「Books:特定技術の基本と特定を避けるための方法」の版間の差分
>機械に弱い新芋 編集の要約なし |
>チー二ョ (→関連項目) |
||
(7人の利用者による、間の10版が非表示) | |||
1行目: | 1行目: | ||
{{注意|一切推敲していないため、とても読み辛い文章となっております。}} | {{注意|一切推敲していないため、とても読み辛い文章となっております。<br>また2017年時点の情報であるため古い内容となっている可能性があります。}} | ||
=== | |||
== 概要 == | |||
本記事では恒心において欠かすことの出来ない特定技術について扱う。本ページで特定技術を身につけ、同時に[[ハセ学]]について深い理解を得てもらえばなりよりである。 | |||
== 特定術の基本 == | |||
=== | 個人特定というものは基本的にオープン・ソース・インテリジェンス(OSINT)とヒューミント(HUMINT)と呼ばれる諜報技術であるが、実践はそこまで難しいものではない。 | ||
個人情報を特定するためには、'''パズルのピースを集め、保存すること'''が重要である。 | |||
=== SNSを掘る === | |||
掘ると同時に[[魚拓]]も取る。数ある魚拓の中でも特に[https://archive.vn/ archive.today]は削除されにくい。 | |||
<nowiki>javascript:void(open('https://archive.is/?run=1&url='+encodeURIComponent(document.location)))</nowiki> | |||
保存時は以下のブックマークレットを使うとかなり楽。 | |||
<nowiki>javascript:void(open('https://archive.is/?run=1&url='+encodeURIComponent(document.location)))</nowiki> | |||
これで対象が住む都市が絞られていく。< | ==== Twilog ==== | ||
Twilog(http://twilog.org/ )では、今までのツイートを取得することが出来る。 | |||
サイトにアクセスし、「Twitter ID」にtwitterのIDを張り付けるだけで取得可能。 | |||
===== Twitterの「高度な検索」を使用してログを掘る ===== | |||
例えば、ユーザ名 xxxxxxxx の過去ログを取得する方法を考える。 | |||
https://twitter.com/xxxxxxxx?page=1 | |||
https://twitter.com/xxxxxxxx?page=2 | |||
https://twitter.com/xxxxxxxx?page=160 | |||
を取得すれば、最新 3200 件までの twit id が得られる。 | |||
このとき 3200 件前の twit id が 12345678 だったとして | |||
次に、twit id が 12345678 より小さい(=古い)ツイートを取得する。 | |||
https://twitter.com/xxxxxxxx?max_id=12345677;page=1 | |||
https://twitter.com/xxxxxxxx?max_id=12345677;page=2 | |||
https://twitter.com/xxxxxxxx?max_id=12345677;page=160 | |||
これで 6400 件となる。それ以下も同様に、いくらでも遡ることができる。 | |||
==== フォロワーや友達 ==== | |||
twitterであればフォロー・フォロワーやリストであったり、Facebookであれば友達・グループのように、SNSで欠かすことのできない人との繋がりは非常に重要な情報であり、手がかりとなる。 | |||
最優先でスクリーンショットを撮るなどして対応する。 | |||
Facebookでの場合、実生活で交流のある人との繋がりが多いSNSでもあるため、友達を調べるとズラッと並んだアカウントに「所属団体」が表示されていることもある。これも特定に使用できる。 | |||
==== FourSquareやロケタッチを使う ==== | |||
FourSquareやロケタッチのように、訪れた場所の記録を行うサービスがある。その多くはツイッターと連動しており、自分語りと合わせて特定の手がかりとなる。 | |||
===== 最寄駅の情報 ===== | |||
例として「{{wpl|六実駅}}」に1週間で8回チェックインしているユーザーがいる場合 | |||
そのユーザーは、行動範囲内に「六実駅」があることがわかる。 | |||
このように、一定期間内のチェックインが多い場所は、行動範囲内と考えることができる。 | |||
===== 行動時間から社会的所属を類推する ===== | |||
「[[ピュア虎ノ門]]」というスポットがあり、そこへのログインが「9:30」あたりであることが多いユーザーがいるとする。 | |||
そのユーザーは、ピュア虎ノ門に9時半に行く人物であると推測できる。 | |||
また、その人物のチェックインが規則的なものであった場合、勤務先や通学先であると判断することもできる。 | |||
=== IDを追跡する === | |||
{{see also|森園祐一#特定経緯}} | |||
TwitterやYouTubeなどのIDは、他のSNSサービスのアカウントにも流用されていることがある。特定したい人物がそうしたIDを他のサイトでも使いまわしていた場合、大きな手がかりとなり得る。 | |||
1.全てのSNSサービスで検索をかける。 | |||
2.次に、内容を見る。 | |||
3.投稿された写真を見つける。 | |||
*自宅からの写真、自宅を写したものとあれば撮影日から辿る。 | |||
*日本全国の過去の天気のデータは気象庁のサイトで開示されている。ここから撮影日の天気と合致するものをリストアップする。 | |||
*これで対象が住む都市が絞られていく。 | |||
*最近は消されている事が多いが、写真にGPSの情報が付いていると一発で特定することも可能である。 | |||
*Twitterアカウントの場合 | |||
「パスワードを忘れた」という項目で標的のTwitterIDを入力すると、標的のメールアドレスは伏字が、電話番号を登録している場合は末尾2桁が開示される。 | |||
<!-- | |||
一応書きましたが、特定対象に利用される可能性を考慮してコメントアウトにしておきます | |||
== 特定を避けるための方法 == | |||
[[特定手法一覧]]、特に[[特定手法一覧#自分語り発掘のための検索ワード集|自分語り発掘のための検索ワード集]]にあるような単語を投稿しないことが重要である。 | |||
わかりやすく言うと、次の5つを守る必要がある。 | |||
・自宅近辺の商店、交通機関の情報を投稿しない | |||
・家族や学校、職場など身の回りの情報を投稿しない | |||
・自宅近辺で撮影した写真を投稿しない | |||
・自宅での写真投稿は壁、扉、机などを背景にしたものに限定し、内装の位置関係がわからないようにする | |||
・文字が写った写真は内容をすべてチェックし、地名や自分に関連する情報は確実に真っ黒で塗り潰す(透過色に注意) | |||
--> | |||
== 脚注 == | |||
<references /> | |||
== 関連項目 == | |||
* [[特定手法一覧]] | |||
* [[ハセカラでよく分かるネット炎上]] | |||
* [[恒辞苑:あ行#いい湯騒動|いい湯騒動]] - 対象がキャス配信を行っている時に付近をバイクで疾走し、キャスからエンジン音を聞き取って家を特定するという高度な手法が取られた。 | |||
* [[ねそにゃ#Discord路線|希師@sectorxisのnote]] - 匿名化や個人特定方法を解説したnoteの魚拓、執筆者は後に[[爆破予告]]で逮捕されている | |||
{{スタブ}} | |||
[[カテゴリ:技術]] | |||
{{広告}} |
2022年5月19日 (木) 08:20時点における最新版
一切推敲していないため、とても読み辛い文章となっております。 また2017年時点の情報であるため古い内容となっている可能性があります。 |
概要
本記事では恒心において欠かすことの出来ない特定技術について扱う。本ページで特定技術を身につけ、同時にハセ学について深い理解を得てもらえばなりよりである。
特定術の基本
個人特定というものは基本的にオープン・ソース・インテリジェンス(OSINT)とヒューミント(HUMINT)と呼ばれる諜報技術であるが、実践はそこまで難しいものではない。
個人情報を特定するためには、パズルのピースを集め、保存することが重要である。
SNSを掘る
掘ると同時に魚拓も取る。数ある魚拓の中でも特にarchive.todayは削除されにくい。
保存時は以下のブックマークレットを使うとかなり楽。
javascript:void(open('https://archive.is/?run=1&url='+encodeURIComponent(document.location)))
Twilog
Twilog(http://twilog.org/ )では、今までのツイートを取得することが出来る。
サイトにアクセスし、「Twitter ID」にtwitterのIDを張り付けるだけで取得可能。
Twitterの「高度な検索」を使用してログを掘る
例えば、ユーザ名 xxxxxxxx の過去ログを取得する方法を考える。
https://twitter.com/xxxxxxxx?page=1 https://twitter.com/xxxxxxxx?page=2 https://twitter.com/xxxxxxxx?page=160
を取得すれば、最新 3200 件までの twit id が得られる。
このとき 3200 件前の twit id が 12345678 だったとして
次に、twit id が 12345678 より小さい(=古い)ツイートを取得する。
https://twitter.com/xxxxxxxx?max_id=12345677;page=1 https://twitter.com/xxxxxxxx?max_id=12345677;page=2 https://twitter.com/xxxxxxxx?max_id=12345677;page=160
これで 6400 件となる。それ以下も同様に、いくらでも遡ることができる。
フォロワーや友達
twitterであればフォロー・フォロワーやリストであったり、Facebookであれば友達・グループのように、SNSで欠かすことのできない人との繋がりは非常に重要な情報であり、手がかりとなる。
最優先でスクリーンショットを撮るなどして対応する。
Facebookでの場合、実生活で交流のある人との繋がりが多いSNSでもあるため、友達を調べるとズラッと並んだアカウントに「所属団体」が表示されていることもある。これも特定に使用できる。
FourSquareやロケタッチを使う
FourSquareやロケタッチのように、訪れた場所の記録を行うサービスがある。その多くはツイッターと連動しており、自分語りと合わせて特定の手がかりとなる。
最寄駅の情報
例として「六実駅」に1週間で8回チェックインしているユーザーがいる場合
そのユーザーは、行動範囲内に「六実駅」があることがわかる。
このように、一定期間内のチェックインが多い場所は、行動範囲内と考えることができる。
行動時間から社会的所属を類推する
「ピュア虎ノ門」というスポットがあり、そこへのログインが「9:30」あたりであることが多いユーザーがいるとする。
そのユーザーは、ピュア虎ノ門に9時半に行く人物であると推測できる。
また、その人物のチェックインが規則的なものであった場合、勤務先や通学先であると判断することもできる。
IDを追跡する
「森園祐一#特定経緯」も参照。
TwitterやYouTubeなどのIDは、他のSNSサービスのアカウントにも流用されていることがある。特定したい人物がそうしたIDを他のサイトでも使いまわしていた場合、大きな手がかりとなり得る。
1.全てのSNSサービスで検索をかける。 2.次に、内容を見る。 3.投稿された写真を見つける。
- 自宅からの写真、自宅を写したものとあれば撮影日から辿る。
- 日本全国の過去の天気のデータは気象庁のサイトで開示されている。ここから撮影日の天気と合致するものをリストアップする。
- これで対象が住む都市が絞られていく。
- 最近は消されている事が多いが、写真にGPSの情報が付いていると一発で特定することも可能である。
- Twitterアカウントの場合
「パスワードを忘れた」という項目で標的のTwitterIDを入力すると、標的のメールアドレスは伏字が、電話番号を登録している場合は末尾2桁が開示される。
脚注
関連項目
- 特定手法一覧
- ハセカラでよく分かるネット炎上
- いい湯騒動 - 対象がキャス配信を行っている時に付近をバイクで疾走し、キャスからエンジン音を聞き取って家を特定するという高度な手法が取られた。
- 希師@sectorxisのnote - 匿名化や個人特定方法を解説したnoteの魚拓、執筆者は後に爆破予告で逮捕されている