{"id":10917,"date":"2021-08-09T12:54:11","date_gmt":"2021-08-09T10:54:11","guid":{"rendered":"https:\/\/sii.pl\/blog\/?p=10917"},"modified":"2023-03-28T09:32:58","modified_gmt":"2023-03-28T07:32:58","slug":"open-source-intelligence-czyli-bialy-wywiad","status":"publish","type":"post","link":"https:\/\/sii.pl\/blog\/open-source-intelligence-czyli-bialy-wywiad\/","title":{"rendered":"Open-source Intelligence czyli Bia\u0142y wywiad"},"content":{"rendered":"\n<p>Bia\u0142y wywiad (ang. open-source intelligence; OSINT) to rozpoznanie polegaj\u0105ce na zbieraniu informacji z og\u00f3lnodost\u0119pnych \u017ar\u00f3de\u0142. Znajdziemy je, m.in. w serwisach spo\u0142eczno\u015bciowych, mediach, skanerach online oraz powszechnych og\u00f3lnodost\u0119pnych bazach danych, np. pastebin.com. Bia\u0142y wywiad by\u0142 stosowany ju\u017c w latach 40. XX wieku, kiedy z prasy udawa\u0142o si\u0119 pozyska\u0107 informacje do wykorzystania w (nie)legalny spos\u00f3b. W dzisiejszych czasach, kiedy informacja jest dos\u0142ownie na wyci\u0105gniecie r\u0119ki, Bia\u0142y wywiad kwitnie w najlepsze.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kiedy Bia\u0142y wywiad mo\u017ce nam pom\u00f3c?<\/h3>\n\n\n\n<p>Bia\u0142y wywiad pomo\u017ce nam zawsze, kiedy chcemy co\u015b sprawdzi\u0107 z otwartych \u017ar\u00f3de\u0142, czy to czyj\u0105\u015b reputacj\u0119 czy mo\u017ce pozycjonowanie w Google. Za\u0142\u00f3\u017cmy przyk\u0142adow\u0105 sytuacj\u0119: dostajemy e-mail od nieznanego nadawcy z podejrzan\u0105 zawarto\u015bci\u0105. W \u015brodku wiadomo\u015bci jest link, kt\u00f3ry rzekomo prowadzi do naszego banku, konta, skrzynki e-mailowej lub serwisu, jak np. DocuSign. Wiadomo\u015b\u0107 wygl\u0105da wiarygodnie, klikamy w link i widzimy ekran logowania do us\u0142ug Microsoft. Wprowadzamy nasze dane, ale otrzymujemy komunikat o nieprawid\u0142owym loginie lub ha\u015ble. Robimy to zatem ponownie i ju\u017c jeste\u015bmy na stronie Microsoftu, ale wci\u0105\u017c pozostajemy niezalogowani.<br>Co si\u0119 sta\u0142o? Najprawdopodobniej <strong>padli\u015bmy ofiar\u0105 Phishingu.<\/strong><\/p>\n\n\n\n<p>Prze\u015bled\u017amy sytuacj\u0119 i zadajmy sobie dwa fundamentalne pytania:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Czy wiadomo\u015b\u0107 e-mail przysz\u0142a od poprawnego nadawcy?<br>Je\u015bli by\u0142a to osoba, kt\u00f3r\u0105 teoretycznie znamy, to mo\u017cemy zadzwoni\u0107 lub napisa\u0107 do niej wiadomo\u015b\u0107. <strong>Uwaga!<\/strong> W tej sytuacji nie wybieramy opcji \u201eodpowiedz\u201d na e-mail, gdy\u017c pytanie dotrze do skrzynki odbiorczej atakuj\u0105cego! Najlepiej wykona\u0107 telefon lub wybieraj\u0105c now\u0105 wiadomo\u015b\u0107, napisa\u0107 e-maila. Podszywanie si\u0119 pod osob\u0119 nam znan\u0105 jest plag\u0105 ostatnich lat, kt\u00f3ra dodatkowo zosta\u0142a nap\u0119dzona przez pandemi\u0119 oraz prac\u0119 z domu. Je\u015bli nadawca to firma, wystarczy sprawdzi\u0107 jej adres e-mail w Google lub na stronie <a href=\"http:\/\/emailrep.io\/\" rel=\"nofollow\" >emailrep.io<\/a>.<\/li><li>Czy link w tre\u015bci maila prowadzi do w\u0142a\u015bciwej strony?<br>Aby to sprawdzi\u0107, klikamy prawym przyciskiem myszy i kopiujemy link. <strong>Uwaga!<\/strong> Klikanie w z\u0142o\u015bliwy link, celem jego natychmiastowego otwarcia, mo\u017ce automatycznie rozpocz\u0105\u0107 niechciane dzia\u0142ania na naszym komputerze lub telefonie! Nale\u017cy pami\u0119ta\u0107, aby korzysta\u0107 wy\u0142\u0105cznie z funkcji kopiowania. Dla ugruntowania wiedzy: wciskamy prawy przycisk myszy, a nast\u0119pnie \u201eKopiuj adres linku\u201d.<\/li><\/ol>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Kopiuj-adres.jpg\"><img decoding=\"async\" width=\"231\" height=\"92\" src=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Kopiuj-adres.jpg\" alt=\"Kopiowanie adresu linku\" class=\"wp-image-10924\"\/><\/a><\/figure><\/div>\n\n\n\n<p>Taki adres mo\u017cemy sprawdzi\u0107 na poni\u017cszych stronach:<br>&#8211; <a href=\"http:\/\/virustotal.com\" class=\"ek-link\" rel=\"nofollow\" >virustotal.com<\/a><br>&#8211; <a href=\"http:\/\/sitecheck.sucuri.net\" class=\"ek-link\" rel=\"nofollow\" >sitecheck.sucuri.net<\/a><br>&#8211; <a href=\"http:\/\/sitereview.bluecoat.com\" class=\"ek-link\" rel=\"nofollow\" >sitereview.bluecoat.com<\/a><br>&#8211; <a href=\"http:\/\/safeweb.norton.com\" class=\"ek-link\" rel=\"nofollow\" >safeweb.norton.com<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Phishing-alert.jpg\"><img decoding=\"async\" width=\"776\" height=\"324\" src=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Phishing-alert.jpg\" alt=\"Komunikat z informacj\u0105, \u017ce dany adres URL zosta\u0142 sklasyfikowany jako zagro\u017cenie bezpiecze\u0144stwa\" class=\"wp-image-10919\" srcset=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Phishing-alert.jpg 776w, https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Phishing-alert-300x125.jpg 300w\" sizes=\"(max-width: 776px) 100vw, 776px\" \/><\/a><\/figure><\/div>\n\n\n\n<p>Nale\u017cy jednak pami\u0119ta\u0107, \u017ce nowe domeny mog\u0105 mie\u0107 dobra reputacj\u0119, poniewa\u017c nikt do tej pory jeszcze jej nie zakwestionowa\u0142 i nie \u201ezg\u0142osi\u0142\u201d. W takiej sytuacji warto u\u017cy\u0107 Google i sprawdzi\u0107, czy strona jest dobrze pozycjonowana. Mo\u017cemy r\u00f3wnie\u017c bezpiecznie podejrze\u0107 strony, u\u017cywaj\u0105c poni\u017cszych narz\u0119dzi:<br>&#8211; <a href=\"http:\/\/urlscan.io\" rel=\"nofollow\" >urlscan.io<\/a><br>&#8211; <a href=\"http:\/\/app.any.run\" rel=\"nofollow\" >app.any.run<\/a><br>Podejrzane wiadomo\u015bci e-mail zwykle oznaczaj\u0105 pr\u00f3b\u0119 Phishingu, czyli najcz\u0119\u015bciej s\u0105 pr\u00f3b\u0105 wy\u0142udzenia danych do logowania. Wi\u0119cej informacji na ten temat znajdziecie w moim poprzednim wpisie: <a href=\"https:\/\/sii.pl\/blog\/czym-jest-phishing\/?fbclid=IwAR0ncc_PTcDSp61l8EY6KchaWLwMeq5rsnf_lRVpcYHaRbLzAQZYUyZPBEA\">Czym jest Phishing?<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Druga strona medalu<\/h3>\n\n\n\n<p>Nale\u017cy jednak pami\u0119ta\u0107, \u017ce Bia\u0142y wywiad jest tak\u017ce u\u017cywany przez atakuj\u0105cych. Specjali\u015bci w tym temacie mog\u0105 wyci\u0105gn\u0105\u0107 mn\u00f3stwo informacji na nasz temat. Przyk\u0142adem mog\u0105 by\u0107 portale spo\u0142eczno\u015bciowe, kt\u00f3re s\u0105 najlepsz\u0105 kopalni\u0105 wiedzy. Data i miejsce urodzin, imi\u0119 psa, pierwszy samoch\u00f3d, ulubiony kolor czy serial. Informacje te mog\u0105 by\u0107 przydatne do resetu has\u0142a na naszym koncie. Bywaj\u0105 te\u017c sytuacje, kiedy przed urlopem u\u017cytkownik jest proszony przez system o okresow\u0105 zmian\u0119 has\u0142a. Ustawia on has\u0142o Grecja2021, a za dwa tygodnie wrzuca zdj\u0119cia z Grecji. Tutaj nawet nie trzeba by\u0107 hackerem, a zwyczajnie z\u0142o\u015bliwym znajomym.<\/p>\n\n\n\n<p>Z biegiem lat wytworzy\u0142 si\u0119 tzw. <strong>Oversharing<\/strong>, czyli nadmierne udost\u0119pnianie tego, co dzieje si\u0119 w naszym \u017cyciu. Telefon z aparatem i GPS-em potrafi odtworzy\u0107 histori\u0119: kiedy, gdzie, z kim i co robili\u015bmy. Chocia\u017c jest to wygodne z perspektywy u\u017cytkownika narz\u0119dzi, cho\u0107by po to, aby p\u00f3\u017aniej pochwali\u0107 si\u0119 naszym \u017cyciem w serwisach spo\u0142eczno\u015bciowych, pami\u0119tajmy, \u017ce te informacje staj\u0105 si\u0119 publiczne i zostan\u0105 w Internecie na d\u0142ugo. W ten spos\u00f3b mo\u017cna te\u017c bez problemu zdoby\u0107 e-mail, numer telefonu lub adres zamieszkania. Kiedy\u015b z\u0142odzieje dzwonili na domowy telefon, aby sprawdzi\u0107, czy kto\u015b wyjecha\u0142 na wczasy. Dzi\u015b wystarczy sprawdzi\u0107 Facebooka.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Jak przeciwdzia\u0142a\u0107 Bia\u0142emu wywiadowi?<\/h3>\n\n\n\n<p>Na pewno nie powinni\u015bmy udost\u0119pnia\u0107 wszystkich informacji z naszego \u017cycia, a je\u015bli ju\u017c czujemy potrzeb\u0119, by to robi\u0107, zr\u00f3bmy to \u201eprywatnie\u201d &#8211; dla znajomych, a nie \u201epublicznie\u201d \u2013 z dost\u0119pem dla wszystkich odwiedzaj\u0105cych portale spo\u0142eczno\u015bciowe. Pami\u0119tajmy jednak tak\u017ce, \u017ce konta znajomych mog\u0105 r\u00f3wnie\u017c zosta\u0107 przechwycone. Jest to jednak znacznie bardziej anga\u017cuj\u0105cy proces, wymagaj\u0105cy wi\u0119kszego wysi\u0142ku, ni\u017c zwyk\u0142e zebranie podanych przez nas informacji wprost na ekran atakuj\u0105cego.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><a href=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/facebook-share.jpg\"><img decoding=\"async\" width=\"754\" height=\"470\" src=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/facebook-share.jpg\" alt=\"Screen z Facebooka - ustawienie grupy odbiorc\u00f3w na znajomych\" class=\"wp-image-11096\" srcset=\"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/facebook-share.jpg 754w, https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/facebook-share-300x187.jpg 300w\" sizes=\"(max-width: 754px) 100vw, 754px\" \/><\/a><\/figure><\/div>\n\n\n\n<p><strong>Og\u00f3lnodost\u0119pne \u017ar\u00f3d\u0142a informacji to kopalnia wiedzy na nasz temat, ale to my decydujemy, jak bogata ona b\u0119dzie<\/strong>. Zalecam zatem, aby przed publikacj\u0105 jakiejkolwiek informacji o nas, zastanowi\u0107 si\u0119 dwa razy: czy chc\u0119, aby ka\u017cdy zna\u0142 t\u0119 histori\u0119 z mojego \u017cycia?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ciekawe strony:<\/h3>\n\n\n\n<p><a href=\"https:\/\/www.peekyou.com\/jan_kowalski\" rel=\"nofollow\" >https:\/\/www.peekyou.com\/jan_kowalski<\/a> \u2013 us\u0142uga wyszukiwania os\u00f3b po rejestrach publicznych. Ukierunkowana na obywateli Stan\u00f3w Zjednoczonych, ale dzia\u0142a tak\u017ce w Polsce.<br><a href=\"https:\/\/haveibeenpwned.com\" rel=\"nofollow\" >https:\/\/haveibeenpwned.com<\/a> \u2013 strona, gdzie znajdziemy informacje, czy nasza skrzynka pocztowa mog\u0142a zosta\u0107 kiedy\u015b przej\u0119ta.<br><a href=\"https:\/\/web.archive.org\/\" rel=\"nofollow\" >https:\/\/web.archive.org\/<\/a> \u2013 archiwum stron internetowych, gdzie mo\u017cesz sprawdzi\u0107, jak kiedy\u015b wygl\u0105da\u0142a dana strona internetowa. Archiwa maj\u0105 ponad 20 lat!<\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-left kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;left&quot;,&quot;id&quot;:&quot;10917&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;11&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;3.8&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;2&quot;,&quot;greet&quot;:&quot;&quot;,&quot;legend&quot;:&quot;3.8\\\/5&quot;,&quot;size&quot;:&quot;30&quot;,&quot;title&quot;:&quot;Open-source Intelligence czyli Bia\u0142y wywiad&quot;,&quot;width&quot;:&quot;120.6&quot;,&quot;_legend&quot;:&quot;{score}\\\/5&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 120.6px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 2px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 30px; height: 30px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 24px;\">\n            3.8\/5    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Bia\u0142y wywiad (ang. open-source intelligence; OSINT) to rozpoznanie polegaj\u0105ce na zbieraniu informacji z og\u00f3lnodost\u0119pnych \u017ar\u00f3de\u0142. Znajdziemy je, m.in. w serwisach &hellip; <a class=\"continued-btn\" href=\"https:\/\/sii.pl\/blog\/open-source-intelligence-czyli-bialy-wywiad\/\">Continued<\/a><\/p>\n","protected":false},"author":245,"featured_media":11300,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","inline_featured_image":false,"footnotes":""},"categories":[1316],"tags":[851,1103,1104],"class_list":["post-10917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-development-na-miekko","tag-cybersecurity","tag-bialy-wywiad","tag-osint"],"acf":[],"aioseo_notices":[],"republish_history":[],"featured_media_url":"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2021\/06\/Bia\u0142y-wywiad-ok\u0142adka.png","category_names":["Development na mi\u0119kko"],"_links":{"self":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/10917"}],"collection":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/users\/245"}],"replies":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/comments?post=10917"}],"version-history":[{"count":1,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/10917\/revisions"}],"predecessor-version":[{"id":20581,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/10917\/revisions\/20581"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/media\/11300"}],"wp:attachment":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/media?parent=10917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/categories?post=10917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/tags?post=10917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}