Osint Kezako đïž
đŠ Un vieux billet exhumĂ© de mon ancien blog. Attention, poussiĂšre possible !
OSINT, kezako ? đ”ïžââïž
Vous lâavez peut-ĂȘtre remarquĂ© dans la tagline de ce blog : je fais rĂ©fĂ©rence Ă lâOSINT.
Il est temps de prendre quelques instants pour expliquer de quoi il sâagit.
Définition
Si je cite Wikipedia, câest somme toute assez complet :
Le renseignement de sources ouvertes ou renseignement dâorigine sources ouvertes (ROSO), en anglais open source intelligence, OSINT, est un renseignement obtenu par une source dâinformation publique.
Par extension, le ROSO dĂ©signe Ă©galement les activitĂ©s et mĂ©thodes de collecte et dâanalyse de lâinformation de sources ouvertes, câest-Ă -dire des informations accessibles au grand public. Ces sources incluent les journaux, Internet (dont les rĂ©seaux sociaux), les livres, les magazines scientifiques, les diffusions radio, tĂ©lĂ©vision, etc.
Ce type de renseignement est un Ă©lĂ©ment essentiel de lâintelligence Ă©conomique et stratĂ©gique dans le secteur privĂ©.
On va donc tordre le cou tout de suite aux rĂȘves de nouvelle saison du Bureau des LĂ©gendes : ici, il sâagit bien plus humblement de mettre Ă profit des outils de source ouverte pour trouver les informations quâon cherche.
Par exemple ? Si vous cherchez un numĂ©ro de tĂ©lĂ©phone et que vous ouvrez un annuaire... vous faites dĂ©jĂ un peu dâOSINT.
OSINT en 2020 : la jungle dâinfos ouvertes
Nous sommes en 2020. Des sources « ouvertes » ? Il suffit de donner un coup de pied dans un buisson... ou dans un clavier.
Personnellement, je mây suis intĂ©ressĂ© dans le cadre de lâidentification de candidats et la prise de contact avec des professionnels â en clair, de la chasse de tĂȘtes au sens quasi pur.
Petit à petit, je suis tombé dans le sujet en essayant de retrouver des e-mails ou des numéros associés à des blogs.
Ă force de chercher, je suis tombĂ© sur les outils partagĂ©s (Ă lâĂ©poque gratuitement) sur ce siteÂč.
Jâai fini par suivre le podcast associé⊠puis acheter le livre.
Lâauteur ? Pas vraiment le sujet
Je ne vais pas trop mâĂ©tendre sur lâauteur. Dâabord parce quâil ne le mĂ©rite pas forcĂ©ment, ensuite parce que ce nâest pas simple.
Pour résumer : ancien agent fédéral américain, reconverti dans le privé, conseiller technique sur la série Mr. Robot.
Aujourdâhui, il vit Ă la fois de son mĂ©tier dâenquĂȘteur et dâĂ©vangĂ©liste OSINT, mais surtout de lâaccompagnement de clients souhaitant... disparaĂźtre des radars.
Un outil Ă double tranchant â ïž
Ce que je retiens surtout de tout ça : en apprenant Ă utiliser ces outils, on se rend compte Ă quel point câest une arme Ă double tranchant.
Plus jâapprends Ă pister quelquâun (par exemple via une recherche inversĂ©e Google Image sur un avatar), plus je rĂ©alise que je suis moi-mĂȘme extrĂȘmement pistable.
Dans cette Ă©poque de retour en grĂące de la notion de privacy â difficile Ă traduire correctement en français dâailleurs â les affaires comme Cambridge Analytica ou lâarrivĂ©e du RGPD nous rappellent que notre empreinte numĂ©rique mĂ©rite rĂ©flexion.
Un exemple tout simple ? Est-ce normal que Google se souvienne de tous mes achats bien mieux que moi ?
Et quand on traĂźne sur Internet depuis la fin des annĂ©es 90, quâon a eu des blogs, des comptes sur (presque) tous les rĂ©seaux sociaux, quâon racontait sa vie sur Facebook⊠le rĂ©veil est parfois brutal.
Apprendre pour se protĂ©ger đ
LâOSINT, câest chouette. Et en rĂ©alitĂ©, câest simplement nommer ce que beaucoup savent dĂ©jĂ faire.
Si vous savez faire une recherche Google avec des guillemets ou un -mot
pour exclure un rĂ©sultat, vous ĂȘtes dĂ©jĂ bien lancĂ©.
Mais au-delĂ de ça, câest aussi un exercice de luciditĂ©. Car chaque info postĂ©e sur un rĂ©seau, sur un site, sur une app âĂ la modeââŠ
⊠peut et va probablement fuir, ĂȘtre exploitĂ©e, agrĂ©gĂ©e.
Il faut sây prĂ©parer, et surtout, en tirer les bonnes pratiques pour limiter la casse.
Âč Site mentionnĂ© Ă titre informatif. Son contenu a beaucoup Ă©voluĂ© depuis l'Ă©poque.