Elisa Alises Núñez
FindTrack es una herramienta para Linux, cuya finalidad es la automatización de OSINT con interfaz gráfica.
Esta herramienta ha sido diseñada y desarrollada como proyecto final del máster (TFM) de Ciberseguridad.
Actualmente se encuentra en su primera versión funcional, cuyas capacidades son:
- Obtener las redes sociales a través de un username (nick) conocido.
- Obtener las redes sociales a través de un nombre y apellidos de una persona.
- Obtener las rutas de Google relacionadas con una persona (nombre y apellidos).
- Obtener la URL de Google Imagenes relacionada con una persona (nombre y apellidos).
- Obtener información sobre un teléfono móvil: si existe o no, ubicación, compañía original, zona horaria...
- Obtener correos electrónicos relacionados con un dominio.
- Obtener metadatos de una fotografía.
- Descargar imagénes, comentarios, ID, etc. De una cuenta de Instagram (consultar por nick).
No requiere de Tokens, claves de acceso, configuraciones... Tan solo se deben realizar los siguientes pasos:
git clone https://github.com/Creanyx0/FindTrack.git
cd FindTrack
sudo su
chmod +x FindTrack.sh
./FindTrack.sh
Es totalmente interactiva y fácil de utilizar:
Pantallas de carga:
Ventanas de error:
Colores indicativos, para facilitar su comprensión:
Botón que muestra el contenido del fichero de resultados a través de una terminal, en todas las ventanas de resultados:
Visualizar el reporte de forma manual:
Este desarollo vino inspirado por la gran problemática existente debido al elevado número de ataques informáticos registrados en la actualidad. El objetivo de esta herramienta es facilitar las tareas de OSINT para que cualquier persona con conocimientos mínimos pueda comprobar cuánta información se puede extraer de sí mismo.
De esta forma, se puede conseguir una concienciación de los grandes peligros a los que estamos expuestos continuamente, y que no somos conscientes del todo. Hasta un dato tan "insignificante" como puede ser nuestro correo electrónico o teléfono, puede conllevar a sufrir ataques de ingeniería social, Phishing... O incluso, delitos más graves.
Además, también puede contribuir y facilitar a la investigación policial, etc.
No es malo utilizar redes sociales ni aportar información nuestra, pero debemos hacerlo con el cuidado necesario.
El backend está creado con Bash y Python, y el frontend con Zenity y Yad.