirsiniz.




First Follower Öğrenilmesi


Hedefin ilk takipçisini öğrenmek. İşe yarayabilir ilk takipçisi ona daha yakın olan bir kişi olacaktır. O takipçiye de bakarak bazı bilgilere ulaşabiliriz. Bu işlemi de https://www.trufan.io/ bu web sitesinden yapıyoruz. Ücretli sürümleri bulunmaktadır. İlk takipçi öğrenildildikten sonra ilk takipçinin de biyografisine bakılabilir, açıksa hesabı gönderilerine bakılabilir, silinmiş tweetleri ve biyografi değişikliklerine göz atılabilir vb.




TweetBeaver


Gerçekten yararlı bilgiler sağlayabilen ama güvenlik açısından tıpkı diğer web siteleri gibi tam olarak emin olamayacağımız bir web sitesi. Web sitesine kişisel hesabınız ile değil fake hesabınız ile girin. https://tweetbeaver.com/ Web sitesu bu, sağladığı bilgileri açıklayalım.


1) Convert Name to ID: Hedef twitter hesabının ID'sini öğrenmemizi sağlar.
2) Convert ID to Name: Bu bence daha güzel. Kişi eğer kullanıcı adını değiştirdiyse ID sini girerek yeni kullanıcı adını öğrenebiliyorsunuz.
3) Check İf to Two Acoounts Follow : PlayStore'deki takipçi uygulamaları ile aynı algoritmaya sahip. İki kişinin birbirini takip edip etmediğine bakıyor.
4) User's Favorites : Kullanıcının hangi takipçileri veya takip ettikleri ile daha çok iletişimde olduğunu burdan görebilirsiniz. Bu da çok işinize yarayabilir kişi ve çevresi hakkında daha çok bilgi toplarsınız.
5) Search Wthin a Favorite : Bu özellik ise hedef hesabın etkileşimde olduğu hesapları anatar kelime ile filtreleyerek istediğinize daha rahat ulaşabiliyorsunuz. Bir önceki çok veri çıkartacağı için karışık gelir ve sizi yorabilir bu yüzden bu da güzeldir. Ama kişi hakkında bir şey bilmeden bunu kullanmanız sonuç vermeyecektir.


Bundan sonrası özellikler de listeleme işlemleri, takipçilerini-takiplerini listeleme gibi. Takipleri arasında açık hesapları, takipçileri arasında açık hesapları listeleyen bir özelliği de bulunuyor.


Daha çokca yöntemler var bu tarz yöntemlerden korunmayı çok kısa bahsdip daha sonra da bir konuya daha değinip kapatacağım.





Nasıl Korunuruz?


Burası size bağlı bir şey ve aslında o kadar da zor değil. Ön bellekleri reklam firmaları hariç kimseye paylaşmayan duckduckgo gibi tarayıcılar kullanabilirsiniz, hesaplarınızda kişisel bilgilerinizi vermeyebilirsiniz, konumunuzu kesinlikle paylaşmayabilirsiniz, eski kullanmadığınız hesapları silebilirsiniz, ön bellek temizliği için mail yoluna başvurabilirsiniz.




Browser Ön Bellek Temizliği


Bunu yapmanız gizliliğiniz ve güvenliğiniz açısından çok işe yarayabilir. Maddeler halinde anlatacağım. Daha önce hiç bunu yapmadıysanız biraz karışık gelecektir ama alıştıktan sonra günlük rahatça yapabileceğiniz bir işlem haline gelecek.





Google Üzerinden



* Google tarayıcınızı açın. Sağ tıklayıp More Tools seçeneğinden Clear Browsing Data seçeneğine basın.
* Time Range yani zaman aralığından All Time seçin. Cookies ve Cached İmages and Files seçeneklerinin yanındaki kutuları işaretleyin.
* Ardından verileri temizleye basın ve ön bellek verileriniz temizlenecektir.





Firefox Üzerinden


* Sağ üst de bulunan üç çizgiye basın. Prefences'e basın.
* Privacy & Security kısmına gelin. Clear Data seçeneğine basın.
* Çıkan iki seçeneği de seçin ve clear basın. Böylelikle ön bellek verileniriz temizlenecek.


Diğer tarayıcılar için de yöntemler aynı ama isimler, yerleri vb. farklı olabilir. En çok kullanılan iki tarayıcı üzerinden ön bellek temizliği bu şekilde.





 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.