查看原文
其他

开源情报研究的第一步

吉安卡洛菲奥雷拉 情报分析师 2022-07-18

开源研究的前景是,任何人——不仅仅是记者或某些机构的研究人员——都可以为揭露不法行为、追究犯罪者和暴行肇事者的调查做出贡献。

当我们说“任何人”,我们指的是任何人: 如果你有一个互联网连接,空闲时间,和一个固执的承诺要得到正确的事实,那么你也可以是一个开源研究员。

刚开始做开源研究可能会让人望而却步,尤其是如果这个领域对你来说是全新的。但是没有理由害怕: 这个指南将包括你可以采取的具体步骤,发展技能,发现基于你的兴趣的社区,并最终向重要的研究提供帮助。

通过这些步骤,你将了解到哪里可以找到开源研究人员,如何观察他们的工作并从中学习,以及如何实践你将发展的新技能。

1. 评估你的技能和兴趣

你对某个特定的冲突感兴趣吗?或者你喜欢解决难题,这可以转化为地理定位图像?你是否有编程背景,或者了解多种语言?还是你对军事机械和设备很着迷?

了解你感兴趣的话题和你擅长的领域,将有助于你在社交媒体上找到其他研究人员,他们的工作你可能会关注,并最终为你自己的工作提供信息。

如果你不确定你的技能和兴趣如何转化为这个领域,那么不要担心: 这只是意味着你将有更多的发现。

2. 上 Twitter

这一步骤的重要性怎么强调都不为过。

推特是识别、辩论和传播开源研究的主要媒介。它充满了渴望与他人讨论最佳方法和实践,并分享自己和他人的工作的实践者。拥有一个 Twitter 账户可以让你关注研究人员,这样你就可以从他们的工作中学到东西,同时也可以提出问题并与志同道合的研究人员进行讨论。

如果你有安全意识或者有任何理由要求匿名,你可以很容易地建立一个 Twitter 帐户,不包含你的真实姓名或其他个人信息。开源研究社区欢迎匿名账户,匿名操作没有任何负面含义(尽管你可能会发现,如果有人向你提供出版机会或工作机会,最终你不得不透露自己的身份)。

如果你仍然不喜欢 twitter,请记住你不需要发布任何东西——永远不要。的主要目的是向你展示其他研究人员在说什么和发表什么,这样你就不需要和任何人互动,除非你想。

3. 找到你的人(并把他们列入清单)

一旦你上了 Twitter,你就会想要关注许多开源研究人员。这可以让你看到这个领域感兴趣的主题,哪些组织倾向于关注哪些问题,以及他们在研究中使用了哪些方法。更重要的是,您可以直接从专家那里学习方法、工具和最佳实践。

如果你刚刚了解了开源研究的世界,那么广撒网,跟随像《纽约时报》视觉调查组、 Bellingcat 或《华盛顿邮报》视觉取证组这样的知名机构的研究人员,可能是个好主意。

找到开源研究人员的一个简单方法是关注 Twitter 列表。任何用户都可以创建一个账户列表,有些账户——比如《纽约时报》视觉调查组的马拉奇 · 布朗(Malachy Browne)——已经提供了这些列表。他的“ OOSI 名单”包含了超过200名开源研究人员,你可以通过下面的名单来跟上他们的工作。

OSINT 还是 OSI ー名字里有什么?

一些人使用“在线开源调查”(OOSI)这个术语,而其他人使用“开源调查”(OSI) ,但是在社交媒体上使用时间最长、最常见的术语是“开源情报”(OSINT)。这些术语通常可以互换使用,但它们之间有一些差异,您可能需要考虑。

OOSI 和 OSI 的区别在于名称: 虽然 OOSI 指的是只使用在线来源的调查,但是你可以使用 OSI 来描述一个也使用离线开放来源的调查。

有些人之所以使用 OOSI 或 OSI 而不是 OSINT,是因为他们觉得“ OSINT”这个名字对情报机构有直接的含义。对于这些机构,OSINT 是情报来源生态系统的一部分,包括 HUMINT (人类情报) ,socinte (社会媒体情报) ,IMINT (图像情报情报) ,和其他。尽管一些独立研究人员可能有理由对这种含义感到不安,但这个术语仍然被广泛使用,而且可能是最为人熟知的术语。

无论如何,我们建议使用所有这些搜索词,以便扩大您可以使用的资源。



马拉奇布朗的 OOSI 推特列表有超过200个研究人员和组织,他们的工作你将要发现。

其他有用的 Twitter 研究人员名单包括:

  • Gisela Pérez de Acha 的“ osentents”

  • 拉万 · 谢夫(Rawan Shaif)的“ OSINT”

  • 比安卡 · 布里顿的“开源”

  • 朱莉娅 · 拜耳的“ OSINT 研究证实”

随着时间的推移,你对这个领域越来越熟悉,你会开始注意到它是多么的广泛和多样化。在某些角落,你会发现专注于识别冲突地区视频中出现的武器的研究人员; 在某些角落,你会看到专注于追踪飞机或船只的人,而在另一些角落,你会发现专业的地理定位器。你可能会决定要创建自己的利基研究人员名单,你可以按照本指南中的说明来做。

4. 寻找社区分支机构

开源研究人员和热衷者倾向于花大量时间在网上,这意味着他们可能会在 Twitter 之外的数字空间里闲逛。

Discord 是一个流行的消息应用程序,几个开源社区已经选择在其上建立基地。这些社区类似于早期互联网聊天室,并被称为“服务器”在不和谐行话。

贝灵猫的不和服务器就在这里。任何人都可以加入并分享工具,提出问题,并在研究项目上进行合作。该服务器分为主题,欢迎用户张贴相关内容进行讨论。

其他带有不和服务器的开源社区有:

  • OSINT Curious Project: OSINT Curious 的社区中心,这是一个致力于分享关于开源研究的新闻和教育信息的网站。

  • 项目 OWL: 在任何给定的时刻,你都可能在这个庞大的服务器上找到成千上万的成员,他们致力于开源研究的各个方面。

  • Bridaga Osint: 这个服务器致力于为西班牙语社区共享信息和资源。

有更多的开源焦点不和谐服务器在那里,所以永远不要停止寻找。请记住,开源研究是一种协作努力,所以不要害怕走出去和网络。


不和谐频道是一个伟大的地方,满足和聊天与其他感兴趣的研究。在 Bellingcat Discord 服务器上,有一个专门分享研究工具和资源的频道。

Reddit 还提供开源研究社区,包括 r/Bellingcat,一个社区运营的子 Reddit。R/OSINT 拥有超过26,000名成员,使其成为与该领域相关的所有问题和答案的活跃中心。

R/TraceAnObject 子网站致力于通过其 # TraceAnObject 活动和美国联邦调查局的濒危儿童警报项目,把想要帮助欧洲刑警组织的人们聚集在一起。该运动允许执法部门请求公众协助确认儿童性虐待图像中的个人、物体和地点。花时间在这些看板上不仅可以让你潜在地帮助拯救一个孩子,而且在这个过程中,发展你的开源研究技能。Bellingcat 的卡洛斯•冈萨雷斯(carlosgonzales)也是通过兼职帮助这两个竞选团队开始从事开源研究的。

加入这些类型的空间,并与其他爱好者和研究人员互动,可能会给你带来为重要项目做贡献的机会,或者甚至激励你发起自己的项目。

5. 观察、学习和实践

现在你已经对社区的样子有了一定的了解,研究人员在哪里聚会,谁在研究什么,你可以开始花时间发展和练习你将要学习的新技能。

练习研究技能的一个很好的方法是在 Twitter 上尝试@Quiztime 的挑战。这个帐户发布每天的图片和挑战你找出他们到底是在哪里采取的。

有时候测验也会建立一个图片的地理位置,让你确定图片中的物体是什么或者是什么时候拍摄的。


这个 Quiztime 挑战要求您确定这座桥的位置和建造时间。你打算怎么做呢?

 地理定位并不是你可以通过做测验来发展的唯一技能。

考虑到上面的例子,您如何缩小搜索区域的数量,从“地球上的任何地方”到特定的国家或地区?你如何确定那是一座什么样的桥?反向图像搜索是否有用,或者你需要更深入地挖掘桥梁设计?是否有任何桥架构数据库或其他资源可供使用?谷歌地图可能是地理定位的起点,但是世界上很多地方都没有谷歌街景。如果这是这座桥所在地的情况,那么你还能从哪里找到这个地方的街景呢?

如果你正在努力解决这个挑战,这些只是你可能会问自己的一些问题,如果你正在开发一个开源项目来验证冲突地区暴行的图像,你可能会问自己同样的问题。

同样地,Geoguessr 是一个在开源社区中流行的地理位置游戏(例如,Bellingcat 和 OSINT Curious)。这个游戏把你带到一个 Google街景的图像中,你的工作就是猜测这张照片到底是在哪里拍的。每猜一次之后,你就会得到一些分数。你的猜测越接近实际点,你得到的分数就越多。

你可以遵循不同的规则,包括不用 google 搜索信息或者不从着陆点移动。这些使游戏非常值得重玩,并允许您调整其难度,以您的喜好。


你可以花几个小时在 Geoguessr 上磨练你的地理定位技能。

此时,您可以开始将这些步骤中的一些放在一起。例如,你可能决定与其他 Twitter 用户一起参与 Quiztime 的挑战,或者与你在 Bellingcat Discord 服务器上遇到的人一起设立一个 Geoguessr 游戏之夜。

您还可以考虑参加 Trace Lab 的搜索队 CTF 之类的活动,在这些活动中,四人小组竞相寻找失踪人员的信息(您可以在 Trace Labs 的“关于”页面中了解更多有关 Trace Labs 的具体工作和原因)。通过参加这些活动,你不仅有可能帮助寻找失踪人员,而且你还有机会通过在团队中实践你的技能,从其他 OSI 爱好者那里学习。

现在你已经准备好了,这里有一些更多的想法可以让你上路。

收藏社区资源

开源研究社区的一个重要特征就是它愿意分享知识。这种知识共享有时采取时事通讯和社区资源网页的形式,其中提供了可供您探索的工具和研究项目。

Sector035’s Week in OSINT 是一个每周的时事通讯,它回顾了开源研究领域过去七天的发展。新闻简报涵盖了社区发现或开发的新工具、新文章和刚刚出版的其他资源。在 OSINT 的一周里,你的收件箱里会收到最新最好的开源研究成果,保证让你了解这个领域的相关知识。

Bellingcat 的指南和参考资料部分包括关注方法论的文章。本节文章的目的是向读者展示一种新的工具或技术,并提供一个在研究项目中如何使用它的例子。我们还有一个数字调查工具包,定期更新新的工具。

是一个由开源研究人员组成的社区,他们制作播客,实时播放所有开源的东西。他们不断地提供新的内容,所以你永远不会缺少需要学习的东西。

个别研究人员还主动收集资源并将其提供给公众,比如 hatlesss1der 的 Ultimate OSINT Collection 和 OSINT Hub。当你熟悉了 Twitter 上的研究前景,你会发现一些人,他们主动地与社区分享这些有用的资源。

如果你有兴趣了解关于如何将一个开源研究项目放在一起的每一个细节,那么一定要把伯克利协议标记为数字开源调查的书签。这份文件是所有与工作流程相关问题的一站式资源,从研究的道德和法律考虑到安全意识以及数据收集和分析。该议定书是由该领域一些最聪明的人组成的一个令人印象深刻的团队制定的,由加州大学伯克利分校的人权中心牵头。

要有耐心ーー享受乐趣

你很可能很快就会发现,地理定位、时间定位、确定图像中的物体,或者你选择发展的任何其他技能都很难掌握。你可能会发现你无法解决@Quiztime 的挑战,或者你的不和谐服务器上的人们的对话涉及到你从未听说过的话题和技巧。

不要气馁,要有耐心。

我们这些以此为生的研究人员在第一天、第一周甚至第一个月都没有这些技能(重要的是,许多甚至是最老练的研究人员根本不以此为生)。事实上,如果你问任何一个开源研究员,他们都会告诉你,他们每天都在学习新的东西,而且在这个领域的某些领域,他们也是新手(例如,我对 Python 几乎一无所知)。

如果你觉得你学习的速度很慢,不要气馁。只要学习过程充满乐趣,你就一定会取得进步。如果你坚持下去,你会在一个月或者一年后的第一天回首时,意识到你已经走了多远!

记得要小心

作为一个开源研究员,你开始你的旅程时,重要的是要意识到你可能会接触到创伤性的材料,这取决于你关注的主题和你决定调查的事件。这可能来自冲突地区的图像、环境破坏或自然灾害后的人类悲剧。因为我们都是不同的,我们都有不同的触发和阈值与创伤材料的工作。

重要的是你知道网上有帮助你了解创伤和如何建立恢复能力的资源。达特新闻与创伤中心致力于为记者和研究人员提供与创伤工作相关的资源,包括创伤想象工作的实用指南。不要等到你处于困境时才去查看这些资源。熟悉他们,并将他们的建议纳入你的工作流程,以帮助确保你的心理健康和幸福。

相关资料已上传知识星球,欢迎加入。春节期间加入知识星球,有机会获得天眼查VIP权限和清林情报分析师软件180天免费使用权。



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存