Ця сторінка також доступна для перегляду українською мовою

Перейти до української версії сайту

Аналіз та верифікація електронних доказів: фото і відео

Старосєк Артем, CEO в ресерч компанії Molfar. bi

У 2014 році нігерійські збройні сили і державна громадянська міліція у позасудовому порядку стратили 600 людей. Користувачі соцмереж зняли і опублікували частину злочинів. Amnesty International уповільнили відео та виявили надписи на бронежилетах солдат та ідентифікаційний номер гвинтівки. Аналіз контенту користувачів показав, що ці порушення є злочинами згідно з міжнародним правом.

Molfar підготували принципи аналізу фото і відео для журналістських і досудових розслідувань. Ми використали власний досвід і вивчили кейси Bellingcat і Amnesty International.

Аналіз і верифікація фото і відео

Іноді достатньо пошуку за картинкою в Google, щоб знайти людей, ідентифікувати об'єкти і дізнатись про геолокацію. В інших випадках аналіз фото і відео - складний процес, який потребує знань мов, культури і історії, навиків верифікації контенту, аналізу супутникових знімків і використання інструментів OSINT.

Етапи контент-аналізу

  • Аналіз деталей, які відносяться до людей, об'єктів і активностей на фото або відео

  • Порівняння географічних об'єктів зі супутниковими знімками місцевості

  • Цифрове дослідження фотографії на предмет маніпуляцій і фотомонтажу

  • Аналіз метаданих, підписів і коментарів до зображення

  • Перевірка справжності акаунтів соцмедіа, які опублікували контент

  • Інтерв'ю з експертами і свідками

  • Зіставлення з фактами, які зібрані у ЗМІ

Старосєк Артем, CEO в ресерч компанії Molfar.bi

Зверніть увагу на деталі, які допоможуть знайти докази, звузити пошук геолокації і скласти карту розслідування:

  • Надписи на вітринах і вивісках, дорожні знаки, номери автомобілів, які ідентифікують країну;

  • Номер телефону або сайт із зовнішньої реклами звужують коло геолокації;

  • Рослини, дерева і ландшафт - природні підказки для пошуку місця розташування;

  • Малюнки камуфляжа і нашивки на формі військових унікальні для кожної військової частини;

  • Архітектуру, визначні пам'ятки і міський пейзаж порівнюємо із супутниковими і панорамними знімками або знаходимо в Google Images;

  • Мову або діалект на відео визначаємо за допомогою сервісів розпізнавання мови;

  • Для відображень у склі і дзеркалах збільшуємо чіткість і контрастність, щоб отримати більше деталей.

Іноді об'єктів на фото занадто багато. Пошук об'єкту або людини в Google Images дасть релевантні результати, якщо вирізати кожен об'єкт і шукати окремо. Якщо пошук не дав результатів, спробуйте видалити фон і обрізати білі краї.

Об'єкти за вікном допоможуть визначити геолокацію, але часто їх важко роздивитись. Редактор зображень допоможе відновити різкість і збільшити контрастність. Результат - на зображенні справа угорі:

Ми порівняли вид за вікном із зображенням у Google Street View справа знизу, і визначили адресу офісу і бізнес-центру. На сайті бізнес-центру знайшли список орендаторів і їхніх юридичних осіб, а за юридичною особою - інформацію про фінанси і зовнішньоекономічні операції.

Чим вище чіткість зображення, тим більше релевантних результатів дасть зворотній пошук. Розмиті обличчя або об'єкти - збільшуємо різкість фотографій за допомогою технологій MyHeritage Photo Enhancer або Let's Enhance. Технології використовують нейронну мережу, яка вивчає об'єкти в ультрависокій і низькій роздільній здатності, щоб зрозуміти, які пікселі додати при покращенні фото низької якості. Результат роботи MyHeritage Photo Enhancer:

Щоб роздивитись текст юридичних документів, які потрапили у кадр під час зйомки на робочому місці, використовується масштабування без втрати якості. На зображенні - шампанське і текст договору оренди приміщення, опубліковані в Instagram з підписом “Чому б і ні?”:

А ось документи з юридичною особою компанії на Кіпрі, на яких вирізали сердця до дня Святого Валентина:

Шахраї використовують стокові фото у профілях, мережі ботів - фейкові відео у кампаніях дезінформації. Міністерство оборони Росії не соромиться використовувати скріншоти з відеоігор для “підтвердження” співробітництва США з бойовиками ІГ. Задача - відокремити правду від неправди. Ресерчери і журналісти перевіряють цифрові зображення і відео на достовірність, перш ніж використовувати як докази. Розглянемо інструменти верифікації зображень і відео на прикладах фейків, які розповсюджувались у соцмережах і ЗМІ.

Маніпуляції з зображенням

Сервіс Forensically визначає приховані деталі і маніпуляції з зображенням. Застосунок виділяє частини зображення, в яких використовувався інструмент “клонування”, і використовує аналіз рівня помилок ELA, щоб визначити елементи, які додали до зображення за допомогою Photoshop. Алгоритм зворотного зниження шуму допомагає виявити використання аерографа, деформації або клонування з корекцією перспективи.

У 2014 у соцмережах Іраку з'явилося фото, яке, нібито, доводило смерть лідера ІГ Абу Бакра аль-Багдаді (справа). Насправді це фейк. Голову аль-Багдаді за допомогою Photoshop вставили в фотографію албанського чоловіка, який загинув у Сирії у 2013 (зліва):

Використовуємо інструмент "Noise Analysis" у Forensically. На зміненій фотографії справа видно, що, у порівнянні з рештою частин тіла, обличчя виглядає темним і менш детальним:

Спотворення контексту в ЗМІ і соцмережах

У 2017 році відбувся теракт в казино Resorts World Manila у Філіппінах. Відео, яке асоціювали з терактом, виявилось записом пограбування казино у Суринамі у 2011. Автори браузерного розширення InVID розібрали цей кейс за допомогою зворотного пошуку зображень і аналізу відео в InVID. Розширення розбиває відео на кадри і шукає схожі зображення у Google. Автори InVID вказали період часу у налаштуваннях пошуку і знайшли відео пограбування казино у Суринамі у 2011, яке ЗМІ і користувачі соцмереж видавали за відео теракту в Resorts World Manila у 2017.

Ще один кейс. Під час президентської кампанії у Франції ксенофобні групи розповсюджували відео “емігрант побив жінку у французькій лікарні під час надання допомоги”. Покадровий перегляд показав, що “емігрант” - нетверезий росіянин, який побив медперсонал у новгородській лікарні:

В епоху розвитку онлайн-платформ для публікації контенту користувачів збір інформації з відкритих джерел отримав нові можливості. Аналіз зображень і відео може здатись трудомістким, але при системному вивченні великих об'ємів інформації з відкритих джерел аналітики розвідки здатні відфільтрувати контент, щоб відповісти на питання слідства. Спеціалізований OSINT-софт для дослідження і верифікації фотографій і професійні знання мов, культури, історії дозволяють визначити об'єкти і встановити геолокацію, перш ніж це зробить судова цифрова експертиза.

Підпишіться на розсилку
Головні новини і аналітика для вас по буднях
Залиште коментар
Увійдіть, щоб залишити коментар
Увійти
На цю ж тему