Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Geolocation OSINT

hacking

Définition

La géolocalisation OSINT est l'art de déterminer la localisation géographique d'une personne, d'un bien ou d'un événement à partir de sources ouvertes publiquement disponibles, sans utiliser de données de géolocalisation directes. Cette discipline mêle analyse d'images, connaissance géographique, investigation sur les réseaux sociaux et techniques de corrélation multi-sources. Les principales techniques incluent : l'analyse des métadonnées GPS dans les images (EXIF), la reconnaissance de landmarks géographiques (bâtiments caractéristiques, végétation, enseignes, véhicules) dans des images ou vidéos, la corrélation temporelle entre posts sur les réseaux sociaux, l'analyse des tags de localisation publics sur Instagram ou Twitter, et l'utilisation de services de photos géolocalisées (Flickr, Panoramio) comme référence. En cybersécurité, la géolocalisation OSINT s'applique dans plusieurs contextes. Pour les pentesters, elle permet d'identifier les localisations physiques des datacenters et bureaux d'une organisation, de retrouver des employés lors de déplacements professionnels via leurs posts sur les réseaux sociaux, et d'élaborer des prétextes d'ingénierie sociale basés sur des informations de localisation réelles. Pour les enquêteurs, elle permet d'attribuer des photos ou vidéos à des lieux précis, de vérifier des alibis numériques et de cartographier des infrastructures criminelles. Des communautés spécialisées comme Bellingcat ont développé des techniques avancées de géolocalisation OSINT pour des investigations journalistiques et de recherche sur des conflits armés, des violations des droits humains et des activités cybercriminelles. Leurs guides méthodologiques sont des références dans la communauté. Les outils incluent Google Maps/Street View (vérification de vues à 360°), Overpass Turbo (interrogation d'OpenStreetMap), SunCalc (analyse des ombres pour déterminer la date et l'heure d'une image), et GeoSpy.ai (reconnaissance automatique de localisation par IA).

Fonctionnement

La géolocalisation OSINT commence par la collecte de tous les indices visuels disponibles dans une image ou une vidéo : architecture (style des bâtiments, matériaux), signalétique (panneaux routiers, affiches publicitaires), végétation (espèces caractéristiques de certaines régions), plaques d'immatriculation, uniformes, et tout élément distinctif. Ces indices sont croisés avec des bases de données géospatiales (OpenStreetMap, Google Street View, services cadastraux) pour identifier la localisation.

Exploitation offensive

La géolocalisation permet d'identifier les sites physiques d'une organisation (data centers, bureaux secondaires), les habitudes de déplacement d'employés clés (pour des approches d'ingénierie sociale physique), et de corréler des événements en ligne avec des activités physiques réelles. En red team, ces informations alimentent des scénarios d'intrusion physique ou de tailgating.

Détection et mitigation

La protection contre la géolocalisation OSINT passe par : la désactivation systématique des données GPS dans les photos avant publication (paramètres de confidentialité des smartphones), la sensibilisation des employés aux risques du geotagging sur les réseaux sociaux, et la politique de ne pas publier d'images révélant des infrastructures internes sur des canaux publics. Les RSSI peuvent inclure des exercices de géolocalisation OSINT dans leurs audits de maturité sécurité.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis