מצפה תשתית דיגיטלית ושקיפות רשתות
ODINT היא ארגון מחקר עצמאי ללא מטרות רווח המוקדש לניתוח תשתית דיגיטלית ממשלתית הנגישה לציבור באמצעות מתודולוגיות מודיעין קוד פתוח.
העבודה שלנו חוצה גבולות לאומיים. אנו בוחנים מערכות דיגיטליות ממשלתיות, ממשקי API ותשתית ציבורית במדינות שונות, ומתעדים את ממצאינו באמצעות מחקר קפדני וניתן לשחזור.
אנו מאמינים שהשקיפות מחזקת את האחריותיות הדמוקרטית. באמצעות תיעוד שיטתי של מידע זמין לציבור ממערכות ממשלתיות, אנו עוזרים לאזרחים, עיתונאים ומקבלי החלטות להבין את הנוף הדיגיטלי.
העקרונות שלנו
- איסוף מידע פסיבי בלבד - ללא ניצול פעיל
- נתונים ציבוריים בלבד - כל המחקר ניתן לשחזור
- תקנים אתיים - הגנה על נתוני עיתונאים ופעילים
- תיעוד מלא - מתודולוגיה מפורסמת תמיד
- עצמאיים - ללא השפעה ממשלתית או תאגידית
תחומי מחקר
המחקר שלנו משתרע על פני תחומים מרובים של תשתית דיגיטלית ממשלתית, תוך שימוש במתודולוגיות אחידות להבטחת יכולת שחזור ודיוק.
ממשקי API ממשלתיים חשופים
זיהוי שיטתי של ממשקי REST API שהוגדרו בצורה שגויה, התקנות WordPress, נקודות קצה GraphQL ושירותי אינטרנט החושפים נתונים רגישים.
מחקר חשיפת זהות
ניתוח פגיעויות חשיפת גיבוב (MD5, SHA256, Gravatar) שניתן לפרוץ כדי לחשוף מידע מזהה אישי ולהדגים סיכוני קישור זהות.
מיפוי תשתית
ספירה מקיפה של דומיינים, תת-דומיינים, טווחי IP, בלוקי רשת, רשתות CDN ותשתית אירוח באמצעות DNS פסיבי ויומני CT.
איסוף וארכיון מסמכים
איסוף וארכיון המוני של קבצי PDF, מסמכי Office, ייצואי נתונים ופרסומים ממשלתיים לפני שהם נעלמים.
ניתוח מטא-דאטה ו-EXIF
חילוץ מטא-דאטה מוטמע ממסמכים ותמונות - פרטי מחבר, קואורדינטות GPS, גרסאות תוכנה, היסטוריית עריכה ונתונים נסתרים.
ניתוח תעודות SSL/TLS
ניטור שקיפות תעודות, מעקב אחר תפוגה, ניתוח הנפקה וגילוי תשתית נסתרת באמצעות קשרי תעודות.
איסוף מדיה
ארכיון תמונות, וידאו ומולטימדיה ממקורות ממשלתיים עם שימור מלא של מטא-דאטה ותיעוד שרשרת השמירה.
גילוי לוגים וגיבויים
זיהוי קבצי לוג חשופים, יומני שגיאות, גיבויי מסדי נתונים, קבצי .sql ו-.bak וקבצי תצורה שנותרו נגישים לציבור.
חשיפת אישורים
גילוי מפתחות API, טוקנים, מפתחות SSH, מפתחות PGP ואישורים שפורסמו בטעות במאגרים ותצורות ממשלתיות.
מודיעין גאו-לוקציה
גאו-לוקציה של כתובות IP, מיפוי מיקומי שרתים, חילוץ GPS ממדיה וקישור תשתית דיגיטלית למתקנים פיזיים.
ניתוח סטאק טכנולוגי
זיהוי טביעות אצבע של פלטפורמות CMS, מסגרות, תוכנות שרת ושירותי צד שלישי למיפוי תלויות טכניות ופגיעויות.
מיקוד במשטרים אוטוריטריים
התמקדות מיוחדת בפגיעויות דיגיטליות בממשלות אוטוריטריות שבהן החשיפה משרתת אחריותיות דמוקרטית ותיעוד זכויות אדם.
מתודולוגיה וכלים
אנו משתמשים במתודולוגיות קנייניות המשולבות עם כלים בקוד פתוח. כל המחקרים מתועדים וניתנים לאימות עצמאי.
סיור פסיבי בלבד
ODINT לעולם אינה מנסה גישה לא מורשית או ניצול פעיל. כל נקודת נתונים שאנו אוספים נגישה לציבור - מה שאומר שכל אחד עם הכלים והידע המתאימים יכול למצוא את אותו מידע. זה שומר על עבודתנו חוקית, אתית וניתנת לשחזור.
צינור המחקר שלנו עוקב אחר תהליך מאוחד: זיהוי יעד דרך רשומות ציבוריות, איסוף נתונים פסיבי, ניתוח מובנה, סקירת עמיתים וגילוי אחראי לפני פרסום.
הגישה הליבתית
- ספירת DNS ורשומות שקיפות תעודות
- גילוי ותיעוד נקודות קצה API ציבוריות
- חילוץ מטא-דאטה וניתוח מתאמים
- כלים בקוד פתוח עם מסגרות עבודה מותאמות אישית
- תוצאות הניתנות לשחזור עם מתודולוגיה מפורסמת
עבדו איתנו
אנו משתפים פעולה עם עיתונאים, חוקרים, ארגוני זכויות אדם וקבוצות חברה אזרחית ברחבי העולם.
בקשת נתונים
עיתונאים וחוקרים יכולים לבקש גישה למערכי הנתונים שלנו למטרות חקירה לגיטימיות. כל הבקשות נבדקות לציות אתי.
שלח טיפ
יודעים על תשתית ממשלתית חשופה? יש לכם מידע שראוי לחקירה? שלחו באופן אנונימי דרך טופס המידע או OnionShare (Tor).
הצטרפו למחקר
אנו תמיד מחפשים חוקרי OSINT, מפתחים ואנליסטים מיומנים. תרמו ישירות ב-GitHub או צרו קשר להשתתפות.
פרסומים ומחקר
המחקרים המפורסמים שלנו מתעדים פגיעויות בתשתיות דיגיטליות ממשלתיות ברחבי העולם.
Crystal Vault: ניתוח תשתית ממשלתית ונצואלית
תיעוד מקיף של ממשקי API חשופים לציבור ביותר מ-50 דומיינים ממשלתיים ונצואליים. המתודולוגיה אומתה על ידי VE Sin Filtro, הארגון המוביל בתחום הזכויות הדיגיטליות בונצואלה, שהצהיר כי "מעולם לא ראה חילוץ של כל כך הרבה מידע OSINT בעל ערך מממשקי WP API חשופים."
סקר גלובלי לחשיפת ממשקי API ממשלתיים
סקר שיטתי של נקודות קצה API הנגישות לציבור באתרים ממשלתיים ברחבי העולם, עם תיעוד דפוסי חשיפה ופגיעויות נפוצות.
מסגרת חשיפת האש וזיהוי קורלציות
מסגרת שיטתית לניתוח סיכוני חשיפת זהות מערכי האש הנגישים לציבור ונקודות נתונים מקושרות.
הנהגה
ODINT מונהג על ידי חוקרים בעלי ניסיון במודיעין קוד פתוח וזכויות דיגיטליות.
Patrick Quirk
תואר שני בניהול אבטחת סייבר | חוקר פרטי מורשה (פלורידה)
אנליסט אבטחת סייבר, מומחה OSINT וחוקר פרטי מורשה עם למעלה מ-15 שנות ניסיון בחקירות דיגיטליות ומודיעין איומים. מפתח מתודולוגיית Crystal Vault - מסגרת המחקר המרכזית של ODINT.
Kurt Jordan
אבטחת שרשרת אספקה גלובלית רב-מודאלית | חוקר פרטי מורשה (פלורידה)
עשורים של ניסיון באכיפת חוק ומודיעין. חבר FBI InfraGard המתמחה באבטחת שרשרת אספקה. קצין קישור מודיעין במרכז Central Florida Intelligence Exchange (CFIX) Fusion Center.
Joshua Graham
גדוד כוחות האבטחה של חיל הנחתים האמריקאי
חייל נחתים אמריקאי המתמחה באבטחה פיזית. בוגר בהצטיינות של קורס מומחה אבטחה פיזית. הסמכות מומחה במערכות נשק מרובות כולל הגנה מפני כלי טיס בלתי מאוישים.
Ken Nevers
OSEP | OSCP | CRTE | CRTO | CRTP
מומחה באבטחה התקפית עם למעלה מ-10 שנות ניסיון בהובלת מבצעי צוות אדום בסגנון APT לחברות Fortune 500. מייסד-שותף של HackSpaceCon ו-HackRedCon. מרצה ב-DefCon.
Matt Hodges
בודק חדירה
מוביל באבטחה התקפית עם ניסיון נרחב בבדיקות חדירה, מבצעי צוות אדום והדמיית יריבים. מארגן כנסים, מנטור ומתנדב קהילתי.
Cory Gautereaux
ותיק צבא ארה"ב | מייסד The Goat Initiative
ותיק צבא (מפקד צוות UH-60 Blackhawk). מייסד The Goat Initiative למאבק בסחר בבני אדם. העיד בפני ועדת המשפט של בית הנבחרים בנושא אבטחת גבולות.
Nicholas Valencia
ותיק צבא ארה"ב (סמל) | ותיק צה"ל
סייר חיל הפרשים בצבא וותיק חיפוש והצלה קרבי בצה"ל. חוקר לשעבר במכון הבינלאומי למאבק בטרור. מתמחה במיפוי רשתות טרור ומימונן.
Joaquin Camarena
محلل أمن سيبراني وOSINT | يجيد الصينية الماندرين والتايوانية
محلل أمن سيبراني وOSINT بخبرة تزيد عن 17 عاماً. نُشر بحثه حول تحديث جيش التحرير الشعبي واستُشهد به من قبل كلية الحرب للجيش وواشنطن بوست وساوث تشاينا مورنينغ بوست. متخصص في التضليل الصيني وعمليات التأثير عبر منطقة المحيطين الهندي والهادئ.
Brian Walters
PMP | FAA Part 107 UAS
متخصص في الاتصالات وتطوير الأعمال بخبرة تزيد عن 10 سنوات كواجهة عامة للمنظمات. مدير سابق للاتصالات والمبيعات بخبرة في العلاقات العامة والمعارض التجارية وبناء أكثر من 500 حساب تجاري استراتيجي.
Daniel W. Dieterle
مؤلف 11 كتاباً | متحدث أمني دولي
مؤلف أمن سيبراني منشور دولياً استُخدمت مواده التدريبية من قبل جميع فروع الجيش الأمريكي، بما في ذلك القوات الخاصة من المستوى الأول وكليتي حرب. مستشار موثوق لمنظمات הצוות الأحمر والحماية التنفيذية بخبرة في اختبار الاختراق واستخبارات التهديدات وOSINT.
שאלות נפוצות
أسئلة شائعة حول عملنا وأساليبنا وكيفية التعامل معنا.
هل ما تفعلونه قانوني؟
نعم. نجمع فقط المعلومات المتاحة علناً باستخدام تقنيات الاستطلاع السلبي. لا نحاول أبداً الوصول غير المصرح به أو استغلال الثغرات أو إجراء أي شكل من أشكال القرصنة. جميع أساليبنا هي نفسها المستخدمة من قبل الباحثين الأمنيين والصحفيين والأكاديميين في جميع أنحاء العالم.
كيف تحمون الصحفيين والناشطين؟
بناءً على طلب من منظمات الحقوق الرقمية أو الأفراد أنفسهم، نزيل بيانات الصحفيين والناشطين من مجموعات بياناتنا خلال 24 ساعة. نعطي الأولوية لحماية الأفراد المعرضين للخطر على النشر.
هل تمارسون גילוי אחראי؟
بالنسبة للثغرات الحرجة التي تشكل خطراً فورياً على الأفراد، نحاول إخطار الأطراف المتضررة قبل النشر. ومع ذلك، بالنسبة للأنظمة الاستبدادية التي قد تستخدم هذه المعلومات لإيذاء المواطنين، نعطي الأولوية للإفصاح العام والتوثيق.
هل يمكنني طلب بيانات لتحقيقي؟
نعم. يمكن للصحفيين والباحثين ومنظمات حقوق الإنسان طلب الوصول إلى مجموعات بياناتنا. تواصل معنا عبر القنوات المشفرة مع تفاصيل حول تحقيقك وكيفية استخدام البيانات.
كيف يمكنني دعم عملكم؟
يمكنك دعمنا من خلال الתרומהات المباشرة أو المنح أو من خلال نشر الوعي ببحثنا. نبحث أيضاً دائماً عن متطوعين ماهرين في OSINT والتطوير والتحليل.
لماذا التركيز على الأنظمة الاستبدادية؟
غالباً ما تكشف الثغرات الرقمية في الحكومات الاستبدادية عن البنية التحتية للمراقبة وآليات الرقابة وانتهاكات حقوق الإنسان. توثيق هذه الأمور يخدم المساءلة الديمقراطية ويدعم منظمات المجتمع المدني العاملة على الأرض.
آخر التحديثات
الأخبار وإصدارات מחקר والإعلانات من ODINT.
إطلاق موقع ODINT العام
بعد أشهر من מחקר والتطوير، تطلق ODINT رسمياً موقعها الإلكتروني العام وتفتح قنوات التعاون.
اكتمال بحث Crystal Vault
اكتمل بحثنا التأسيسي الذي يوثق ثغرات البنية التحتية الحكومية الفنزويلية وتم التحقق منه بواسطة VE Sin Filtro.
توسيع التغطية الגלובליة
تعمل ODINT بنشاط على توسيع מחקר ليشمل دولاً ومناطق إضافية. تواصل معنا إذا كانت لديك معلومات تستحق التحقيق.
الشركاء والمتعاونون
نعمل مع منظمات الحقوق الرقمية والصحفيين والباحثين حول العالم.
اعمل معنا
نبني شراكات مع منظمات الحقوق الرقمية والمؤسسات الأكاديمية وغرف الأخبار ومجموعات المجتمع المدني. إذا كانت منظمتك تعمل في مجال المساءلة الحكومية أو OSINT أو الشفافية الرقمية، نود أن نسمع منك.
تفاصيل الشراكةشهادة الضمان
آخر تحديث: 18 يناير 2026
حتى التاريخ أعلاه، لم تتلقَ ODINT:
[0] رسائل أمن قومي
[0] أوامر أو مذكرات محكمة سرية
[0] أوامر حظر النشر
[0] طلبات لاختراق أنظمتنا أو أبحاثنا
[0] طلبات لتسليم مفاتيح التشفير أو بيانات المستخدمين
يتم تحديث هذه الشهادة شهرياً. إذا اختفى هذا البيان أو لم يتم تحديثه، افترض أن ODINT تلقت طلباً قانونياً لا يمكنها الإفصاح عنه.
سيتم توقيع هذه الشهادة بشكل مشفر بمجرد إنشاء مفاتيح PGP.
ادعم מחקר المستقل
تعمل ODINT بشكل مستقل، دون تمويل حكومي أو مؤسسي. دعمك يمكّننا من الاستمرار في محاسبة السلطة من خلال أبحاث استخبارات مفتوحة المصدر دقيقة.