jueves, 5 de mayo de 2016

No hace falta que tú lo hagas (7)

Después de unos cuantos posts con olor a ley orgánica y otra normativa, en éste volvemos a cosas más "informáticas". Sin abandonar, eso sí, el tema de la privacidad y cuanto sobre nosotros se puede encontrar en Internet sin que hayamos hecho nada para ello.

Cuando empezaba esta serie se vio como Shodan tiene indexados datos sobre personas físicas. Y lo malo (o lo bueno, según toque) de los datos es que suelen llamar a más datos. De modo que tomé una de las personas cuyo nombre y dirección eran proporcionados por este buscador y realicé comprobaciones sobre su existencia en redes sociales. En particular, y a los efectos de esta serie, en Facebook.

Encontrar su perfil fue fácil. Si ponías su nombre en Google era de lo primero que te aparecía. Si lo hacías en la barra de búsqueda de Facebook... lo mismo. Pero cuando se consultan los datos de su perfil no aparecía nada. Quiero decir, ningún dato:


Y eso no permitía comprobar que era la misma persona de la que Shodan hablaba.

Pero no hay peor enemigo que un buen amigo, Y de amigos está Facebook lleno, de modo que me preparé para una sesión de búsquedas en esta red social.

Facebook proporciona varias formas de realizar consultas, siendo una de las más interesantes las URLs de búsqueda. Algo complicadas a veces, pero muy flexibles. En este caso, el primer paso consistió en determinar el ID que Facebook asigna a este usuario, el cual puede se obtenido mirando el código fuente de la página de su perfil y localizando la cadena "fb://":


En este caso, aparecía "fb://profile/" seguido de un número. Este número es el ID y se puede utilizar para muchas cosas. Por ejemplo, para obtener un listado de los amigos del objetivo. La URL en este caso sería:

https://www.facebook.com/search/_pon aquí el id del objetivo_/friends


A medida que iba revisando datos, se observaba que la mayor parte de sus amistades vivía o trabajaba en Lucena, una localidad de Córdoba (España). Lo cual daba una primera pista sobre dónde vivía esta persona y coincidía con lo que Shodan reportaba.

Otro dato relevante que aparece es el de las fechas desde las cuales dos personas tienen amistad en Facebook. Desde luego, una cosa es la amistad o el conocimiento en el mundo real y otra cosa lo que quede reflejado en la red social. Pero sí es interesante determinar si hay momentos puntuales en los que, en un corto plazo de tiempo, una persona hace muchas "amistades virtuales". Estos momentos suelen ser tiempos de cambio: quizá un nuevo círculo de amistades, quizá un nuevo lugar al que se asiste, quizá un trabajo, quizá un cambio de residencia, puede que el inicio de un curso... Un posterior análisis de las características comunes de las nuevas amistades a veces puede aclararlo.

Podría ser interesante saber dónde trabajan estos amigos. O dónde estudiaron. O los sitios que han visitado. Para eso pueden usarse consultas como:

https://www.facebook.com/search/_pon aquí el id del objetivo_/friends/employers
https://www.facebook.com/search/_pon aquí el id del objetivo_/friends/schools-attended
https://www.facebook.com/search/_pon aquí el id del objetivo_/friends/places-visited

Por presentar un ejemplo de respuesta, la última de las peticiones de la tabla proporcionó un dato llamativo:

¡Muchos sitios eran de Málaga! Eso puede significar una pista relevante que puede poner en el camino de averiguar más cosas. Muchos amigos que viven en, o visitan, Málaga. ¿Sitio de veraneo? ¿Algún trabajo? ¿Quizá el lugar donde estudió la carrera? En este caso, algunas comprobaciones parecían indicar que se trataba de esto último.

Resumiendo lo que va por ahora: se puede obtener información sobre una persona a partir de la relativa a sus amigos en Facebook.

Y, por supuesto, también a partir de la información que estos amigos publican sobre el objetivo. Pero eso se verá en el siguiente post.

No hay comentarios:

Publicar un comentario