У 2014 році нігерійські збройні сили і державна громадянська міліція у позасудовому порядку стратили 600 людей. Користувачі соцмереж зняли і опублікували частину злочинів. Amnesty International уповільнили відео та виявили надписи на бронежилетах солдат та ідентифікаційний номер гвинтівки. Аналіз контенту користувачів показав, що ці порушення є злочинами згідно з міжнародним правом.
Molfar підготували принципи аналізу фото і відео для журналістських і досудових розслідувань. Ми використали власний досвід і вивчили кейси Bellingcat і Amnesty International.
Аналіз і верифікація фото і відео
Іноді достатньо пошуку за картинкою в Google, щоб знайти людей, ідентифікувати об'єкти і дізнатись про геолокацію. В інших випадках аналіз фото і відео - складний процес, який потребує знань мов, культури і історії, навиків верифікації контенту, аналізу супутникових знімків і використання інструментів OSINT.
Етапи контент-аналізу
Аналіз деталей, які відносяться до людей, об'єктів і активностей на фото або відео
Порівняння географічних об'єктів зі супутниковими знімками місцевості
Цифрове дослідження фотографії на предмет маніпуляцій і фотомонтажу
Аналіз метаданих, підписів і коментарів до зображення
Перевірка справжності акаунтів соцмедіа, які опублікували контент
Інтерв'ю з експертами і свідками
Зіставлення з фактами, які зібрані у ЗМІ
Старосєк Артем, CEO в ресерч компанії Molfar.bi |
Зверніть увагу на деталі, які допоможуть знайти докази, звузити пошук геолокації і скласти карту розслідування:
Надписи на вітринах і вивісках, дорожні знаки, номери автомобілів, які ідентифікують країну;
Номер телефону або сайт із зовнішньої реклами звужують коло геолокації;
Рослини, дерева і ландшафт - природні підказки для пошуку місця розташування;
Малюнки камуфляжа і нашивки на формі військових унікальні для кожної військової частини;
Архітектуру, визначні пам'ятки і міський пейзаж порівнюємо із супутниковими і панорамними знімками або знаходимо в Google Images;
Мову або діалект на відео визначаємо за допомогою сервісів розпізнавання мови;
Для відображень у склі і дзеркалах збільшуємо чіткість і контрастність, щоб отримати більше деталей.
Іноді об'єктів на фото занадто багато. Пошук об'єкту або людини в Google Images дасть релевантні результати, якщо вирізати кожен об'єкт і шукати окремо. Якщо пошук не дав результатів, спробуйте видалити фон і обрізати білі краї.
Об'єкти за вікном допоможуть визначити геолокацію, але часто їх важко роздивитись. Редактор зображень допоможе відновити різкість і збільшити контрастність. Результат - на зображенні справа угорі:
Ми порівняли вид за вікном із зображенням у Google Street View справа знизу, і визначили адресу офісу і бізнес-центру. На сайті бізнес-центру знайшли список орендаторів і їхніх юридичних осіб, а за юридичною особою - інформацію про фінанси і зовнішньоекономічні операції.
Чим вище чіткість зображення, тим більше релевантних результатів дасть зворотній пошук. Розмиті обличчя або об'єкти - збільшуємо різкість фотографій за допомогою технологій MyHeritage Photo Enhancer або Let's Enhance. Технології використовують нейронну мережу, яка вивчає об'єкти в ультрависокій і низькій роздільній здатності, щоб зрозуміти, які пікселі додати при покращенні фото низької якості. Результат роботи MyHeritage Photo Enhancer:
Щоб роздивитись текст юридичних документів, які потрапили у кадр під час зйомки на робочому місці, використовується масштабування без втрати якості. На зображенні - шампанське і текст договору оренди приміщення, опубліковані в Instagram з підписом “Чому б і ні?”:
А ось документи з юридичною особою компанії на Кіпрі, на яких вирізали сердця до дня Святого Валентина:
Шахраї використовують стокові фото у профілях, мережі ботів - фейкові відео у кампаніях дезінформації. Міністерство оборони Росії не соромиться використовувати скріншоти з відеоігор для “підтвердження” співробітництва США з бойовиками ІГ. Задача - відокремити правду від неправди. Ресерчери і журналісти перевіряють цифрові зображення і відео на достовірність, перш ніж використовувати як докази. Розглянемо інструменти верифікації зображень і відео на прикладах фейків, які розповсюджувались у соцмережах і ЗМІ.
Маніпуляції з зображенням
Сервіс Forensically визначає приховані деталі і маніпуляції з зображенням. Застосунок виділяє частини зображення, в яких використовувався інструмент “клонування”, і використовує аналіз рівня помилок ELA, щоб визначити елементи, які додали до зображення за допомогою Photoshop. Алгоритм зворотного зниження шуму допомагає виявити використання аерографа, деформації або клонування з корекцією перспективи.
У 2014 у соцмережах Іраку з'явилося фото, яке, нібито, доводило смерть лідера ІГ Абу Бакра аль-Багдаді (справа). Насправді це фейк. Голову аль-Багдаді за допомогою Photoshop вставили в фотографію албанського чоловіка, який загинув у Сирії у 2013 (зліва):
Використовуємо інструмент "Noise Analysis" у Forensically. На зміненій фотографії справа видно, що, у порівнянні з рештою частин тіла, обличчя виглядає темним і менш детальним:
Спотворення контексту в ЗМІ і соцмережах
У 2017 році відбувся теракт в казино Resorts World Manila у Філіппінах. Відео, яке асоціювали з терактом, виявилось записом пограбування казино у Суринамі у 2011. Автори браузерного розширення InVID розібрали цей кейс за допомогою зворотного пошуку зображень і аналізу відео в InVID. Розширення розбиває відео на кадри і шукає схожі зображення у Google. Автори InVID вказали період часу у налаштуваннях пошуку і знайшли відео пограбування казино у Суринамі у 2011, яке ЗМІ і користувачі соцмереж видавали за відео теракту в Resorts World Manila у 2017.
Ще один кейс. Під час президентської кампанії у Франції ксенофобні групи розповсюджували відео “емігрант побив жінку у французькій лікарні під час надання допомоги”. Покадровий перегляд показав, що “емігрант” - нетверезий росіянин, який побив медперсонал у новгородській лікарні:
В епоху розвитку онлайн-платформ для публікації контенту користувачів збір інформації з відкритих джерел отримав нові можливості. Аналіз зображень і відео може здатись трудомістким, але при системному вивченні великих об'ємів інформації з відкритих джерел аналітики розвідки здатні відфільтрувати контент, щоб відповісти на питання слідства. Спеціалізований OSINT-софт для дослідження і верифікації фотографій і професійні знання мов, культури, історії дозволяють визначити об'єкти і встановити геолокацію, перш ніж це зробить судова цифрова експертиза.