GEOINT : Identifier une localisation précise à partir de sources ouvertes
Par Julien D.
Julien D. est analyste de la menace cyber depuis juin 2022, chez Sysdream, la division cybersécurité de Hub One. Comme tant d’autres de ses collègues, pour Julien, la cybersécurité est plus qu’un travail, c’est une véritable passion ! A tel point que Julien décide d’approfondir le sujet en s’intéressant à la psychologie des acteurs malveillants pour comprendre leurs comportements. Formé en intelligence économique, Julien se concentre surtout aujourd’hui sur la protection de l’information des organisations. Pour mieux appréhender ce volet défensif, Julien approfondit ses connaissances en s’intéressant aux sujets politiques, culturels et géoéconomiques, qui lui permettent d’avoir une vision globale des faits de société et de mieux appréhender les potentielles intrusions. Côté technologique, avec Julien, nous ne sommes jamais loin de son métier puisque son attrait va pour le logiciel Maltego, un outil de collecte d’informations qui permet l’exploration de données sur un sujet choisi. On ne se refait pas !
Notre point de départ sera cette photographie :
Avant toute chose, il est possible d’effectuer une analyse visuelle de ce que nous pouvons observer sur les différents plans.
Plan 1 : Nous sommes dans ce qui semble être un hôtel.
Plan 2 : Nous nous situons près d’une large rivière.
Plan 3 : Nous sommes situés à proximité et/ou au sein d’une grande ville.
Une simple recherche inversée par image sur Google nous indique une ville qui ressort plus que les autres : Hong Kong.
En se basant sur ce résultat, nous cherchons des images d’Hong Kong de nuit, et espérons trouver une correspondance avec ces lueurs rouge et jaunes.
Après avoir utilisé la requête « Hong Kong night », nous trouvons cette image sur un site dédié, nous sommes convaincus.
Sur cette image, on peut lire les lettres « AIA », qui semblent être les initiales d’une entreprise. Ces lettres apparaissent avec des lueurs rouges et jaunes similaires à celles de l’image initiale.
En recherchant les lettres « AIA », nous retrouvons 5 lieux situés à Hong Kong.
En concentrant la recherche sur les bâtiments proches de la Rivière des Perles, deux emplacements potentiels se dégagent.
- Premier bâtiment : une analyse via des vues satellites montre qu’il ne correspond pas à l’image de départ, notamment à cause des barrières et de l’absence de correspondances visuelles.
- Deuxième bâtiment : en examinant la zone via satellite, nous identifions un ponton sur la rivière, en accord avec l’image originale.
En survolant la rivière par satellite jusqu’au second bâtiment, nous identifions un petit ponton correspondant à celui de l’image.
Nous décidons de nous balader dans cette zone sur Google Maps :
Nous y trouvons un endroit très occupé, et dont la vue est obstruée. Nous décidons alors de nous déplacer.
En nous dirigeant latéralement vers la droite du côté de la route, il est possible d’obtenir une vue intéressante du lieu. Nous pouvons observer le bâtiment AIA au loin, ainsi que le ponton à gauche, fidèle à l’image originale.
En se retournant, on remarque un hôtel portant l’enseigne « Continental ». C’est le seul établissement à proximité immédiate offrant une vue correspondant à celle de l’image.
Pour vérifier cette hypothèse, nous consultons le site web officiel de l’hôtel. En comparant le mobilier et les vues des chambres, les éléments concordent parfaitement avec notre photographie de départ.