Social Mapper:透過社交平台來做臉部辨識的工具


Trustwave的安全研究人員發布了一種新的開源工具,該工具使用臉部識別技術在大量社交媒體網絡中定位目標。臉部識別工具被稱為Social Mapper,可以依據他們的名字和圖片就可自動搜索八個社交媒體平台的目標,包括Facebook,Instagram,Twitter,LinkedIn,Google +,俄羅斯社交網站VKontakte,以及中國的微博和豆瓣。

雖然需手動設定要搜尋執行的名稱和圖片,但Social Mapper可以幫助你更快地自動執行此類掃描,並且可以大規模地同時進行數千人次搜尋。

Social Mapper通過三個階段運行:

  • 階段1-該工具根據您提供的輸入創建目標列表(由名稱和圖片組成)。
  • 階段2-自動開始在線搜索社交媒體網站以獲取目標,研究人員藉由良好的網路運行該工具,因為搜索可能需要超過15個小時才能獲得1,000個人的列表。
  • 階段3-搜索之後,Social Mapper開始生成報告,例如包含指向目標列表的連結文件表格,或用於快速檢查和驗證照片的TML報告。

輸出結果:Html 與 CSV

 

 

 

 

Social Mapper可以拿來當資安測試的工具去進行道德黑客攻擊,可以使用的方向有多廣,就但憑使用者的想像了。

參考來源:

The Hacker News

https://thehackernews.com/2018/08/social-mapper-osint.html

Trustwave SpiderLabs

https://www.trustwave.com/Resources/SpiderLabs-Blog/Mapping-Social-Media-with-Facial-Recognition--A-New-Tool-for-Penetration-Testers-and-Red-Teamers/

GitHub

https://github.com/SpiderLabs/social_mapper

 

延伸閱讀