آموزشامنیت

زیر نظر گرفتن یک شخص در گوگل مپ

دیدن عکس ها و نظرات اشتراک گذاشته شده یک شخص در گوگل مپ

همانطور که میدانید اولین مرحله از هر تست نفوذ، جمع آوری اطلاعات است. در این مرحله، کوچکترین اطلاعاتی که به نظر بی ارزش می آیند هم بسیار مهم هستند. گاهی اوقات پیش می آید که فقط یک آدرس جیمیل از یک شخص داریم. اطلاعات مختلفی را میتوان از یک آدرس جیمیل بدست آورد و یکی از مهم ترین آنها، عکس ها و نظرات گوگل مپ آن فرد است که با آن حساب جیمیل در google maps به اشتراک گذاشته است.

چرا این اطلاعات مهم هستند؟

شاید در نگاه اول این اطلاعات ارزش چندانی نداشته باشند ولی همانطور که گفتم، کوچک ترین اطلاعات در تست نفوذ مهم هستند. برای مثال فرض کنید که فقط یک آدرس جیمیل از فردی دارید و آن فرد در هیچ شبکه اجتماعی با آن حساب عضو نشده است. پس تنها اطلاعاتی که میتوانید از این حساب بدست آورید از طریق عکس ها و نظراتی است که او در google maps اشتراک گذاری کرده است. وقتی فردی از مکانی عکسی به اشتراک می گذارد یا نظری درباره آن مکان می دهد، احتمال دارد آنجا مکانی مربوط به خود فرد باشد. برای مثال ممکن است مدرسه محل تحصیل فرد یا محل کار فرد باشد. همچنین احتمالا می توان فهمید که فرد در چه شهری زندگی می کند.

چگونه به این اطلاعات دسترسی پیدا کنیم؟

برای این کار ما ابتدا باید Google ID حساب جیمیل مورد نظر را پیدا کنیم. به طور ساده، google id مانند یک هش از آدرس جیمیل است. برای پیدا کردن google id راه های مختلفی وجود دارد. google id را میتوان از طریق خواندن پکت های ارسالی در google contacts یا google hangout بدست آورد.

یک راه ساده تر هم وجود دارد و آن استفاده از سایت زیر است:

https://tools.epieos.com/email.php

سایت epieos

در این سایت می توانید با داشتن آدرس جیمیل یک شخص، google id آن را دریافت کنید. البته اطلاعات دیگری را هم مانند اینکه این حساب در چه شبکه های اجتماعی عضو شده است را برایمان جمع آوری می کند که می توانید از آنها هم استفاده کنید.

برای مثال ما میخواهیم گوگل آیدی حساب tom1995@gmail.com را بدست آوریم. آدرس جیمیل را در فیلد مربوطه وارد کرده و تیک recaptcha را می زنیم. سپس روی جستجو کلیک می کنیم و بعد از چند ثانیه می توانیم اطلاعات حساب را مشاهده کنیم.

informations

همانطور که مشاهده می کنید گوگل آیدی حساب را برای ما بدست آورد. برای دیدن اطلاعات مورد نظر باید google id را در لینک زیر جایگذاری کنیم:

https://www.google.com/maps/contrib/{googleid}

همچنین خود سایت برای ما لینک مورد نظر را نوشته و دیگر نیازی به جایگذاری نیست. سپس وارد لینک مربوطه می شویم.

google maps

همانطور که مشاهده می کنید می توانیم تمام عکس ها و نظراتی را که فرد با این حساب در google maps اشتراک گذاری کرده است را ببینیم.

در گذشته حتی می توانستید آلبوم های شخصی و تقویم گوگل فرد را هم با استفاده از google id مشاهده کنید. خوشبختانه گوگل دسترسی به آنها را مسدود کرده است ولی همچنان عکس ها و نظرات گوگل مپ را می توان مشاهده کرد. پس همیشه به این نکته توجه داشته باشید که هر عکس یا نظری را که در google maps به اشتراک می گذارید، دیگران به راحتی می توانند این اطلاعات را جمع آوری کنند. پس حواستان باشد که اطلاعات شخصی خود را به اشتراک نگذارید!

بیشتر بخوانید:

علی حسین وردی

علاقه مند به یادگیری و یاد دادن ...

‫8 دیدگاه ها

  1. سلام چطوری میشه فهمید ایمیل فردی که کامنت در گوگل مپ گذاشته چیه ؟؟؟

    1. سلام،
      به صورت دقیق نمیشه فهمید جیمیلش چیه.
      ولی از اونجایی که معمولا جیمیل ها رو ترکیبی از اسم و فامیل میذارن، شما میتونید با دیدن اسم و فامیل طرف جیمیلش رو حدس بزنید.

  2. عزیز جان من نظر دادم و انتخاب کردم با گزینه های نظرم و پیشنهادم رو همه ببینند-یا کاملا شخصی-
    این کجا درز اطلاعات است
    شما خودتانذمیتوانید سابقه مکانهای که رفته اید رو باز مانند قبل برای عموم یا شخصی بگذرید
    من ایمیلم رو میگذارم لطفا شما پیدا کنید من کجاها رفتم اابته نظراتم رو همه میتونند ببینند
    moji.mori@gmail.com

    1. دوست عزیز من کی گفتم که این درز اطلاعات است؟ بله واضح است که هر فردی که چیزی در گوگل مپس به اشتراک می گذارد می داند که برای دیگران قابل مشاهده هست. در جمع آوری اطلاعات ما هر اطلاعاتی که از فرد یا شرکت می توانیم بدست آوریم را جمع آوری می کنیم و اصلا مهم نیست که این اطلاعات خصوصی هستند یا عمومی. برای مثال ما توییت های فردی را مشاهده می کنیم تا اطلاعاتی از آن فرد به دست آوریم و واضح است که توییت های هر فرد برای همه قابل مشاهده هستند. با استفاده از این روش , ما فقط عکس ها و نظرات به اشتراک گذاشته شده را که در مکان های مختلف پراکنده هستند , جمع آوری می کنیم و بدون این روش شما باید همه مکان های گوگل مپس رو دونه دونه نگاه کنید و ببینید که آیا فرد در آنجا چیزی به اشتراک گذاشته یا نه.

  3. سلام ممنون از این اطلاعات جالب که آن را به اشتراک گذاشتید
    یک سوال اینکه یک گزینه آخرین آپدیت که بعد از جستجوی یک ایمیل به ما میده چه معنی داره؟ بنده ایمیلم همیشه روشنه تاریخ آپدیت زده حدود۱۰ روز پیش

    1. برای چی بترسن فقط سایت اطلاعات ایمیلو داره که اینا محفوظه توی سروراست توی دیپ وب

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


دکمه بازگشت به بالا