El footprinting (‘reconeixement’) és el procés de recollida d’informació a internet sobre alguna cosa molt concreta. Es tracta d’un concepte relacionat amb la seguretat informàtica, ja que, en general, va lligat als mètodes emprats pels hackers informàtics. Tot i que no sempre: és una tècnica que també fan servir investigadors, periodistes, acadèmics, estudiants, etc. Qualsevol de nosaltres utilitzem el footprinting quan fem una recerca habitual a la xarxa.

Quin és el procés bàsic del footprinting?

El primer que hem de fer és navegar per totes les pàgines del lloc web que vulguem investigar. D’aquesta manera podrem descobrir tant el contingut que ha estat publicat intencionadament com el que no.

Les principals empremtes que queden quan busquem un objectiu concret (adreces IP, comptes de correu dels usuaris, credencials, impressores, metadades…) també són informació valuosa. Ens poden ajudar a localitzar les dades bancàries d’un defraudador, la identitat d’un ciberassetjador o aconseguir documents desprotegits. Així, doncs, quan fem footprinting podem treballar a favor de la seguretat informàtica o en contra seva.

Per on podem començar?

Un pas imprescindible dins el procés de footprinting és demanar al cercador (Google, Bing, etc.) la informació que volem localitzar. Els crawlers o aranyes web dels cercadors acostumen a indexar algunes pàgines que no haurien d’haver estat publicades i que s’han desat en la memòria cau. El servei archive.org ens permetrà veure-les.

Continuarem refinant la cerca amb diferents verbs i combinacions de paraules, com ara «-» (guió), que indica que volem veure tots els resultats menys els del domini objectiu.

Podem distingir alguns operadors:

  • «site»: llista tota la informació que apareix en un domini concret i sobre una recerca específica.
  • «filetype» o «ext»: busca fitxers d’un format determinat, com ara PDF, JPG, RPD, imatges, etc.
  • «intitle»: busca pàgines amb certes paraules al camp «title».
  • «inurl»: per a buscar pàgines amb certes paraules al URL.

Al curs d’Administració de Sistemes Informàtics en Xarxa podràs desenvolupar el procés de footprinting, a més d’altres solucions en el camp de la seguretat informàtica, un dels sectors amb més projecció en el present i també en el futur més pròxim.