Bloga geri dön
OSINT Nedir?
Open Source Intelligence (OSINT), dilimize Açık Kaynak İstihbaratı olarak çevrilir. "Açık Kaynak" kısmı, kamuya açık bilgileri ifade eder, "istihbarat" kısmıysa hedef hakkında belirli kalıplar ve profiller oluşturabileceğimiz bilgiler ve bu bilgiler arasındaki ilişkileri bulmayı ifade eder. OSINT çok geniş bir alandır ve uygulamanın birçok da farklı yolu vardır. Bu yazı ise genel olarak OSINT’in alt alanlarında olan Geolocation hakkında yazılmıştır.
Geolcation?
Geolocation en temelinde bir resmin, videonun veya cihazın içerisindeki farklı veri türleri veya analizi ile konumunun tespit edilmesidir. Bu yazı daha çok resim ve video konumlarının tespiti hakkında yazılmıştır. Geolocation’ın OSINT kapsamında kabul edebileceğimiz iki farklı yaygın kullanım alanı vardır:
Farklı kullanım alanları olsa bile temelde bir içeriğin konumunu aramaktadır. Geolcation araştırması yaparken bakılacak ve kullanılacak yöntemler her zaman aynıdır. Her araştırmada aşağıdaki üç başlık sırası fark etmeksizin incelenmelidir:
Metadata
Metadata, bir kaynağı ya da veriyi tanımlamaya yardımcı olan ek bilgilerdir. Basitçe, kitapları birer veri kaynağı olarak kabul edersek, metadata kitap hakkında bilgi veren ilk sayfaları olur. Yani kitabın yazım/basım yılı, basım yeri, basım şirketi, yazarı ve editörü birer metadata olarak düşünülebilir. Aynı şekilde resim ve videolar için de metadata bulunur.
EXIF
Resim veya videolar içinde, GPS koordinatları, çekim yapan kamera/telefon bilgisi, çekim zamanı gibi birçok veriyi içeren uluslararası bir veri gurubu standartıdır. Geolocation yaparken bulunma ihtimali en az olan bilgi grubu olsa da bulunması durumunda en çok bilgiye ulaşabileceğiniz verilerdir.
Şekil 1: EXIF Örneği
Günümüzde özellikle Facebook, Instagram, Twitter ve Imgur gibi bilindik sosyal medya siteleri otomatik olarak EXIF verisini silerek sistemlerine yüklemektedir. Ancak EXIF’ın bulunabildiği yerler de vardır. Kişisel bloglar, haber siteleri ve fotoğraf paylaşım siteleri (flicker, photobucket v.b) ya da blog oluşturma siteleri otomatik olarak EXIF verisini silmez. Bu da Geolocation yaparken çok güzel bir araştırma noktası olur. Bu sebeple bulunma ihtimali az olsa da her zaman bakılmasında fayda vardır. Gerçek hayattan örnek vermek gerekirse, 2012 yılında farklı sebeplerle yetkililerden kaçan McAfee Antivirüs şirketinin kurucusu John McAfee, kaçışı sürecince birçok röportaj veriyordu ve çoğunda durumunun iyi olduğunu gösteren özel fotoğraflar paylaşıyordu. Ancak Vice ile yaptığı bir röportajda paylaşılan fotoğrafın EXIF verileri silinmeden paylaşıldığı için Mcafee’nin konumunu istemsizce paylaşmış oldular.
Şekil 2: Guatemala'da olduğu görülmekte
Tabii bu konu ortaya çıktıktan sonra John McAfee olayı ilk önce yalanladı ama sonra doğrulayıp Guatemala yetkilileri ile iletişimde olduğunu açıkladı. Kısacası neyi, nasıl paylaştığınıza dikkat etmenizde fayda var.
EXIF hakkında bilinmesi en önemli konulardan birisi de EXIF verilerinin değiştirilebilir olduğudur. Bir EXIF verisi bulsanız dahi mutlak doğru olarak kabul etmeyip, verileri doğrulamanız gerekmektedir.
Reverse Image Search (Tersine Resim Arama)
Tersine Resim arama son zamanlarda tüm arama motorlarına eklenen bir özeliktir. Temelde internete gördüğünüz bir görseli, normal bir Google/Bing araması yapıyormuş gibi arayabilirsiniz. Ayrıca Google, Bing ve Yandex görsel aramanın yanında yapay zekâ ile resim içeriğini tanıyıp benzer içerikler ve cisim tanıması sayesinde arattığınız görsellere benzer görseller bulmanıza yardımcı olabilir. Bu tür araştırmalar yaparken tüm arama motorlarının denenmesi tavsiye edilir, birinin bulmadığını diğerinin bulma olasılığı çok yüksektir.
Şekil 3: Reverse Image Search (RIS) Örneği
Elimizdeki bir kişin fotoğrafını Google ile RIS yaptığımız, Google otomatik olarak Hugh Jackman diye tamamladı ve onun hakkında bilgiler getirdi. Eğer bulamasaydı olası benzer fotoğrafları listeleyecekti.
Aramalarınızı yaparken, istediğiniz sonuçları alamazsanız, görseli kırparak ya da insan, araba gibi farklı cisimleri çıkartarak arayabilirsiniz. Temelde amacınız benzersiz özellikler kalacak şekilde bir arama yapmaktır.
Şekil 4: cleanup.pictures gibi bir site ile düzelteme sonrası RIS yapabilirisiniz.
Şekil 5: Korkulukları silindikten sonra sonucu bulabildik.
Detaylı Analiz
Çoğu zaman detaylı bir analiz yapmadan “Metadata” ve “Reverse Image Search” ile aradığınız yeri bulabilirsiniz. Ancak bazı durumlarda görseli ya da videoyu detaylı bir şekilde analiz etmek ve araştırma yapmak dışında bir yolunuz olmayabilir. Bir analizi yapmadan önce yapılacak ilk şey, elinizdeki görselin en yüksek kaliteli halini bulmak olmalı, bundan sonra ise OSINT metodolojisinin dört temel sorusu ile (Ne biliyorum? Bildiklerim ne anlama geliyor? Neyi bilmem gerekiyor? Nasıl bulabilirim?) tabelalara, işaretlere, manzaraya, yapılara ve peyzajlara ve hava durumuna bakmaktır.
Eğer bir video analizi yapıyorsanız, videoyu tekli kareler halinde, “frame by frame” olarak incelemeniz ya da frame by frame olarak listeleyip bakmanız işinizi kolaylaştırabilir.
Diğer Yöntemler
Bazen yukarıda bahsettiğimiz yöntemlerin hiçbiri işinize yaramayabilir. Bu durumda daha radikal daha niş alanlar ile arama yapmak durumunuzdasınız.
gibi yukarıda verdiğimiz siteler ve aklınıza gelebilecek her konunun listesini tutan siteler bulunuyor. Yapmanız gereken tek şey araştırabileceğiniz bir şey bulup, aradığınız coğrafi alanı daraltmaktır.
Bir OSINT Gelocation Örneği
Bir önceki yazıda çok basit bir Geolocation sorusu sormuştum. Bu soruyu aşağıdaki gibi çözebilirsiniz.
Şekil 6: Bu görsel gerçek bir yer midir? Değil ise nerede çekilmiştir, Gerçek ise burası nerededir.
Çözüm için Geolocaition bile yapmanıza gerek kalmadan bulunabilirdi ama metodolojiyi anlatmak için güzel bir örnek. Başlayalım…
Ne biliyorum?
Bildiklerim ne anlama geliyor?
Neyi bilmem gerekiyor?
Nasıl bulurum?
Şimdi başlayalım,
Şekil 7: KRAKUS Konumu
Şekil 8: Konum Karşılaştırması
Görüldüğü üzere aradığımız konum hakkında sormamız gereken 4 temel soruyu sorarak ve olabildiğince detaylı bir şekilde cevaplayarak çok hızlı bir şekilde görselimizin gerçek olup olmadığını ve konumunu bulduk. Burada ilk önce gerçek konumu bulmaktansa minyatür şehirler olan sergileri de bulabilirdik ama temelde aynı yolu izleyecektik.
Burada yaptığımız Geolocation aslında bu çok basit bir örnekti. Google Street View olmayan ya da uydu görüntüsü olmayan yerler de olabilirdi. Bu durumda Facebook, Instagram, Twitter, Snapchat, drone görüntü siteleri, FourSquare, Tripadvisor gibi çeşitli fotoğraf paylaşım sitelerini veya en eğlencelisi Microsoft Flight Simülatörü kullanabilirsiniz. Ayrıca bu konumu ararken özel bir araç kullanmamıza da gerek kalmadı. Daha karmaşık araştırmalarınızda özel araçları kullanmanız gerekebilir ama araştırma mantığımızın her zaman yukarıda belirttiğim çerçevede olması işinizi kolaylaştıracaktır.
Kaynakça: