Idag delar nästan alla sitt liv på sociala medier - publicerar foton, taggar platser och berättar var de befinner sig. Men tänker användare på hur mycket information om dem som kan fås från dessa data?
Kan manbestämma en persons plats via Instagram och är det möjligt att göra detta utan ägarens vetskap? I den här artikeln kommer vi att gå igenom hur sårbar denna plattform är och vilka teknologier som kan användas för spårning.
Hur säkert är Instagram för personlig information?
Varje stort socialt nätverk utvecklar aktivt ett system för dataskydd. Utvecklare uppdaterar regelbundet säkerhetsalgoritmer och system för att upptäcka misstänkt aktivitet.
Men det finns inga fullständiga garantier för skydd Dataintrång inträffar även hos de största IT-företagen.
En av de mest uppmärksammade incidenterna var dataintrånget 2021.
Information om miljontals användare läckte ut. I databaserna fanns e-postadresser, telefonnummer och annan personlig information. Dessa uppgifter kunde användas för phishingattacker, hackning av konton och olika sociala ingenjörsscheman.
Platsinformation anses vara en av de mest känsliga datakategorierna. Ändå publicerar användare ofta den själva.
Det här händer när de
-
lägger till geotaggar till foton
-
de publicerar Stories med plats
deltar i platsbundna utmaningar
Över tid kan sådana digitala spår användas för analys av aktivitet och skapande av användarrutter.
Viktigt! Ju mer information en person publicerar om sin plats, desto lättare är det att skapa en karta över hans eller hennes rörelser.
Tjänster för att spåra geolokalisering på Instagram
Idag finns det många online-tjänster som gör det möjligtbestämma var en person befinner sig via sitt kontosamt analysera profilaktivitet, meddelanden och rörelsehistorik.
Bland funktionerna i dessa tjänster finns ofta:
-
Bestämning av exakt plats användare i realtid. Detta uppnås genom att analysera geotags, markerade platser i publiceringar och data från Stories.
-
Analys av rörelsevägardär tjänsten skapar en karta över de platser som en person besöker oftast och identifierar hans eller hennes vanliga rutter.
Övervakning av profilaktivitetinklusive prenumerationer, gilla-markeringar och kommentarer, vilket möjliggör insamling av ytterligare information om kontoinnehavarens beteende.
-
Få tillgång till direkta meddelanden, röstanrop och arkiv av konversationer.
-
Insamling av geotags och koordinater, som är kopplade till inlägg, berättelser och sändningar.
Möjlighet att spåra närliggande användare, genom att analysera deras plats och matcha den med den aktuella geografiska positionen för profilägaren.
Bestämma en persons geolokalisering
Onlineverktyg som gör det möjligt att bestämma geolokaliseringen via Instagram
Mer information
Hur jag testade program för att spåra Instagram-konton
Jag har studerat sårbarheter i säkerhetssystem i flera år. Som en del av min forskning har jag testat olika spionverktyg, analyserat deras funktionalitet och till och med kontaktat utvecklarna av några av dessa program.
Vad intresserade mig?
Användarvänlighet. En av anledningarna till populariteten hos sådana tjänster är deras användarvänlighet. Användaren behöver inte ha teknisk kunskap eller installera komplicerade program - det räcker med att ange ett användarnamn, telefonnummer eller profil-länk, varefter tjänsten kan tillhandahålla data om geolokalisering. Vissa plattformar kansnabbt bestämma var en person befinner sig, utan att behöva installera ytterligare appar.Visar rörelser i realtid, sparar ruttens historia och visar på kartan de platser som användaren har besökt oftast.
Håller med, sådana möjligheter verkar attraktiva.
Tydliga spårningsmetoder. De enklaste utvecklingarna jag stött på "hackade" inte själva plattformen, utan analyserade användarens digitala spår:
-
Plats-taggar på bilder och videor.
-
Tidsstämplar för berättelser.
Data från andra sociala nätverk som är kopplade till kontot.
Avancerade utvecklingar. Moderna övervakningsprogram har gått långt bortom att analysera öppna data. De kan tränga in i stängda profiler och få tillgång till användarens geolokalisering i realtid. Detta innebär att det är möjligt att inte bara observera en persons nuvarande plats utan också att spåra deras rörelser genom att analysera historiken över besökta platser.
Sådana applikationerskapa en komplett rörelseloggoch registrerar var och när kontoinnehavaren var. De analyserar alla publicerade geotags kopplade till inlägg, berättelser och live-sändningar. Även om användaren tar bort ett inlägg kan platsinformation kvarstå i applikationens databas.
Dessutom är sådana tjänster kapabla att analysera en persons prenumerationer och intressenoch bilda en lista över besökta platser - restauranger, gym, köpcentrum och andra ställen. Detta gör det möjligt att till och med förutsäga framtida rörelser baserat på regelbundna besök på samma platser.
Avancerade program på denna nivå blir kraftfulla verktyg för hemlig övervakning.
Hackning och övervakningstekniker för Instagram-konton
Jag anser att de coola teknologierna för att bestämma geolokalisering är OSINT (Open Source Intelligence) metoder, nätverkstrafikavlyssning (MITM-attacker), API-plattforms sårbarhetsanalys och beteendeanalys. Kombinationen av dessa verktyg möjliggör insamling och bearbetning av stora datamängder. Detta gör dem till ett kraftfullt verktyg för aktivitetsanalys och spårning.
Hur man får tillgång till någon annans Instagram-profil
För noggrann spårning används en hybridmetod för att kompromettera målkontot. Den inledande fasen börjar med passiv OSINT-analys, där programmet samlar in all offentlig data:
Metadata för mediefiler(inklusive dolda GPS-koordinater i EXIF-data för bilder).
Aktivitetshistorik (t.ex. online tid, avatarändringar, geolokaliseringstags).
Anslutningar och interaktioner(insamling av information om prenumerationer, gilla-markeringar och kommentarer).
Om kontot har länkade sociala nätverk (Facebook, TikTok, Twitter) analyserar programmet deras API:er och identifierar potentiella attackvektorer.
Om kontot är kopplat till andra sociala nätverk, till exempel Facebook, TikTok eller Twitter, kan systemet analysera dessa kopplingar och leta efter svagheter i säkerheten. Ibland blir det lättare att få tillgång till data genom sådana kopplingar.
Ett av de vanligaste sätten är att fånga en aktiv användarsession. Detta innebär att systemet försöker "fånga" en redan öppen inloggningssession. Till exempel, om en person loggar in på sitt konto via en osäker anslutning eller ett öppet Wi-Fi-nätverk, kan en del funktionella data bli fångade. I så fall finns det möjlighet att logga in på kontot igen utan att ange lösenordet.
Även de tekniska egenskaperna hos tjänsten analyseras - till exempel hur förfrågningar bildas och vilka data som överförs mellan applikationen och servern. Ibland gör detta det möjligt att få ytterligare information om kontot: dolda användar-ID:n, reserv-e-postadresser eller data för att återställa åtkomst.
Kan man vetavar personen befinner sig via Instagram
Efter att ha fått tillgång till kontot börjar analysen av geografiska data. Denna funktion bygger på flera teknologier:
Upptäckte GPS-koordinater genom metadata för uppladdade bilder och berättelser. Även om plattformen tar bort EXIF-data vid uppladdning kan applikationen återställa dem via temporära cachar och externa CDN-servrar.
Analys av geotaggar. Programmet skannar markerade platser och skapar en interaktiv karta över användarens rörelser.
Fånga meddelandenmed omnämnande av platser. Textanalysalgoritmer kan extrahera namn på städer, gator och anläggningar från konversationer.
Dessutom använder systemet förutsägande algoritmer som analyserar besökta platser och beräknar möjliga rutter för rörelse.
Vilka data kan erhållas via Instagram-övervakningsprogram
All insamlad data överförs till en interaktiv kontrollpanel där operatören får tillgång till information om den hackade profilen. I gränssnittet är vanligtvis följande information tillgänglig:
Historik över besökta platseri form av en tidslinje.
Visning av aktuell platsmed möjlighet att anpassa aviseringar.
Stories-arkivoch borttagna inlägg.
Åtkomst till konversationer, inklusive röstmeddelanden och mediefiler.
Övervakning av aktiviteti realtid (online-status, nya prenumerationer, gilla, kommentarer).
Om appen stöder integration med Google Maps, OpenStreetMap eller Apple Maps kan geotaggar och rutter öppnas direkt i populära karttjänster.
Tänk dig hur sårbar digital integritet kan vara i moderna sociala medier...
De mest avancerade utvecklingarna är flerskiktade dataanalysystem. De använder OSINT-teknik, MITM-attacker och API-sårbarheter för attfå tillgång till kontoinformation.