OSINT : Contourner le floutage de Google Maps grâce aux données ouvertes
Sommaire
Bonjour à tous, aujourd'hui un article rapide sur des éléments que j'ai découverts récemment et que je trouvais intéressant, on va donc parler OSINT.
Le but aujourd'hui va être de faire un exercice simple en cherchant des informations et en utilisant plusieurs sources/outils. On va rapidement voir qu'on peut trouver une information, à priori cachée en cherchant quelques mots clés sur le web (bien que l'OSINT ne concerne pas seulement le Web.).
L'exercice va être le suivant, on va utiliser Google Maps et chercher aux alentours une cible qui est "cachée", dans mon cas c'est la base 126 de Solenzara, qui est une base de militaire de l'armée de l'air (une base de l'OTAN notamment). Exercice qui peut être rigolo au vu du contexte géopolitique actuel.
J'ai donc déroulé un process d'OSINT assez simple pour voir ce qu'on pouvait récupérer comme information.
Maps
Pour commencer, j'ai regardé rapidement ce qu'on pouvait trouver comme information depuis le ciel, avec Google Maps par exemple, comme prévu, le résultat est flouté (comme avec toutes les localisations militaires +/-).
Que ça soit sur Google Maps en vision satellite ou en street view, l'essentiel de l'information n'est pas accessible.
J'ai testé d'autres outils comme Google Earth ou encore Geoportail, mais dans tous les cas : même résultat.
Vu qu'on retrouve pas ce qu'on veut avec un outil, on passe à l'outil suivant, sous pavilon Russe : YandexMaps.
Et la, plus aucun floutage, on accède bien à la base en vue aérienne, bien que les images datent de 2017 (Source Airbus).
En cherchant un peu plus loin (merci osintframework) on retrouve une carte de meilleure qualité avec des informations différentes (selon la position des avions au sol) :
En cherchant juste avec des outils différents nous avons donc une vue du ciel de ce lieu particulier. On retrouve le plan général mais sans détails.
Google Dork
Après avoir la vue du ciel, on peut maintenant se demander quelle est la correspondance des bâtiments, quelles sont par exemple les modèles d'hélicoptères/d'avions qu'abrite la base, pour cela on va simplement faire une recherche et voir les résultats.
Après une recherche simple on peut voir que c'est la base 126 et qu'elle est souvent désignée par le sigle "BA 126", même dans les rapports officiels.
On peut donc relancer une recherche plus spécifique, par exemple ba 126 ext:pdf
. Cette recherche va nous renvoyer tous les fichiers PDF qui contiennent les termes BA 126
.
Après une analyse rapide on voit que pas mal des résultats remontent des problématiques écologiques : protection des espèces, dérogations, traitement des déchets nucléaires, etc.
Dans ces documents on retrouve également des cartes sans restriction/floutage ainsi que des références au Code de l'environnement : https://www.haute-corse.gouv.fr/contenu/telechargement/6854/55914/file/demande_dep_ba_126_securite_aerienne.pdf https://www.cen-corse.org/travaux/237.pdf
Par exemple :
On a donc un peu plus d'éléments donc des nouveaux plans.
En continuant de chercher des éléments et en affinant la recherche sur le Code de l'environnement ba 126 ext:pdf Code de l’environnement
nous retrouvons d'autres éléments en plus des cartes, comme des détails sur l'emplacement d'un dépôt de munition ainsi que divers détails :
https://www.ecologie.gouv.fr/sites/default/files/documents/Avis%20AE%20110930.pdf
En s'intéressant de plus près au Code de l'environnement, on se rend compte qu'on est capable de trouver des informations techniques sur cette fameuse base car c'est une obligation de partager des informations sur les travaux/leurs natures pour avoir une validation/obtenir un avis.
Plus précisément dans les articles L.121-18 et R.121-25 ou on apprend sur l'organisme en charge des travaux (Service d'Infrastructure de la Défense ou SID) doit publier une déclaration d'intention reprenant les travaux à réaliser avec un certain niveau de détail :
1° Les motivations et raisons d'être du projet ;
2° Le cas échéant, le plan ou le programme dont il découle ;
3° La liste des communes correspondant au territoire susceptible d'être affecté par le projet ;
4° Un aperçu des incidences potentielles sur l'environnement ;
5° Une mention, le cas échéant, des solutions alternatives envisagées ;
6° Les modalités déjà envisagées, s'il y a lieu, de concertation préalable du public.
Articles L.121-18 et R.121-25
Vu qu'on a trouvé ces articles, on peut directement les inclure à la recherche pour voir s'il existe publiquement des déclarations d'intention pour la BA 126.
La réponse est oui et dans ce document on retrouve par exemple des plans détaillés des infrastructures en place.
Un exemple avec ce plan détaillé :
Un autre avec les détails des infrastructures actuelles/futures pour le ravitaillement de la base en carburant via la mer :
Nous retrouvons également d'autres informations comme la rénovation des pistes, la mise en conformité des installations, la liste des avions/hélicoptères du site.
Lien officiel :
Pour aller plus loin
De base, le but était simplement de voir si on pouvait contourner un blocage d'un outil (en l'occurrence Google Map), la réponse est oui au sens large si l'on sait ou chercher.
On voit également qu'on peut aller vraiment loin sans pour autant changer des outils classiques.
On peut par exemple maintenant que l'on sait que les articles du Code de l'environnement lancer des recherches sur d'autres bases, vu que la liste est accessible publiquement :
Et on tombe très rapidement sur d'autres documents, qui sont encore une fois accessibles publiquement.
Par exemple ici avec la base 123 :
Ou encore avec la base 128 :
On retrouve des éléments masqués :
Mais également des éléments marqués comme "Diffusion restreinte" pourtant dans un dossier non classifié et disponible publiquement (sur des sites du gouvernement) :
Conclusion
Et voilà c'est la fin de cet article. Le but était simplement de vous montrer comment récupérer de l'information différemment et publiquement. Pour information, avant d'écrire cet article j'ai envoyé un mail aux autorités compétentes pour savoir si ces informations étaient vraiment publiques et la réponse est oui, je n'aurais pas écrit cela sans cette validation.
De mon point de vue certaines cartes devraient être masquées dans les documents, tout comme certaines informations, mais je ne suis pas du tout un expert. Pour une puissance étatique étrangère par exemple, je pense qu'ils ont d'autres moyens d'identification que nos classiques outils/méthodes OSINT.
J’espère que cet article vous aura plu, si vous avez des questions ou des remarques sur ce que j’ai pu écrire n’hésitez pas à réagir avec moi par mail ! N’hésitez pas à me dire également si ce genre d’article vous plaît !
Merci pour votre lecture et à bientôt !
Mickael Rigonnaux @tzkuat