Bước đầu tiên trong một cuộc tấn công có chủ đích hoặc kiểm tra xâm nhập (pentest) thường là thu thập thông tin giá trị về mục tiêu. Mặc dù có nhiều phương pháp để thực hiện điều này một cách bí mật, việc thu thập thông tin thường bắt đầu bằng cách khai thác các nguồn công khai, được gọi chung là tình báo nguồn mở hay OSINT (Open Source Intelligence). Với sự phát triển của mạng xã hội và các hoạt động trực tuyến, OSINT có thể cung cấp cho kẻ tấn công mọi thứ cần thiết để xây dựng hồ sơ chi tiết về một tổ chức hoặc cá nhân.
Minh họa khái niệm OSINT: Thu thập thông tin từ các nguồn mở công khai
Vậy OSINT là gì và làm thế nào để sử dụng các công cụ OSINT hiệu quả? Bài viết này sẽ giúp bạn hiểu rõ hơn về cách hacker thu thập thông tin từ các nguồn mở, từ đó nâng cao nhận thức về bảo mật thông tin cá nhân và tổ chức.
Mục Lục
OSINT Là Gì?
OSINT (Open Source Intelligence) là thuật ngữ chỉ bất kỳ thông tin nào có thể thu thập hợp pháp từ các nguồn công khai, miễn phí về một cá nhân hoặc tổ chức. Điều này bao gồm thông tin trên Internet, sách, báo cáo, bài viết báo chí, thông cáo báo chí, hình ảnh, video, hội thảo trên web, bài phát biểu và hội nghị. Nói tóm lại, bất kỳ thông tin nào có thể tiếp cận công khai đều có thể được coi là OSINT.
Ứng Dụng Của OSINT
OSINT được sử dụng rộng rãi trong nhiều lĩnh vực khác nhau:
-
An ninh mạng: Kẻ tấn công (hoặc chuyên gia kiểm tra xâm nhập) sử dụng OSINT để lập hồ sơ mục tiêu, hiểu rõ hơn về đặc điểm và thu hẹp phạm vi tìm kiếm lỗ hổng. Thông tin thu thập được giúp xây dựng kế hoạch tấn công chi tiết và hiệu quả.
-
Phòng thủ: Thu thập OSINT về chính bản thân hoặc doanh nghiệp giúp kiểm tra những thông tin nào đang bị lộ từ các nguồn công khai. Từ đó, có thể phát triển các chiến lược phòng thủ tốt hơn, vá các lỗ hổng và ngăn chặn các cuộc tấn công tiềm tàng.
-
Điều tra: Các nhà báo, nhà nghiên cứu và cơ quan thực thi pháp luật sử dụng OSINT để thu thập thông tin, điều tra các hoạt động tội phạm và xác định các mối đe dọa.
-
Kinh doanh: Doanh nghiệp sử dụng OSINT để nghiên cứu thị trường, theo dõi đối thủ cạnh tranh, tìm kiếm khách hàng tiềm năng và đánh giá rủi ro.
OSINT Framework: Tổng Hợp Các Công Cụ Hỗ Trợ
Việc thu thập thông tin từ nhiều nguồn khác nhau có thể tốn nhiều thời gian. May mắn thay, có rất nhiều công cụ OSINT có thể giúp đơn giản hóa quá trình này. OSINT Framework, được tổng hợp bởi Justin Nordine, là một nguồn tài nguyên tuyệt vời để bắt đầu. Framework này cung cấp các phương án cho nhiều nhiệm vụ, từ thu thập địa chỉ email đến tìm kiếm trên mạng xã hội hoặc dark web.
OSINT Framework: Sơ đồ các công cụ và kỹ thuật thu thập thông tin nguồn mở
Một số công cụ OSINT phổ biến có sẵn trong Kali Linux bao gồm theHarvester và Maltego. Để có cái nhìn tổng quan đầy đủ về các công cụ OSINT có sẵn trong Kali, bạn có thể tham khảo danh sách công cụ Kali.
Các công cụ OSINT tích hợp trong Kali Linux
Nmap và Recon-ng là những công cụ được các chuyên gia an ninh mạng ưa chuộng. Nmap cho phép tìm kiếm thông tin hệ thống thông qua địa chỉ IP, bao gồm các cổng đang mở và các lỗ hổng bảo mật tiềm ẩn.
Giao diện Nmap: Công cụ quét mạng và tìm kiếm thông tin hệ thống
Recon-ng, được viết bằng Python bởi Tim Tomes, là một công cụ trinh sát web mạnh mẽ. Nó có thể được sử dụng để liệt kê các tên miền phụ của một tên miền nhất định và kết nối với các công cụ tìm kiếm trên internet như Shodan, Github, Jigsaw và Virustotal thông qua API keys.
Giao diện Recon-ng: Công cụ trinh sát web với nhiều module khác nhau
Các Công Cụ, Kỹ Thuật và Tài Nguyên OSINT Khác
Ngoài các công cụ được liệt kê ở trên, có rất nhiều công cụ và kỹ thuật khác có thể được sử dụng để thu thập thông tin tình báo từ các nguồn công khai.
-
Công cụ tìm kiếm: Google, Bing và các công cụ tìm kiếm khác là những công cụ OSINT mạnh mẽ. Có hàng tá công cụ tìm kiếm và một số công cụ có thể trả lại kết quả tốt hơn những công cụ khác cho các loại truy vấn cụ thể.
-
Searx: Searx là một công cụ metasearch cho phép ẩn danh và đồng thời thu thập kết quả từ hơn 70 dịch vụ tìm kiếm. Searx miễn phí và có thể được lưu trữ trên máy chủ riêng để đảm bảo quyền riêng tư tối đa.
Searx: Công cụ metasearch bảo vệ quyền riêng tư
- Twitter và Twint: Twitter là một nguồn thông tin vô giá. Twint là một công cụ thu thập thông tin Twitter được viết bằng Python, giúp dễ dàng thu thập và tìm kiếm thông tin trên Twitter một cách ẩn danh mà không cần đăng ký hoặc sử dụng khóa API.
Twint: Công cụ thu thập thông tin Twitter ẩn danh
Ví dụ, bạn có thể sử dụng Twint để theo dõi các tweet mới được gắn thẻ #OSINT hàng ngày:
twint -s '#osint' -since 2019-07-17
Kết quả tìm kiếm với Twint: Liệt kê các tweet chứa hashtag #osint
- Metagoofil: Metagoofil sử dụng công cụ tìm kiếm của Google để truy xuất các tệp PDF, Tài liệu Word, Powerpoint và Excel công khai từ một tên miền nhất định. Sau đó, nó có thể tự động trích xuất dữ liệu từ các tài liệu này để tạo ra một báo cáo liệt kê thông tin như tên người dùng, phiên bản phần mềm, máy chủ và tên máy.
Metagoofil: Công cụ trích xuất metadata từ tài liệu công khai
Kết Luận
Hiểu cách thu thập thông tin OSINT là một kỹ năng quan trọng đối với bất kỳ ai tham gia vào lĩnh vực an ninh mạng. Cho dù bạn đang bảo vệ mạng doanh nghiệp hay đang kiểm tra điểm yếu của mạng, bạn càng có nhiều thông tin thì bạn càng có khả năng nhìn thấy các lỗ hổng tốt hơn và phát triển các chiến lược phòng thủ hiệu quả hơn. OSINT không chỉ là công cụ của kẻ tấn công, mà còn là vũ khí mạnh mẽ để bảo vệ chính bạn và tổ chức của bạn.
