Нельзя писать про поиск информации в открытых источниках и хотя бы вскользь не упомянуть социальные сети. Честно говоря, это очень странно: ведь я еще помню время, когда можно было получить по шапке за то, что заглянул в дневник сестры. Теперь же дневники не просто перекочевали в онлайн: личные записи можно читать, комментировать, лайкать.
Социальные сети стали неотъемлемой частью жизни.
Компания We Are Social собрала статистику, которая поможет составить представление о том, насколько велика эта часть (https://wearesocial.com/special-reports/digital-in-2017-globaloverview). На январь 2017-го:
• Население мира составляло 7,467 млрд человек.
• Из них интернетом пользовались 3,773 млрд.
• 2,789 млрд человек активно использовали социальные сети.
• Было зарегистрировано 4,917 млрд уникальных пользователей мобильных телефонов.
• 2,549 млрд человек подключались к соцсетям со смартфонов.
Эта информация крайне важна для социального инженера. Давайте рассмотрим функционал самых популярных платформ.
LinkedIn: более 106 млн пользователей. Здесь собрана следующая информация:
• ваша трудовая история;
• данные о вашем образовании;
• в какой школе вы учились;
• в каких клубах состояли и какие академические вершины покорили;
• какие люди способны подтвердить наличие у вас описанных навыков.
Facebook: 1,8 млрд пользователей. Здесь можно узнать о пользователе следующее:
• его любимая музыка;
• его любимые фильмы;
• в каких сообществах по интересам он состоит;
• с кем дружит;
• кто его родственники;
• куда ездил в отпуск;
• что любит есть;
• где жил;
• и многое, многое другое.
Twitter: 317 млн пользователей. Позволяет узнать:
• чем пользователь занят прямо сейчас;
• какие у него пищевые привычки;
• его геолокацию;
• эмоциональное состояние (правда, только в пределах 280 символов).
Можно было бы продолжить этот список, но, думаю, вы поняли, к чему я клоню. Даже эти три социальные сети позволяют собрать огромное количество информации об объектах воздействия. И я осмелюсь заявить, что на ее основе нередко можно осуществить полноценный профайлинг.