Občas na tuhle zkratku narážím, takže je možná dobré ji přidat k vysvětleným cizím slovíčkům. OSINT je vlastně tak trochu zkratka a znamená „Open Source Intelligence„.
Termín se vztahuje na proces shromažďování informací z veřejně dostupných zdrojů. Tyto zdroje mohou zahrnovat webové stránky, veřejné databáze, vládní záznamy, odborné publikace, média a dokonce i veřejné údaje získané ze sociálních sítí.
OSINT je široce využíván v mnoha oblastech, včetně bezpečnostních služeb, výzkumu, novinářiny a podnikání. Hlavní předností OSINT je, že se opírá o informace dostupné všem, bez potřeby tajných nebo soukromých zdrojů informací.
Nástroje pro OSINT/sběr informací
Existuje řada nástrojů pro OSINT, které usnadňují sběr a analýzu informací. Tyto nástroje se mohou specializovat na různé typy dat a informační zdroje. Některé z nejběžnějších typů nástrojů pro OSINT zahrnují:
- Vyhledávače a metavyhledávače: Klasické ale i specializované vyhledávače, které umožňují uživatelům efektivně prohledávat internetový obsah. Tady se může hodit Kde hledat, když nejede Google? Bing, Duckduckgo a další vyhledávače
- Sociální média a analytické nástroje: Nástroje zaměřené na sledování a analýzu obsahu na sociálních médiích, jako jsou Twitter/X, Facebook, Instagram a další. Pokud chcete inspiraci, tak si najděte Namech_k, Sherlock, acountanalysis (možná už není dostupné) či Maltego
- Analýza sítí: Nástroje pro analýzu a vizualizaci sítí, včetně vztahů a spojení mezi jednotlivci nebo organizacemi.
- Geolokační nástroje: Umožňují uživatelům získávat a analyzovat informace založené na geografické poloze.
- Reverzní vyhledávání obrázků: Nástroje pro identifikaci původu obrázků a nalezení podobných obrázků na internetu. Tady viz starší tipy Jak na reverzní hledání videa? Jak najdu odkud pochází video? a Jak najdu odkud pochází nějaká fotografie?
- Sběr informací z veřejných databází: Nástroje pro přístup k veřejným záznamům, jako jsou registrační údaje domén, veřejné databáze a vládní záznamy.
- Forenzní nástroje: Používány pro analýzu digitálních stop a shromažďování důkazů z různých digitálních zdrojů.
- Nástroje pro monitorování a sledování domén: Tyto nástroje umožňují sledovat změny na webových stránkách, registrace domén a další internetové aktivity.
Je OSINT legální? Na co dávat pozor?
OSINT je obecně legální, protože se zaměřuje na shromažďování informací z veřejně dostupných zdrojů. Nicméně, i když je zdroj informací veřejně dostupný, existují určité právní a etické hlediska, na které je třeba dávat pozor:
- Dodržování zákonů o ochraně soukromí: Je důležité respektovat zákony týkající se ochrany osobních údajů, ale třeba i GDPR v Evropské unii. Tyto zákony omezují, jak lze osobní údaje shromažďovat, používat a sdílet.
- Autorská práva a duševní vlastnictví: Informace nebo materiály chráněné autorskými právy nesmí být kopírovány nebo distribuovány bez souhlasu vlastníka autorských práv.
- Zákony o kyberšikaně a obtěžování: Používání informací získaných prostřednictvím OSINT k zastrašování, obtěžování nebo šikaně jednotlivců je nezákonné a nemorální.
- Překračování hranic legálního sběru dat: I když jsou informace veřejně dostupné, pokusy o získání přístupu k datům chráněným heslem nebo jinými bezpečnostními opatřeními (např. hacking) jsou nezákonné.
- Etické hledisko: Je důležité zvážit etické důsledky sběru a používání informací, zejména pokud by mohly negativně ovlivnit jiné osoby.
- Zeměpisné a jurisdikční rozdíly: Právní předpisy se liší v závislosti na jurisdikci, takže je důležité být si vědom právních omezení v konkrétní zemi nebo regionu, kde sbíráte nebo používáte informace.
Jak v rámci OSINT může pomoci ChatGPT a další LLM?
ChatGPT a další velké jazykové modely (LLM) mohou být velmi užitečné pro aktivity v rámci OSINT (Open Source Intelligence) z několika důvodů:
- Zpracování a sumarizace informací: LLM mohou efektivně zpracovávat a shrnovat velké objemy textových dat, což pomáhá rychle získat přehled o relevantních informacích z různých zdrojů.
- Vyhledávání a filtrace: LLM umí vyhledávat specifické informace a filtrovat nepodstatné nebo irelevantní údaje, což usnadňuje zaměření se na nejdůležitější aspekty shromážděných dat.
- Jazyková analýza a překlad: Tyto modely mohou analyzovat text v různých jazycích a poskytovat překlady, což je užitečné při práci s mezinárodními daty nebo zdroji.
- Identifikace trendů a vzorců: LLM mohou pomoci identifikovat trendy a vzorce v datech, což může být užitečné pro předvídání budoucích událostí nebo chování.
- Podpora rozhodování: Pomocí analýzy shromážděných informací mohou LLM poskytnout užitečné náhledy a doporučení, která mohou informovat rozhodovací procesy.
- Simulace dialogů a otázek: ChatGPT a podobné modely mohou simulovat dialogy, což umožňuje uživatelům formulovat a testovat různé dotazy nebo scénáře, které mohou být relevantní pro jejich výzkum.
- Vytváření reportů a dokumentace: Tyto modely mohou pomoci s generováním srozumitelných reportů a dokumentace z shromážděných dat, usnadňující další analýzu a sdílení informací.
Bezpečnost na Internetu pro (nejen) novináře
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
Bezpečnost na internetu pro novináře: Základní desatero
Devět dílů seriálu je opravdu dlouhé čtení (můžete začít prvním dílem Začít musíte u e-mailu (1)) . Místy i komplikované. Možná chcete prostě někde začít, takže tady je základní desatero těch nepodstatnějších věcí.…
-
TIP#1793: Bezpečnost na internetu pro novináře: Práce v prohlížeči a e-mailu (9)
Nejčastějším způsobem útoku bývá prohlížeč a e-mail. Na novináře zcela běžně v podobě spear phishingu – tedy cíleného útoku, který jako útok vůbec nevypadá. Extrémně časté je velmi promyšlené sociální inženýrství. E-maily…
-
TIP#1792: Bezpečnost na Internetu pro novináře: Další online účty (8)
Online účtů máme dnes podstatně více než jen e-mail a sociální sítě. Chránit tak budete muset podstatně více věcí. Rozhodně nepodceňovat ani ty další, které zdánlivě působí jako nevýznamné.
-
TIP#1784: Bezpečnost na internetu pro novináře: Počítače a notebooky (5)
Stejně problematické jako s mobilními zařízeními je to s počítačem či notebookem. Je nutné začít ochranou silným heslem, ideálně opět hardwarovým klíčem. Pokud se vám někdo dostane přímo do počítače, získá prakticky…
-
TIP#1781: Bezpečnost na internetu pro novináře: Mobilní zařízení a Internet na cestách (4)
Dnešní telefony je nutné provozovat s účtem od Google nebo od Apple. Je to další zásadní bezpečnostní riziko a tyto účty také musíte chránit dvoufaktorem (začíná to e-mailovým účtem a platí to…