- スタンダード(月3泊)
- ライト(月1泊)
- スタンダードプラス(月5泊)
- プレミアム(月10泊)
- プレミアムプラス(制限なし)
- 月額¥9,800
- 月額¥2,980
- 月額¥15,800
- 月額¥30,800
- 月額¥82,000
- プラン更新時(月一回)
- 余剰宿泊数の変換(1泊あたり50~55コイン)
- キャンペーン
- 友人紹介
- プリンス京都宝ヶ池
- ストリングスホテル名古屋
- ハイアットセントリック金沢
- 沖縄ハイアット瀬良垣
など。
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
- プリンス京都宝ヶ池
- ストリングスホテル名古屋
- ハイアットセントリック金沢
- 沖縄ハイアット瀬良垣
など。
TelegramとTwitchに関すること、DeepFakesに関すること、そしてDigital Sherlocksのためのことなど、今回も盛りだくさんです。
Richard W. Stirnは、かなり以前からTwitterで潜望鏡に関する知識を共有しています。潜望鏡、マスト、航法スコープなどに関する情報を常に共有している。もし興味があれば、彼をフォローし、Patreonで応援してください。
ツール: Telegram Nearby Map
かなり以前から、Telegramを使用している近くの人を見つける方法について話題になっていました。そして今、特定の場所にいる全員をマッピングすることが、むしろ簡単にできる時代がやってきたのです。数分かかりますが、そうすると特定の半径内にいる一人ひとりの位置を三角測量できるようになります。テストしてみると、測定された距離が、私のアプリが示す距離と若干ずれているようです。どこに問題があるのかは分かりませんが、非常に期待できるスタートだと思います。まだソースコード全体をチェックする時間がないので、気をつけて、自分にとって重要なAPIキーは使わないようにしましょう Ben HeublとJordan Wildonの共有に感謝します!
チュートリアル: Digital Face Manipulation and Detection
私は定期的にトピックを決めているのですが、今回のトピックを選ぶ際に「チュートリアル」を選びました。でも、これでは全然足りないんです。この「ハンドブック」は、画像、ビデオ、オーディオのデジタル操作に関する481ページの研究論文集です。これは普通の記事ではないし、確かに万人向けでもない。しかし、もしあなたがディープフェイクを検出する科学に興味があるのなら、これは読むべきものでしょう。クリストフ・ブッシュ、ありがとうございました。
小技: Tips on Twitch
Cyber DetectiveがTwitchの情報をまとめたスレッドがあります。ユーザー情報、投稿されたメッセージ、削除されたコンテンツ、フォロワーなど、取得できるAPIコールやサイトがずらりと並んでいます。例えば、基本的なユーザー情報を取得するには、以下のURLを使用することができます。
https://api.ivr.fi/twitch/resolve/{USERNAME}
このスレッドでは、第三者のウェブサイトがたくさん紹介されているので、自分の研究情報が他人と共有されることになることを意識してください。
DFRLabでは、360/Digital Sherlocksプログラムの参加者を再度募集しています。DFRLabは、オープンソースの調査技術、事実確認、検証などについて学びたいジャーナリスト、学生、その他の人たちを対象に、トレーニングやワークショップを提供しています。ぜひ、ウェブサイトをチェックしてみてください。
ツール: Unofficial APIs
Rob Olsthoornは非公式APIの素晴らしいリストを集め、GitHubのリポジトリに保存している。すべてが最新のものであったり、定期的に更新されているわけではないが、もしあなたが特定のプラットフォームを探していたり、新しいプロジェクトのためのインスピレーションが欲しいのなら、ここはうってつけの場所だろう。ソーシャルメディアからSeedrまで、そしてDiscordからDominos Pizzaまで、おそらく誰にとっても何かがあるはずです。
この長引くコロナ禍のせいもあり仕事も失い、生活が困窮しているという方も少なくはないはずです。
さらにスマホも料金未払いなどで止まってしまうことで打ち手なし。
今回、東京都23区に限りますがそんな皆様の救いとなるサービスを見つけましたのでご紹介します。
こちらのサービス、ホームレスやネットカフェ難民の方々が対象としている、画期的な取り組みです。
ホームページ内に掲載されている受け取り場所に行き、”顔写真”と簡単な質問を受けるという条件で“交通費”、“食事代”を貰える上にさらに“3000円”が受け取れます。
内容は、受け取り場所によっては変わる可能性もあるとのことです。
この“緊急パック”ですが、本当に寝るところがない、非常に困っている方限定のサービスとなるため人生で受け取れるのは“1回”のみ。
ですが文字通り、せめて”今日”を凌ぎたい方にはかなり嬉しいはず。
少し前の話になるが、1月28日に東京高裁&地裁に裁判傍聴に行ってきた。
人にはそれぞれの人生があるが、裁判の傍聴を通じて自分とは違う人間の人生の一部を垣間見れることにちょっとした魅力を感じ、時間ができたときはたまに裁判所に赴いている。
当日は平日の金曜日だったが、いつもと何か雰囲気が違う。
後日分かったことだが、下記の件で盛り上がっていた模様。
傍聴券が必要だったらしく、そんなものはゲットしていないので、フリーで入れる裁判の見学に行く。
この日は3件の裁判を見学したが、なんとも考えさせられるものばかりだった。
■1件目:盗撮で有罪判決後即連行
1件目は判決を言い渡す15分程度の内容。
被告人は保釈されていた様で、傍聴人と同じ入り口から登場。
こういうケースはたいてい無罪か執行猶予付きで自宅に帰れるものである。
では開廷。
裁判長:「被告を懲役1年〇ヵ月に処す」
自分:(あれ、実刑じゃん。執行猶予は?)
その後の裁判長からの説明によると前科2犯とのこと。
それじゃ執行猶予は無理だな。
という訳で裁判終了後、検察と思わしき人物が登場して、被告人改め受刑者は裏口から連行されていった。
このケースは初めて見たぞ。。。
■2件目:イランからの麻薬密輸で懲役11年
2件目も判決を言い渡すものだが、こちらは枠として2時間。
裁判員制度対象裁判とのことで、裁判官3名に加えて、抽選に当選した一般人6名が登場した。一般的に否定的な意見が多い裁判員制度だが、当選したいと感じるのは自分だけだろうか・・・?
開廷し裁判長が判決の懲役11年(実刑。執行猶予無し)を言い渡すと、被告人の体調がみるみる悪化し、一旦休廷。
再開すると被告人は裁判長に意見するほど元気になった模様。
闇バイトがらみでイランから覚せい剤を輸入しようとして税関に捕まったみたいだが、被告人に反省の色ナシで、同情の余地ナシ。
ちなみにイランの正式名称は、「イラン・イスラム共和国」というらしい。
しかし、人生で11年間も刑務所で拘束されるとなると、人生設計はだいぶ狂うなーて思った。
■3件目:闇バイトでタイーホされてしまった人3件目は審理案件。
元々の予定は14:00~17:00の長丁場。
こちらも裁判員制度対象裁判ということで、裁判官3名に加えて、抽選に当選した一般人6名が登場した。
1件目、2件目を終えて3件目に行ったので正味最後の30分くらいの傍聴だったが、ガチで3時間って結構大変だと思った。
闇バイトで強盗・傷害事件を起こしたらしく、検察からの追及が厳しすぎて裁判官からたしなめられていた。
twitterで募集している闇バイトは、応募すると個人情報の提出が求められ、抜け出せなくなるようになっているらしい。
傍聴していて、「闇金ウシジマくんの世界がリアルにあるんだ」って思った。
閉廷後、スーツ姿の初老の男性とノートにメモを取りまくる初老の女性が会話しており、夫婦の裁判傍聴マニアは恐らくいないので被告人の両親と思った。
これまでも息子が被告人になって裁判を傍聴する両親を何度か見かけてきたが、なんとも考えさせられる。
株式会社ワコールは2022年2月7日、同社の一部パソコンのEmotet感染について発表した。
同社の一部のパソコンがEmotetに感染したことで、同社従業員を装った不審メールの複数の送信を確認しているという。
同社では、視覚的に分かりやすくチェック箇所を示した不審メール文例を画像で掲載し、その中で注意点として「メールアドレスのドメイン部分が実際の同社グループ(*****@wacoal.co.jp等)と異なっている」「添付されているZIPファイルのパスワードが併記されている」「書名部分の名前やメールは実在するが、固定・携帯電話・FAXが異なる」の3点を挙げている。
バス、トイレタリー、キッチン商品の製造販売を行うオカ株式会社は2022年2月21日、同社が運営する「マット&ラグファクトリー本店」に第三者からの不正アクセスがあり、顧客のクレジットカード情報等が漏えいした可能性が判明したと発表した。
これは2021年7月27日に、一部のクレジットカード会社から「マット&ラグファクトリー本店」を利用した顧客のカード情報の漏えい懸念について連絡があり、同日中にカード決済を停止し、第三者調査機関による調査を行ったところ、当該サイトのシステムの一部脆弱性を突いた第三者の不正アクセスでペイメントアプリケーションの改ざんが行われたことで、顧客のカード情報等が漏えいし一部が不正利用された可能性、及び個人情報の漏えいの可能性について、2021年10月29日に完了した調査結果で確認したというもの。
流出した可能性があるのは、2020年12月30日から2021年7月10日の期間中に「マット&ラグファクトリー本店」でクレジットカード決済を行った最大1,569名の顧客のカード情報(名義、番号、有効期限、セキュリティコード)とログイン情報(ID、パスワード)、及び2021年7月27日までの期間に当該サイトで商品を購入した最大7,086名の顧客の個人情報(氏名、住所、電話番号、FAX番号、メールアドレス、生年月日、性別、職業)。
同社では対象の顧客にメールまたは書状にて別途、連絡を行う。
同社では既に、カード会社と連携し流出した可能性のあるカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めているが、顧客に対しても、カードの利用明細に身に覚えのない請求項目がないか確認するよう注意を呼びかけている。
同社では2021年12月27日に、監督官庁である個人情報保護委員会への報告と所轄警察署への被害申告を行っている。
同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い、再発防止を図るとのこと。
事案の概要
K社は,売上分析,在庫管理,商品の発注・仕入れ・返品管理,ロケーション管理,棚卸等の様々な書店業務を効率的に行うための書店業務管理を行うASPシステム(製品K)を提供していた。
B社も,同様に書店業務管理を行う業務システム(製品B)を提供していた(B社の代表者B代表は,K社の元取締役であり,退任後,B社を設立している。)。
K社は,B社に対し,製品Bの表示画面は,製品Kの表示画面を複製又は翻案したものであるとして,著作権法112条に基づく販売等の差止めと,民法709条に基づく約4200万円の損害賠償等を求めた。
ここで取り上げる争点
(1)表示画面の複製又は翻案該当性
(2)編集著作物としての著作権侵害の成否
裁判所の判断
(1)各表示画面の複製又は翻案該当性
裁判所は,いわゆる江差追分事件最高裁判決(最判平13.6.28)等を引用して一般論を述べたのに続いて,本件の対象となっているビジネスソフトウェアの表示画面における複製又は翻案該当性について次のように述べた(改行その他文意を変更しない程度での引用上の編集を行っている。)。
製品K及び製品Yの画面表示は,その表示形式及び表示内容に照らすと,「図形の著作物」(著作権法10条1項6号)に類するものであると解されるが,両製品は,一定の業務フローを実現するため,単一の画面表示で完結することなく,業務の種類に応じて複数の画面を有し,一つの画面から次の画面に遷移することを可能にするなどして,利用者が同一階層又は異なる階層に設けられた複数の表示画面間を移動しつつ作業を行うことが想定されている。
このようなビジネスソフトウェアの表示画面の内容や性質等に照らすと,本件において製品B表示画面が製品K表示画面の複製又は翻案に該当するかどうかは,
①両表示画面の個々の画面を対比してその共通部分及び相違部分を抽出し,
②当該共通部分における創作性の有無・程度を踏まえ,製品Bの各表示画面から製品Kの相当する各表示画面の本質的な特徴を感得することができるかどうかを検討した上で,
③ソフトウェア全体における表示画面の選択や相互の牽連関係の共通部分やその独自性等も考慮しつつ,製品B表示画面に接する者が,その全体として,製品K表示画面の表現上の本質的な特徴を直接感得することができるどうかを検討して判断すべきであると解される。
特に,①,②のような比較対照にとどまらず,③の太字部分のように個々の画面だけにとどまらず,全体を考慮するというところが注目される。
そして,具体的には13種類の画面についてそれぞれ製品Kと製品Bの対比が行われた。
判例DBで見ることができる判決別紙には画質は悪いが現物が掲載されている。
<製品Kの単品分析画面>
まず共通する部分について、
両製品は,(ⅰ)画面の上部にメニューバーが表示され,製品Bにおいて「仕上率管理」と「HT処理」が追加されていることや,「棚卸」と「ロケ管理」の位置が逆であることを除けば,その項目名や配列順等が同一であること,(ⅱ)商品抽出条件ブロックにおいては,検索条件として,縦配列で「商品コード」や「書名」,「著者名」,「発売日」,「大分類」,「出版社」,「商品メモ」の各項目が表示され,項目の順番も一致していること,(ⅲ)商品分析条件ブロックにおいては,縦配列で「店舗」,「期間」及び「店舗表示順」という項目が表示され,項目の順番も一致していることなどにおいて共通すると認められる。
としつつも、
上記(ⅰ)の共通部分に関し,画面の最上段にメインメニューを配し,そこに表示された各メニューをクリックすることにより,画面の表示内容の切替えを可能にすることは,アイデアにすぎず,メニューバーに具体的に表示されている個々のタブはいずれも基本的な書店業務であって,その名称の選択,配列順序等の具体的な表現において,創作者の思想又は感情が創作的に表現されているということはできない(以下,他の画面に表示されるメインメニューについても同様である。)。また,「単品分析」という用語についても,個々の商品を「単品」と称することに創作性があるということはできない。
上記(ⅱ)及び(ⅲ)の共通部分に関しても,複数の検索条件を設定することで商品を絞り込むというのは,それ自体はアイデアに属する事柄であるところ,検索条件として具体的に表示されている各項目は,書籍を特定し,あるいは店舗毎の分析をするために必要な一般的な情報であり,その名称の選択,配列順序及びそのレイアウトといった具体的な表現において,創作者の思想又は感情が創作的に表現されているということはできない。
K社が主張するその余の共通点も,製品Kの単品分析画面における表現上の本質的な特徴を直接感得させるものということはできない。
と,共通点は,本質的な特徴を直接感得させるものではないとした。
さらには,両画面の相違点として,
かえって,製品Kは青を基調とした配色を画面全体で採用しているのに対し,製品Bは赤を基調とした配色を採用しており,その配色が異なる(配色の差異については,差違の程度は異なるものの,K社主張に係る全ての画面に共通する相違部分である。)。
また,製品Kでは,商品抽出条件の検索条件を縦に並べた上で,商品の検索結果が新たな画面において表示されるのに対し,製品Bでは商品抽出条件の検索条件ブロックを左右に分けて,それぞれに検索条件が縦配列され,商品検索結果が商品分析条件(ブロック④)の下に表示されるという相違部分が存在する。これらの相違部分により,利用者が画面全体から受ける印象は相当異なる。
以上のとおり,両製品の単品分析画面に関する共通部分は,アイデアに属する事項又は表現上の創作性がない部分にすぎず,上記の相違部分の存在も併せ考えると,製品Bの単品分析画面に接する利用者が製品Kの同画面における本質的な特徴を感得することができないというべきである。
このように述べて,すべての画面についても複製・翻案を否定した。
(2)編集著作物としての著作権侵害
裁判所は,次のように述べてソフトウェアの表示画面全体が編集著作物に当たる場合があるとした。
著作権法12条1項は,編集物で素材の選択又は配列によって創作性を有するものは著作物として保護すると規定するところ,K社は,製品Kの表示画面全体をみた場合,当該画面の選択及び配列に創作性があるので,製品Kは全体として編集著作物に当たると主張する。
前記判示のとおり,製品Kのようなビジネスソフトウェアは,一定の業務フローを前提としていることから,単一の画面表示で完結することはなく,業務の種類ごとに複数の画面を有し,画面に表示された特定の項目をクリックすると次の画面に遷移するなど,利用者は同一階層又は異なる階層に設けられた複数の表示画面全体を利用して作業を行うことが想定されている。
かかるビジネスソフトウェアの特性を考慮すると,一定の業務目的に使用される各表示画面を素材と考え,各画面の選択とシステム全体における配置,更には画面相互間の牽連性に創作性が認められる場合には,素材の選択及び配列に創作性があるものとして,当該ソフトウェアの表示画面が全体として編集著作物に当たるとの考え方も一般論としてはあり得るところである。
もっとも,結論としては侵害を否定している。
本件において,K社は,製品Kの表示画面の最上部にメニュータグを常時表示し,各タグに具体的な業務名を明記した上で,どの画面からも次の業務に移行できるようにしていること,画面の中央にサブメニュー画面を用意し,日,週,月単位の売上情報,他店舗,定期改正,リクエスト管理の情報につき,画面遷移なしに表示することを可能にしていることなどを根拠として,当該表示画面の選択と配列に創作性があると主張する。
しかし,前記1(4)で判示したとおり,画面の最上部にメニュータグを常時表示し,そのいずれの画面からも次の業務に移行できるようにすることや,画面の中央にサブメニュー画面を用意し,画面遷移なしに表示することは,利用者の操作性や一覧性あるいは業務の効率性を重視するビジネスソフトウェアにおいては,ありふれた構成又は工夫にすぎないというべきであり,製品Kにおける表示画面の選択や相互の牽連性等に格別な創作性があるということはできない。
その他,本件において,製品Kが,これを構成する各表示画面の選択,システム全体における各画面の配置,画面相互の牽連性などの点において創作性を有すると認めるに足りる証拠はない。
結果として,K社のすべての請求を棄却した。
引き寄せの法則で使われる「許す」という言葉を、あなたはどのように解釈しているだろうか?
ここでいう「許し」とは、とにかく目の前にあることを許すということだ。それが壊れた車でも、かんしゃくを起こした2歳児でも、「たくさん税金を払え」という通知であっても、すべて受け入れる。
ちなみに「許す」という言葉で連想したのはシンドラーのリストの下記シーン。
自由と力は、身の回りのすべてに感謝するという姿勢から生まれる。
そのためには下記のような単純な事柄で練習を積み重ねて「許しの筋肉」を鍛えるのが良い、
なかやまきんにくんを鍛えるのではない、「許しの筋肉」を鍛えるのだ!
Social Analyzerにはさまざまな分析モジュールと検出モジュールが含まれており、調査プロセスで使用するモジュールを選択することができます。
検出モジュールは、異なる検出技術に基づく評価メカニズムを利用し、0から100までのレート値を生成します。このモジュールは、誤検出を少なくすることを意図しており、このWikiリンクで文書化されています。
このOSINTツールによる分析と公開された抽出情報は、ネットいじめ、サイバーブルーミング、サイバーストーキング、誤報の拡散などの疑わしい、または悪意のある行為に関連するプロファイルの調査に役立つ可能性があります。
ソーシャルアナライザーは、デジタルインベスティゲーターとOSINTプラクティショナーに強くお勧めできる非常に優れたツールです。
このプロジェクトは、「現在、資源が限られている国の一部の法執行機関で利用されている」。
https://github.com/qeeqbox/social-analyzer
So·cial Me·di·a
ユーザーがコンテンツを作成・共有したり、ソーシャルネットワーキングに参加できるウェブサイトやアプリケーションのこと - Oxford Dictionary
APP (Preferred!)
標準的なlocalhostのWEB APP URL:http://0.0.0.0:9005/app.html
CLI
特徴
インストールと実行
Linux (As Node WebApp)
sudo apt-get update
#Depedning on your Linux distro, you may or may not need these 2 lines
sudo DEBIAN_FRONTEND=noninteractive apt-get install -y software-properties-common
sudo add-apt-repository ppa:mozillateam/ppa -y
sudo apt-get install -y firefox-esr tesseract-ocr git nodejs npm
git clone https://github.com/qeeqbox/social-analyzer.git
cd social-analyzer
npm ci
npm start
Linux (As Node CLI)
sudo apt-get update
#Depedning on your Linux distro, you may or may not need these 2 lines
sudo DEBIAN_FRONTEND=noninteractive apt-get install -y software-properties-common
sudo add-apt-repository ppa:mozillateam/ppa -y
sudo apt-get install -y firefox-esr tesseract-ocr git nodejs npm
git clone https://github.com/qeeqbox/social-analyzer.git
cd social-analyzer
nodejs app.js --username "johndoe"
#or
nodejs app.js --username "johndoe,janedoe" --metadata --top 100
#or
nodejs app.js --username "johndoe" --type "adult"
Linux (As python package)
sudo apt-get update
sudo apt-get install python3 python3-pip
pip3 install social-analyzer
python3 -m social-analyzer --username "johndoe"
#or
python3 -m social-analyzer --username "johndoe" --metadata --top 100
#or
python3 -m social-analyzer --username "johndoe" --type "adult"
Linux (As python script)
sudo apt-get update
sudo apt-get install git python3 python3-pip
git clone https://github.com/qeeqbox/social-analyzer
cd social-analyzer
pip3 install –r requirements.txt
python3 app.py --username "janedoe"
#or
python3 app.py --username "johndoe" --metadata --top 100
#or
python3 app.py --username "johndoe" --type "adult"
Importing as an object (python)
#E.g. #1
from importlib import import_module
SocialAnalyzer = import_module("social-analyzer").SocialAnalyzer(silent=True)
results = SocialAnalyzer.run_as_object(username="johndoe",silent=True)
print(results)
#E.g. #2
from importlib import import_module
SocialAnalyzer = import_module("social-analyzer").SocialAnalyzer(silent=True)
results = SocialAnalyzer.run_as_object(username="johndoe,janedoe",silent=True,output="json",filter="good",metadata=False,timeout=10, profiles="detected")
print(results)
Linux, Windows, MacOS, Raspberry pi.
social-analyzer --h
Required Arguments:
--username E.g. johndoe, john_doe or johndoe9999
Optional Arguments:
--websites A website or websites separated by space E.g. youtube, tiktokor tumblr
--mode Analysis mode E.g.fast -> FindUserProfilesFast, slow -> FindUserProfilesSlow or special -> FindUserProfilesSpecial
--output Show the output in the following format: json -> json outputfor integration or pretty -> prettify the output
--options Show the following when a profile is found: link, rate, titleor text
--method find -> show detected profiles, get -> show all profiles regardless detected or not, all -> combine find & get
--filter Filter detected profiles by good, maybe or bad, you can do combine them with comma (good,bad) or use all
--profiles Filter profiles by detected, unknown or failed, you can do combine them with comma (detected,failed) or use all
--countries select websites by country or countries separated by space as: us br ru
--type Select websites by type (Adult, Music etc)
--top select top websites as 10, 50 etc...[--websites is not needed]
--extract Extract profiles, urls & patterns if possible
--metadata Extract metadata if possible (pypi QeeqBox OSINT)
--trim Trim long strings
--gui Reserved for a gui (Not implemented)
--cli Reserved for a cli (Not needed)
Listing websites & detections:
--list List all available websites
Setting:
--headers Headers as dict
--logs_dir Change logs directory
--timeout Change timeout between each request
--silent Disable output to screen
今号は、キャプチャされたページからTikTokのOpSecに至るまで、本当に盛りだくさんです
今週はどんな一週間だったでしょうか。たくさんの素晴らしいことを教えてもらい、本当に書きたいトピックがたくさんありましたが、時間が足りませんでした。でも、何とか時間を見つけて、とても興味深いトピックについて書くことができたので、うれしいです。GRUが運営するニュースメディアや、Maltegoの新しいプラグインなど、今回もたくさんの新しいトリックを学び、飛び込むべき新しいトピックを見つけることができました。OSINTコミュニティとこれらのことを共有してくれたことに感謝し、私はそれらを収集し、以下のトピックについてお送りします。
小技: URL Shorteners
少し前になりますが、OSINTtechniquesでURL短縮ツールの背後にあるリンクを表示する方法について紹介しました(元ツイートへのリンク)。これらのサービスの多くは、その背後にあるリンクをプレビューする何らかの方法を備えており、それ以外にもリンクの行き先を示すことができるサービスがありますが、ここでは最もよく使われているサービスのいくつかを少し紹介します。
Service | Info |
---|---|
Bitly.com | Add + at the end |
Cutt.ly | Add @ at the end, or visit https://cutt.ly/preview and turn on preview mode |
Goo.gl | Add: + at the end |
Is.gd | Add - at the end |
Tiny.cc | Add = at the end , or ~ for statistics |
TinyURL.com | Add preview. in front of the URL |
サードパーティのプラットフォームを使ってリンクをたどりたい場合は、Week in OSINT 2021-16の最後の項目を参照してください。さらに多くのサービスとそのリンクをプレビューする方法は、@SEINT_plがキュレーションした素晴らしいチートシートで見ることができる。
Ginger__TがTelegramに関する記事を書き、いくつかの機能、リサーチオプション、Telegramアカウントを持つことのOpSecについて話しています。彼はまた、私が見逃していた新機能を発見しました。最新のTelegramクライアントの新しいアプリ内翻訳機能です。
I have completed a new #OSINT Blog Post - Telegram Fundamentals - Watch out for false negatives, https://t.co/kqhcSdrLol pic.twitter.com/jhNhqBgTxu
— Ginger T (@Ginger__T) January 27, 2022
ツール: Maigret and Maltego
Twitterユーザーの@OS2INTさんが、Maltegoの新たな変身について書いています。Maigretです。その記事にはインストール方法が明記されていませんでしたが、少し検索してみると、素晴らしい @Soxoj のオリジナルの GitHub ページにたどり着きました。Maltegoにインストールした後、それを実行するのは簡単でした! Maltegoのための素晴らしいローカル変換がまた一つ増えました。
Link: https://github.com/soxoj/maigret-maltego
Os2Int Artcile: https://os2int.com/toolbox/...
小技: Archived Pages
Jordan WildonがTwitterで、Internet Archiveから特定のURLとそのサブページでキャプチャされたすべてのページを取得する方法を紹介する素晴らしいヒントを教えてくれた。彼の例では、Twitterのプロファイルを使用していますが、これはあなたが望むものに変更することができます。私は、彼が示した例を少し変更して、ツイートだけを表示し、他は何も表示しないようにしました。
https://web.archive.org/web/timemap/?url=https://twitter.com/{UserID}/status&matchType=prefix&collapse=urlkey&output=json&fl=original,mimetype,timestamp,endtimestamp,groupcount,uniqcount&filter=!statuscode:[45]..&limit=100000
この URL の中身をすべて見てみましょう。GitHub にあるオプションを確認します。
Item | Explanation |
---|---|
web/timemap/ | An overview of all archived 'Mementos' and their date (RFC 8079) |
matchType=prefix | Return all matches that have the same URL path that was provided |
collapse=urlkey | Only return unique URL's, even if there are multiple captures |
output=json | The output format, if removed it returns just a list of URL's |
fl=original | Field order, where original defaults to alphanumerical order |
mimetype | Will include the type of content, ie: text/html, application/json, unk(own) but it's quite useless here |
timestamp | Show the timestamp of first capture |
endtimestamp | Show the timestamp of latest capture |
groupcount | Total amount of captures for the URL |
uniquecount | Amount of unique captures for the URL |
filters= | A set of filters, they follow right after this |
!statuscode:[45] | Don't show pages matching a specific HTTP error code. This is probably a typo, since HTTP error code 45 doesn't exist. Maybe this should be: 404 , meaning 'page not found' |
limit=100000 | Maximum amount of results to return |
記事: GRU's Galaxy
Openfactoは、ロシアの諜報機関GRUと関係があると思われる1300以上のオンラインニュースポータルに関するレポートを発表しました。この報告書は、ウェブサイトがどのように発見されたかを説明するだけでなく、非常にタイムリーなドメイン名の登録、そのコンテンツ、「ターゲットオーディエンス」の所在地についても洞察を与えている。この組織による、興味深く、よくできた報告書です。
Twitterユーザーの@UnleashedOsintは、AHREFS内の膨大なデータへのアクセス権を購入できることを知りました。バックリンク'セクションを見ると、Telegramについて、そしてきっと他のプラットフォームについても追跡され、得られる情報がたくさんあることがわかりました。興味深いツイートのスレッドはこちら
#Telegram #Security #OSINT
— osint_unleashed (@UnleashedOsint) January 26, 2022
A Thread
Out of curiosity wanted to see if all backlinks for Telegram are openly attainable-they were offered to me by AHerfs Backlink checker for $7 USD. It appears that is indeed the approx cost, I think some are missing- provided with over 27 MiL pic.twitter.com/bVC34YqaVJ
サイト: State of OSINT
昨年、「State of OSINT」が発表されましたが、今年も登場します。Ginsberg5150は専門家チームを集め、2021年のハイライト、トレンド、ツール、OSINTランドスケープにおける変化について話している。このインタビューは、さまざまな専門領域におけるOSINTの現状をよくまとめている。
小技: Polycam
これからのトレンドは、iPhoneに搭載されたLiDARを使って、Polycamを使い、その場所の3Dビューを作成することだと思われます。これは面白い展開で、人の家の中を見ることができる上に、いつかこのような映像が捜査に登場しても不思議ではありません。この新しいトレンドを指摘してくれた@Zewensecに感謝します。
ランサムウェアを用いた攻撃は、一台から数台の端末の感染被害から、業務停止を引き起こす大規模な感染被害に至るものまでさまざまです。本FAQでは、企業や組織の内部ネットワークに攻撃者が「侵入」した後、情報窃取やランサムウェアを用いたファイルの暗号化などを行う攻撃の被害に遭った場合の対応のポイントや留意点などをFAQ形式で記載します。
JPCERT/CCでは、こうした攻撃を他のランサムウェアを用いた攻撃と区別し、「侵入型ランサムウェア攻撃」と呼びます。
ネットワーク内部の複数のシステムでファイルの拡張子が変わり開封できなくなった、自組織から窃取されたとみられるファイルを暴露する投稿が行われた、または攻撃者から通知が届いたなどの状況を確認している場合、この攻撃の被害を受けている可能性があります。被害に遭われた企業や組織のCSIRTおよび情報セキュリティ担当の方は、インシデント対応を進める上での参考情報として本FAQをご活用ください。
2022年1月のループイフダンの利益レポートが出た。
25Bで稼働させた場合の利益は1,000通貨で7,500円
50Bで稼働させた場合の利益は1,000通貨で5,000円
現在のループイフダン稼働状況は25Bを2,000通貨、50Bが2,000通貨となる。
となると、想定利益は25,000円
実績はというと、1/1~1/31の売買益が22,319円
ん、ちと足りない(||゚Д゚)ガァァーーーン(゚Д゚||)
一方で、ループイフダン口座資産に対する目標利益率(年4%≒22,242円/月)に対してはクリアできている。
ただ、スワップ益が63,845円だったので、大きな利益となった。
The World’s Most and Least Powerful Passports for 2022
2022年を迎え、Henley Passport Indexの最新結果では、上位の日本とシンガポールの渡航自由度が記録的なレベルに達している一方で、17年前の指数開始以来、世界の移動の格差が最も大きくなっていることが明らかになりました。発展途上国や一時的な共産主義関連の制限を考慮しない場合、アジアの2カ国のパスポート保持者は現在、世界の192の都市にビザなしで入国することができ、指数の下位に位置するアフガニスタンよりも166も多い。
2021年末、感染力の強いオミクロン種の登場により、アフリカを中心とした国々に対して、国連事務総長のアントニオ・グテレスが「旅行のアパルトヘイト」に近いと評した罰則付きの規制が相次ぎ、国際移動における富裕国と貧困国の格差が深まったことは、大きな話題になった。過去10年半の間に、全体的な旅行の自由度は大幅に拡大したにもかかわらず、である。ヘンリー・パスポート・インデックスは、国際航空運送協会(IATA)の独占的かつ公式なデータに基づいて、保有者が事前にビザを取得せずにアクセスできる目的地の数によって世界のすべてのパスポートをランク付けしたもので、その過去のデータによると、2006年には個人が事前にビザを取得せずに平均57カ国を訪問することができたという。しかし、スウェーデンや米国など180以上の国へビザなしで渡航できる一方で、アンゴラ、カメルーン、ラオスのパスポート保持者は約50カ国しか訪問できないなど、北と南の国との格差が広がっている。
武漢ウイルスは、グローバルモビリティにおける不平等を悪化させる。
190の都市にビザなしで渡航できるドイツと韓国が2位、フィンランド、イタリア、ルクセンブルグ、スペインが189で3位を占めています。米国と英国のパスポートは、17年の歴史上最も低い順位となった2020年の8位から、以前の強さを取り戻しています。現在、両国はビザなし/到着時査証のスコアが186で、6位に位置しています。
Henley & Partnersの会長であり、パスポート・インデックスのコンセプトを考案したChristian H. Kaelin博士は、移民ルートを開放することが大流行後の復興に不可欠であると述べています。「パスポートとビザは、グローバルな移動の機会を決定するものであり、世界の社会的不平等に影響を与える最も重要な手段の一つです。私たちがたまたま生まれた国境や、保有する権利のある書類は、肌の色と同じように恣意的なものです。富める国は、自国の労働力の規模と質の向上を含め、世界中の人的・物的資源の再分配とリバランスを助けるために、積極的に国内移住を奨励する必要がある" と述べている。
ヘンリー・パスポート・インデックスの最新ランキングとともに発表された「ヘンリー・グローバル・モビリティ・レポート2022 Q1」の中で、移民政策センターのメハリ・タデレマル教授は、グローバルサウスの状況変化への対応意欲が、必ずしもグローバル北部の国々と共有されていないことを指摘し、次のようにコメントしています。「海外渡航に伴う高額な要件は、不平等や差別を制度化するものです。Covid-19とその不安定さや不平等との相互作用は、裕福な先進国と貧しい国々との間の国際移動における衝撃的な格差を強調し、悪化させています" 。
パスポートのパワーを決定する画期的な研究成果
世界的な投資移民企業であるHenley & Partnersの依頼による、パスポートパワーの決定要因に関する独占調査によると、裕福な国が旅行の自由を得たことで、近年参入障壁が高まっている貧しい国が犠牲になっていることが明らかになりました。政治学者のUgur Altundal氏とOmer Zarpli氏は、Henley Passport Indexの17年分のデータを用いて、ビザ免除のスコアを世界銀行のGDPや脆弱性に関する統計、およびイェーテボリ大学のVarieties of Democracy(Vデム)プロジェクトが収集したデータと比較しました。
この調査によると、高位中所得国の国民はほとんどの国へのビザなしアクセスを実現している一方で、低位中所得国や脆弱性スコアの高い国の国民は、セキュリティ、亡命、オーバーステイに関して高リスクとみなされるため、旅行の自由度ははるかに低くなっていることがわかりました。しかし、興味深いことに、世界の民主主義国のビザなしスコアは平均して高いものの、2006年以降、民主主義体制と権威主義体制の両方が、ほぼ同じ割合でビザなしスコアを上げていることがわかった。
ワシントンの戦略国際問題研究所(CSIS)の脆弱性と移動に関するプロジェクトのディレクターであるErol Yayboke氏は、この調査から、脆弱性を経験している貧しい国の人々、特に活発な紛争がある場合には、そこから逃れることが生存のための唯一の選択肢となりがちな場所で、規則正しく移動できる道が最も少ないことが明らかになったと述べている。「この分析は、地政学的な地位がパスポートの威力を左右する重要な要因であることも示唆している。イラン人とキューバ人は、全体的な脆弱性が同程度であるにもかかわらず、トルコ人よりも自由に移動できない。最後に、よく知られているように、世界的な民主主義の衰退は、新たに非民主主義国となった国々の国民の移動能力にほとんど影響を及ぼしていないようである。必ずしも驚くことではないが、この調査は今日のグローバルな移動の厳しい現実を補強している。幸運にも、豊かで安定した国のパスポートを持っていれば、政府の形態にかかわらず、比較的容易に国境を越えて移動することができる。そうでない場合は、貧困や紛争によって自国を離れることを余儀なくされたとしても、それは海外での厳しい旅の始まりに過ぎない...そもそも離れることができるのかどうか"。
2022年に向けてさらなる渡航自由の不確実性が予測される
受賞歴のある調査ジャーナリスト、作家、放送作家であり、コロンビア大学ハリマン研究所の准教授であるミーシャ・グレニー氏は、『Henley Global Mobility Report 2022 Q1』で、パンデミックが移民と移動におけるより広い地政学的傾向に与える影響について言及し、「まさにオミクロンは地政学的に大きな失敗を示している」と述べています。米国、英国、EUがアフリカ南部にもっと資金とワクチンを回していれば、このような強力な新型が出現する可能性はもっと低くなっていたはずだ。ワクチンの分配がもっと公平になるまで、新しい突然変異は私たちを振り出しに戻す力を持つだろう」。
スイスのSIPメディカル・ファミリー・オフィス諮問委員会のメンバーで、国際的に有名な循環器内科・内科専門医であるアンドレアス・ブラウクリン博士も同意見で、個人の健康状態と予防接種状況は、パスポートのビザなしアクセス同様に移動に影響を及ぼすと述べています。「個人の国籍や居住地によって、国内で承認されたワクチンへのアクセスが左右される一方、世界的に認められたワクチンパスポートがないため、移動が制限されます。間違った」国の住民であることは、ビジネス、健康、医療サービスへのアクセスに大きく影響し、一部の人は旅行が不可能になるかもしれません。"
IATAのオペレーション・安全・セキュリティ担当上級副社長であるニック・カレンは、過去20年間に行われたセルフサービスプロセスによる旅客のコントロールの進展の多くが、パンデミック関連の制限によって台無しになったと述べています。「交通量が再び増加する前に、乗客、航空会社、空港、政府にとって、長期的な効率改善を実現する機会があります。私たちの最近の調査では、乗客の73%が空港のプロセスを改善するために自分の生体データを共有することを望んでおり(2019年の46%から上昇)、88%が迅速な処理のために出発前に出入国情報を共有することがわかりました。"
地政学的な変化の中で受け入れられる多重市民権
このような暗い状況の中、「Henley Global Mobility Report 2022 Q1」の専門家のコメントでは、楽観的な見方もできるとしている。2021年の場合と同様、この1年間は国家間のビザに関する目立った合意は比較的少なかったが、それでもランキングはいくつか顕著な上昇傾向を示している。UAEは、パンデミックのほとんどの期間にわたって中断していた、米国が仲介したイスラエルとの画期的な協定を最近実質的に復活させ、ヘンリー・パスポート・インデックスで目覚しい上昇を続けている。現在、UAEはランキングの15位に位置し、ビザなし/到着時査証のスコアは175で、この指数の歴史を通じてアラブ諸国が達成した最高位である。ウクライナとグルジアも大きく前進し、過去10年間で25位順位を上げ、CIS地域で最も高い順位を獲得しています。
フィンランド国際問題研究所のEU東部隣国・ロシアプログラム上級研究員、リョール・ニジニカウ氏は、最近のウクライナの市民権法改正により、海外在住のウクライナ人が複数のパスポートを保持することが可能になったことを指摘し、二重国籍を認めることが常識になりつつあることをさらに示す例として挙げている。この法案を成立させるためには、ウクライナの国会議員は、国家安全保障上の懸念と、ロシアのパスポートを強制的に取得させられたドンバスやクリミアのウクライナ人パスポート保持者の利益を融合するという難問を解決する必要があります」。その解決は、さらなる法整備への道を開くだろう。"
二重国籍問題の第一人者で、米国テンプル大学のチャールズ・ワイナー国際法講座を担当するピーター・J・スピロ教授は、パンデミックによって移動が制限されているにもかかわらず、世界的に重国籍を受け入れようとする動きが広がっていると指摘する。「コビトが広まると、各州は国境を封鎖しました。しかし、ほとんどすべての州が市民(多くの場合、永住権保持者)の入国を許可し続けました。つまり、プレミアム・パスポートを持つ人にも、二重国籍の価値があるのだ。つまり、二重国籍は、本来の国籍に関係なく価値を持つ、一種の保険として登場したのである。パンデミックでは、健康保険のような役割も果たした。国籍が増えれば増えるほど、保険は多様化するのです」。
ドミトリーの分散がコロナ時代のリスクを軽減する
例年通り、投資による居住や市民権プログラムを提供する国は、ヘンリー・パスポート・インデックスで引き続き高いパフォーマンスを示しており、ドミニカの最近の中国とのビザ免除協定はその典型例と専門家は見ています。業界全体の傾向を見ると、パンデミックの混乱は、投資移民プログラムを提供できる国にとっても、国際的な投資家にとっても、その魅力を強調している。
Henley & PartnersのCEOであるJuerg Steffen博士は、居住地を選べることのメリットは今や自明の理であると語る。「多くの投資型移住プログラムには、居住権や市民権を得る代わりに、不動産に投資するオプションが含まれています。投資家は、価値が上がる可能性のある大きな資産を手に入れると同時に、新しい国に住み、より自由に移動することができるようになり、激動の時代には非常に貴重なものとなります。今回の経済危機では、プログラムが確立されている国は、代替収入源の恩恵を受けています。外国人投資家が安心して定住できるように政策を調整する政府が、2022年に収入と人材の両方の競争競争を勝ち抜くことは明らかです。"