L'OSINT est une méthode née à l’issue de la guerre froide, alors que les États-Unis se demandaient quelle nouvelle forme donner aux renseignements. En 2005, la CIA lui crée un Centre dédié. Depuis, l’OSINT a largement investi le monde militaire, des renseignements, de la Justice, des grandes entreprises et des journalistes.
Twitter, ou devrais-je dire X est un réseau social qui permet d’en apprendre beaucoup sur les gens qui l’utilisent. Mais avec autant de données, c’est difficile de faire des analyses correctes sans aucun outil.
Heureusement, il y a Tinfoleak, un outil d’OSINT / SOCMINT open source capable d’automatiser l’extraction d’informations à partir de X et de faciliter l’analyse qui en découle.
Ainsi, à partir d’un identifiant utilisation, de coordonnées géographiques ou d’un simple mot clé, Tinfoleak est capable d’extraire l’ensemble des informations depuis Twitter (pour peu que vous ayez une clé Oauth) et de vous cracher de la donnée structurée.
Tinfoleak excelle donc dans l’extraction d’une large gamme d’informations de Twitter, notamment :
Informations sur le compte : ID utilisateur, nom d’utilisateur, description du profil, emplacement et date de création
Activité des utilisateurs : Tweets, retweets, likes, abonnements et abonnés
Mesures de protection : Tweets protégés, comptes vérifiés et paramètres de géolocalisation
Relations entre utilisateurs : Abonnés, amis, mentions et réseaux de retweets
Applications sources : Dispositifs et plateformes utilisés pour accéder à Twitter
Fréquence d’utilisation : Fréquence de publication de tweets, modèles d’activité quotidienne et tendances d’utilisation
Hashtags et mentions : Analyse des sujets tendance, des hashtags pertinents et des utilisateurs engagés
Analyse du texte : Analyse du sentiment, fréquence des mots et thèmes clés
Médias et métadonnées : Analyse des médias intégrés, des images et du contenu vidéo
Emplacements des utilisateurs : Lieux visités, itinéraires et principaux emplacements
Réseaux sociaux et identités numériques : Liens vers d’autres profils de médias sociaux et présence en ligne
Utilisateurs géolocalisés et utilisateurs tagués : Identification des utilisateurs par emplacement et des individus tagués
Abonnés et amis : Analyse des réseaux d’abonnés et d’amis, des relations et du comportement
Listes et collections : Enquête sur les listes et collections sélectionnées et l’adhésion
Conversations : Compréhension des discussions en cours, des interactions et des dynamiques de groupe
Si vous utilisez Kali ou ce genre de distrib Linux spécialisée en sécurité, vous le connaissez peut-être puisque c’est inclu dedans.
Sinon, pour l’installer, ouvrez un terminal et installez tout ce qu’il faut :
Ainsi, vous pourrez mieux comprendre les tendances sociales et l’opinion publique en analysant les hashtags populaires, les mentions…etc. Vous pourrez également identifier les influenceurs cl&s dans les domaines que vous ciblez, voire évaluer les menaces en fonction des mentions de sujets sensibles. Et si c’est plutôt la guerre commerciale qui vous intéresse, vous pourrez analyser la concurrence.