GEOINT в торговом парке.
May 16th, 2023

Я не являюсь автором оригинально материала, данная статья является переводом.

Geolocation: At The Retail Park by nixintel

Геолоцировать некоторые изображения легче, чем другие. Если определить локацию определённого изображения легко, обычно причиной тому служит выполнение хотя бы одного из следующих трёх условий:

  1. Контекст изображения упрощает геолоцирование. Например, работать с изображением проще, если у него есть GPS-координаты или информация о локации размещена в интернете вместе с изображением.

  2. Инструменты обратного поиска изображений, такие как Google Lens или Yandex, могут автоматически распознавать детали на изображении, которые помогут определить локацию.

  3. На изображении есть маркеры карты, которые можно проанализировать: указатели, названия компаний, популярные достопримечательности и т.д.

Иногда не выполняется ни одно из этих условий. В таком случае определить геолокацию куда сложнее, и требуется более структурированный подход. Далее будет представлено пошаговое руководство именно такого подхода, чтобы определить локацию фотографии, представленной ниже.

Исследуемое изображение.
Исследуемое изображение.

Изначально фотография была опубликована Конором Ноланом в 15:28 UTC 15 января 2023 года. Конор сообщает, что изображение было сделано «только что», поэтому, по крайней мере, мы знаем, когда оно было сделано. Проблема заключается в том, что больше мы не располагаем никакой информацией. Нет необходимых GPS-данных, не повезло и с обратным поиском изображений, и не так много географической информации, которую можно легко сразу же найти.

Нам необходим более структурированный подход, чтобы понять, где Конор сделал эту фотографию. Я уже много писал о GAP-анализе, и в данном случае буду придерживаться той же простой последовательности в исследовании.

Чтобы решить поставленную задачу, нужно ответить на четыре вопроса:

  1. Что мне известно?

  2. Что это значит?

  3. Что мне необходимо узнать?

  4. Как это можно узнать?
    Итак, приступим…

Что нам известно?

В Twitter-профиле Конора немного данных. В его био указано, что он находится в Лондоне (примечание: на момент 14 апреля в био указана Ирландия, но на момент публикации этого изображения был указан Лондон). Доступной для моментального использования информации, которую мы можем проанализировать, не так уж много. Часто возникает соблазн сдаться на этом этапе, поскольку нет очевидного пути разрешения задачи. Такое не редко происходит с более сложными изображениями. Но есть и другие методы получения информации из фотографии. Её всегда больше, чем вы думаете.

Исходное изображение былосделано примерно в 15:28 UTC 15 января 2023 года, другой информации об
изображении немного.
Исходное изображение былосделано примерно в 15:28 UTC 15 января 2023 года, другой информации об изображении немного.

Короткая “игра”, в которой мы задаём 20 вопросов по изображению, не оставит нам другого выбора, кроме как извлечь как можно больше информации об изображении и его контексте. Когда мы определим 20 различных точек данных, перед нами откроется много новых направлений для продолжения анализа, пока мы не определим локацию. И даже если не удастся, по крайней мере, мы будем знать, что перепробовали всё. У нас уже есть пара отправных точек, поэтому давайте определим оставшиеся, изучив фотографию как можно тщательнее:

  • Фотография была сделана в 15:28 UTC 15 января 2023 года.

  • У Конора (фотографа) в твиттере в био указан Лондон.

  • Фотография была сделана в светлое время суток.

  • Чёрный автомобиль на переднем плане праворульный.

  • Конор находится на парковке.

  • Здания напоминают торговый парк.

  • У магазина №1 красный рекламный щит.

  • В магазине №1 продаётся мебель, постельное бельё, техника и аудиоаппаратура.

  • Название магазина №2 невозможно разглядеть, но на нём вывеска красного, оранжевого, зелёного и синего цветов.

  • Магазин №3 плохо видно, но вывеска у него жёлтая.

  • Магазин №4 называется «Maxi», или «Maxi» является лишь частью названия, вывеска магазина красно-белая.

  • Всё ещё видны некоторые рождественские украшения.

  • Судя по всему, у магазина №5 красно-белая вывеска.

  • Торговые ряды построены из длинных прямоугольных блоков (сделанных из металла или бетона).

  • Крыша не плоская, а двухуровневая (эта информация может пригодиться, когда дело дойдёт до работы с аэрофотоснимками).

  • У крыши есть внешние опорные столбы.

  • Опорные столбы отбрасывают тени на фасад здания. В дальнейшем это поможет при ориентировании.

  • Погода ясная, немного облачно, никаких признаков дождя.

  • В крайнем левом углу фотографии есть синяя вывеска с белым текстом.

Какие-то из этих деталей более важны, чем другие, но не обязательно случится так, что мы будем знать, какие именно, пока не окажемся на завершающей стадии анализа. Некоторые подсказки, такие как названия магазинов, с большей вероятностью помогут определить локацию, чем другие. Но мелкие детали помогут в достижении точного результата и во время верификации в самом конце.

Что это значит?

Пришло время перейти к следующему этапу GAP-анализа. Мы определили, что нам известно (и вероятно, мы знаем намного больше, чем нам показалось на первый взгляд), поэтому теперь нам нужно выяснить, какую информацию дают нам все эти точки данных. Возможно, пока что нам кажется, что они не сообщают ничего важного, но у нас уже есть достаточно данных, чтобы довольно быстро прийти к цели. Вот о чём свидетельствуют сделанные нами выводы:

Лишь в несколькихстранах левостороннее движение.
Лишь в несколькихстранах левостороннее движение.
  1. Праворульный автомобиль на фотографии говорит нам о том, что в стране левостороннее движение. Учитывая то, что в 15:28 UTC 15 января 2023 года в той местности было светло, это значит, что две возможные локации - Великобритания или Ирландия (время и дневной свет означают, что это не может быть Австралия и т.д.) В био Конора указан Лондон, но это не значит, что он сделал снимок именно там.

  2. Торговый парк с автостоянкой перед ним – то, что мы ищем. Там должен быть магазин, название которого заканчивается на «u», «x» или «y». Если название написано на английском, то «y» будет стоять в конце слова с большей вероятностью, чем «u» или «x». В магазине продаётся мебель, постельные принадлежности, электро- и аудиоаппаратура.

  3. Есть ещё один магазин, который легче идентифицировать. Он называется «Maxi», или «Maxi» - лишь часть названия. У магазина красно-белая вывеска.

  4. Фасады магазинов предположительно смотрят на запад, Конор - на восток. Мы высказываем такие утверждения, поскольку тени указывают нам на то, что послеполуденное солнце светит из-за плеча Конора, поэтому запад позади него. Это также означает, что длинный ряд магазинов предположительно будет расположен вдоль линии север-юг.

  5. Когда мы определим приблизительное местоположение, нужно убедиться в том, что все остальные детали (крыша, столбы, вывески магазинов и т.д.) также присутствуют на предполагаемой локации.

На данный момент всё сводится к следующему: если мы обнаружим торговый парк в Великобритании или Ирландии, в котором есть магазин «Maxi-?» (магазин №4), расположенный рядом с магазином №1, в котором продаются мебель/постельные принадлежности/электротовары и который предположительно смотрит на запад, - мы найдём верную локацию. Если в результате поисков получится больше одной предполагаемой локации, то мы можем использовать более мелкие детали (столбы, дизайн крыши, строительные материалы и т.д.), чтобы исключить неверные.

Что нам необходимо узнать?

Для того, чтобы ответить на поставленный вопрос, нам необходимо выбрать самое надёжное направление исследования. В таком случае мы могли бы или приступить к поиску магазинов в Великобритании и Ирландии, в которых продаются мебель и электроприборы, и их название заканчивается на букву «y», или мы могли бы начать с поисков магазинов, которые называются «Maxi-?». Можно выбрать любой способ, поскольку они оба приведут к определённому магазину. Я решил начать с поиска магазина «Maxi-?», поскольку название данного магазина более очевидно, чем название большого магазина с мебелью.

Это значит, что нам нужно понять, что представляют собой магазины «Maxi-?» (с соответствующим названием и логотипом) и где находятся все их магазины в торговых парках Великобритании и Ирландии. После того, как мы найдём данную информацию, мы можем исключить все торговые парки, в которых планировка магазина, строение и детали не совпадают с теми, которые мы определили выше.

Каким образом мы это определим?

Начнём с поиска магазинов, которые называются «Maxi-?». Нам поможет поиск в Google названия магазина методом wildcard (поскольку мы пока что не знаем, является ли «Maxi-?» полным или частичным названием магазина).

Поиск в Google, чтобы найти магазины,которые называются «Maxi-?»
Поиск в Google, чтобы найти магазины,которые называются «Maxi-?»

Сперва мы видим несколько не особо полезных результатов, но первый из них, в котором упоминается магазин «Maxi», относится к сети зоомагазинов «Maxi Zoo». На сайте сообщается, что «Maxi Zoo» имеет 29 магазинов в Ирландии. Поиск в Google Image магазинов Maxi Zoo приводит нас к коллекции изображений витрин магазинов «Maxi Zoo» на Shutterstock. Сравнив изображения с нашей фотографией, мы понимаем, что находимся на верном пути.

Логотип «Maxi» на исходном изображении.
Логотип «Maxi» на исходном изображении.
Примеры изображений витрины магазина Maxi Zoo на Shutterstock.
Примеры изображений витрины магазина Maxi Zoo на Shutterstock.

Похоже, мы нашли неплохой вариант. Мы уже определили, что изображение, скорее всего, было сделано в Великобритании или Ирландии, поскольку на фотографии был изображён праворульный автомобиль. За несколько простых шагов мы выясняем, что магазины «Maxi Zoo» есть в Ирландии, но ни одного магазина нет в Великобритании. Данная находка, несомненно, полезна, поскольку она подсказывает нам, что для определения правильной локации необходимо сосредоточиться только на Ирландии и полностью исключить Великобританию.

В поисках верного магазина.

Используя найденную нами информацию, теперь необходимо сосредоточиться на том, чтобы определить, в районе какого из 29 магазинов «Maxi Zoo» в Ирландии находился Конор в момент создания фотографии. Когда мы будем просматривать каждую потенциальную локацию, мы можем быстро проверять, присутствуют ли какие-либо другие магазины или отмеченные нами особенности строения, которые мы нашли ранее на исходном изображении. Если таковых не будет, то потенциальную локацию можно исключить и перейти к следующей.

Google Maps делают процесс проще. При выборе локации «Ирландия» на карте и выборе опции «обновлять результаты при перемещении карты», магазины будут подсвечиваться по мере того, как вы двигаете карту в разные стороны.

Все локации магазина сети Maxi Zoo.
Все локации магазина сети Maxi Zoo.

При нажатии на ссылку в левой части карты открывается изображение магазина, поэтому каждый из них можно быстро просмотреть и исключить те, которые не соответствуют найденным подсказкам. Кажется, что 29 магазинов – большое количество, но с нашим методом процесс займёт всего несколько минут.

Мы сразу видим, что эти магазины не подходят.
Мы сразу видим, что эти магазины не подходят.

В таком случае мы сразу видим, что магазин Maxi Zoo в Бланчардстауне не соответствует тому, что на исходной картинке. Строение магазина и его внешний вид не совпадают.

После ещё нескольких фальстартов, оказывается, что Maxi Zoo в Уотерфорде выглядит немного более обнадёживающе.

Обратите внимание на то, что вывеска магазина висит вертикально вниз, как на исходной фотографии. У соседнего магазина (магазин №3) жёлтая вывеска, и на первый взгляд кажется, что строение схоже. Возможно, вариант неверный, но его пока что нельзя исключать. Нужно посмотреть поближе. Лучше всего это можно сделать с помощью Google Street View. Нет обзора конкретно с самой парковки, но обзор с внешней дороги достаточно хороший, чтобы высказать предположение:

Именно на данном этапе окупается время, которое было потрачено на поиск мелких деталей в начале. Если мы правы насчёт местоположения, то сможем увидеть все эти детали на изображении выше. Давайте проверим:

  1. Harvey Norman – знаки, логотип и шрифт соответствуют оригинальному изображению. Это магазин постельного белья, бытовой и аудиотехники (магазин №1).

  2. По соседству находится магазин с радужным щитом. Его местоположение совпадает с исходной фотографией. Мы видим, что магазин №2 – это Home Focus At Hickeys. Сравните это изображением с оригинальной фотографией Конора:

  1. Мы видим, что по соседству с Home Focus есть магазин с жёлтой вывеской, его название - Halfords (магазин №3).

  2. Двухуровневая крыша между Harvey Norman и Home Focus находится на том же месте, что и на исходном изображении. Металлические блочные панели и внешняя опора крыши также соответствуют исходной фотографии.

  3. Вся информация, которой мы располагали в начале, - это время и дата: 15 января 2023 года, 15:28 UTC. Согласно теням на исходном изображении, мы предположили, что здание располагалось вдоль линии север-юг, а Конор смотрел на восток. Кажется, и в этом мы не ошиблись:

Чтобы убедиться в этом, мы можем использовать SunCalc, чтобы понять, совпадают ли тени в этой местности с теми, которые получились на фотографии Конора. SunCalc даёт следующие результаты:

Полное совпадение с тенями на исходном изображении – отлично!

Таким образом, мы видим, что структурированная методология сослужила нам хорошую службу, и благодаря ей мы смогли определить геолокацию исходного изображения, даже несмотря на то, что изначально информации было не так много. Помните: в изображении заложено больше информации, чем кажется на первый взгляд, и мы можем использовать самые мелкие детали, чтобы найти именно то, что нам нужно.

Понравилось, хочешь уметь также? Приходи на мой доклад PHDays, где я доступно расскажу вам, об этих сложных вещах!

А пока что, зайдите в мою группу и погрузитесь в уникальный мир #Geoint вместе с нами!

А если, чувствуете, что вы способны к реально сложным кейсам, загляните к моим товарищам. Они редко публикуют квизы, но у них одни из самых сложных:

Subscribe to Schwarz_Osint
Receive the latest updates directly to your inbox.
Mint this entry as an NFT to add it to your collection.
Verification
This entry has been permanently stored onchain and signed by its creator.
More from Schwarz_Osint

Skeleton

Skeleton

Skeleton