OSINT und KI-Tools: Open Source Intelligence verstehen und nutzen
Was dieser Artikel über OSINT behandelt
- Was OSINT ist, ausführlich erklärt: Quellen, Methodik und Anwendungsfälle.
- Die klassischen OSINT-Werkzeuge, die jeder kennen sollte.
- Die neue Generation: KI-Tools für Gesichtserkennung, Geolokalisierung und Analyse.
- Der eigene digitale Fußabdruck: OSINT gegen sich selbst als Schutzmaßnahme.
- Rechtliche Grenzen, DSGVO und typische Fehler.
Was ist OSINT? Die ausführliche Erklärung
OSINT steht für Open Source Intelligence, auf Deutsch etwa „Aufklärung aus offenen Quellen”. Es bezeichnet die systematische Sammlung und Auswertung öffentlich zugänglicher Informationen. Entscheidend ist das Wort „öffentlich”: OSINT nutzt ausschließlich Quellen, die jedem zugänglich sind, ohne dass dafür in Systeme eingebrochen, Zugänge überwunden oder Daten gestohlen werden müssen.
Die Disziplin kommt ursprünglich aus dem Nachrichtendienst-Bereich: Schon im Zweiten Weltkrieg werteten Geheimdienste Zeitungen, Rundfunk und öffentliche Dokumente aus. Der Anteil offener Quellen an verwertbarem Material wurde in Studien immer wieder auf 80 bis 90 Prozent geschätzt, das Meiste, was man über ein Ziel wissen muss, steht schon irgendwo öffentlich. Das Internet hat dieses Prinzip potenziert: Heute reichen eine E-Mail-Adresse oder ein Nickname, um innerhalb von Stunden ein erstaunlich vollständiges Bild einer Person oder Organisation zu erstellen.
Typische OSINT-Quellen:
- Suchmaschinen und ihre erweiterten Operatoren (Google Dorks)
- Soziale Netzwerke, Foren, Kommentarspalten, alte Beiträge
- Öffentliche Register: Handelsregister, WHOIS, Firmenverzeichnisse
- Metadaten in Dateien und Bildern (EXIF, Dokument-Properties)
- Data-Breach-Datenbanken und öffentliche Leaks
- Archive wie die Wayback Machine, die gelöschte Inhalte konserviert
- Technische Quellen: DNS, Zertifikats-Transparenz, Shodan für erreichbare Geräte
- Geodaten: Satellitenbilder, Street View, Karten-Dienste
Wer OSINT nutzt: Journalisten für investigative Recherchen (Bellingcat hat die Disziplin popularisiert), Sicherheitsforscher für die Bewertung der eigenen Angriffsfläche, Pentester in der passiven Aufklärungsphase, Unternehmen für Due Diligence, Anwälte für Beweissicherung, und leider auch Stalker und Betrüger. Dieselbe Technik, unterschiedliche Legitimation.
Die klassischen OSINT-Werkzeuge
Bevor KI ins Spiel kam, stand diese Tool-Landschaft:
- Maltego: Der Klassiker für grafische Link-Analyse. Entitäten (Personen, Domains, E-Mails, IPs) als Knoten, Beziehungen als Kanten, automatische Transformationen rufen Datenquellen ab. Für visuelle Ermittler unersetzlich.
- theHarvester: Sammelt E-Mails, Subdomains, Hosts und Namen zu einer Domain aus Suchmaschinen und öffentlichen Quellen. Standard-Einstieg jeder passiven Recon.
- Shodan: Die Suchmaschine für Geräte: Findet exponierte Server, Webcams, Industriesteuerungen und alles, was ans Internet angeschlossen ist, inklusive Deiner eigenen vergessenen Dienste.
- SpiderFoot: Automatisiertes OSINT-Framework: Gib eine Domain, IP oder einen Namen ein, SpiderFoot fragt hunderte Quellen ab und korreliert die Ergebnisse.
- Sherlock: Sucht einen Nutzernamen über 400+ Plattformen hinweg, liefert die Liste aller Accounts mit diesem Handle.
- Holehe: Prüft, an welchen Diensten eine E-Mail-Adresse registriert ist, über die Passwort-Reset-Funktionen der Websites.
- GHunt: Spezialist für Google-Accounts: Zeigt, was ein Gmail-Profil öffentlich preisgibt (Reviews, Photos, Maps-Aktivität).
- Recon-ng: Modulares Recon-Framework mit Metasploit-artigem Handling, Datenbank für alle Funde.
- OSINT Framework: Keine Software, sondern die kuratierte Landkarte aller OSINT-Quellen und Tools, der Startpunkt für jede Recherche.
- Basics, die immer funktionieren: Google Dorks, Wayback Machine, HaveIBeenPwned, ExifTool, WHOIS, crt.sh für Zertifikats-Logs.
Die KI-Revolution im OSINT
KI hat OSINT in drei Bereichen massiv beschleunigt:
1. Gesichtserkennung und Bildsuche. PimEyes ist die bekannteste Reverse-Face-Suche: Ein Foto hochladen, das System findet Gesichter dieser Person im indizierten öffentlichen Web. Dazu kommen Tools für Deepfake-Checks und Bildforensik, unser Artikel KI-generierte Medien erkennen behandelt die Gegenrichtung.
2. Geolokalisierung (GeoAI). Modelle wie GeoSpy und Open-Source-Projekte wie Netryx Astra schätzen aus einem einzigen Foto den Aufnahmeort ab: Vegetation, Architektur, Straßenmarkierungen, Sonnenstand. Open-Source-Pipelines nutzen Modelle wie MegaLoc und MASt3R, um Bilder gegen Street-View-Datenbanken zu matchen, teils auf wenige Meter genau. Was früher GeoGuessr-Weltmeister konnte, kann heute ein Modell.
3. LLM-gestützte Analyse und Orchestrierung. Der eigentliche Sprung: KI-Agenten treiben jetzt komplette Recherche-Workflows. Projekte wie OSINT-AI-Agent geben einem LLM Werkzeuge wie Holehe, Sherlock und GHunt in die Hand: Du gibst eine E-Mail oder einen Nickname, der Agent orchestriert die Tools, korreliert die Funde, deduziert Standorte aus Review-Daten und schreibt das Dossier. Größere Frameworks wie estorides fächern 99+ Quellen parallel auf, bauen Knowledge Graphs und lassen einen LLM-Analysten die BLUF-Zusammenfassung schreiben. Selbstgebaute Systeme wie J.A.R.V.I.S kombinieren Scraping über 15+ Plattformen mit lokalem LLM, Gesichtsvergleich und Dossier-Generierung.
Parallel dazu die klassische KI-Nutzung: LLMs übersetzen fremdsprachige Quellen, extrahieren Entitäten aus Dokumenten, fassen Social-Media-Verläufe zusammen und schreiben Recherche-Protokolle.
OSINT gegen Dich selbst: Der wichtigste Anwendungsfall
Der ehrlichste Nutzen von OSINT ist die Selbstprüfung. Was findet ein Fremder über Dich in 30 Minuten? Konkret:
- Eigene E-Mail und Nicknames durch Holehe und Sherlock jagen und schauen, welche vergessenen Accounts auftauchen.
- Eigenen Namen googlen mit Dorks:
"Name" filetype:pdf,"Name" site:forum.de. - Wayback Machine auf eigene alte Domains und gelöschte Profile.
- HaveIBeenPwned auf eigene Adressen, geleakte Passwörter sofort ändern.
- Shodan nach eigener IP und Domain, findet vergessene exponierte Dienste.
- Metadaten in öffentlich geteilten Bildern prüfen: EXIF-Daten verraten Aufnahmeort und Gerät.
- PimEyes mit dem eigenen Foto, falls Dir der Gedanke behagt, zu wissen, wo Dein Gesicht überall auftaucht.
Die Funde sind fast immer überraschend: alte Forum-Accounts mit echtem Namen, ein Leak mit wiederverwendetem Passwort, ein exponierter Testserver. Jeder Fund ist eine Schwachstelle, die Du schließen kannst, bevor jemand anderes sie nutzt.
Rechtliche Grenzen und Ethik
OSINT bewegt sich im Graubereich zwischen legitimer Recherche und Stalking:
- Öffentlich heißt nicht erlaubt: Daten aus Leaks sind öffentlich zugänglich, ihre Verarbeitung kann trotzdem illegal sein. In der EU greift die DSGVO auch bei öffentlichen Daten.
- Gegen Dich selbst und eigene Systeme: immer erlaubt. Die Selbstprüfung ist unbedenklich.
- Gegen andere: Kontext entscheidet. Journalistische Recherche, Security-Assessments mit Auftrag und Due Diligence sind legitim. Doxing, Belästigung und Profiling Dritter ohne Grund sind es nicht.
- Breach-Daten sind sensibel: Ansehen ist eine Sache, Verwenden (Login-Versuche, Weitergabe) eine andere.
- Prompt Injection gilt auch hier: KI-Agenten, die fremde Webinhalte lesen, können präparierten Text aufgreifen. Tool-Output bleibt untrusted data.
Typische Stolpersteine bei OSINT
KI-Ausgabe als Faktum lesen. Modelle halluzinieren, gerade bei Personendaten. Jede KI-Schlussfolgerung ist eine Hypothese, die Du gegen Primärquellen verifizieren musst.
Namensgleichheiten. „Thomas Müller” findet tausende Menschen. Ohne Korrelation über mehrere Attribute (Ort, Arbeitgeber, Handles) ist jeder Fund wertlos oder falsch.
Der Confirmation Bias. Wer weiß, was er sucht, findet es auch, ob es stimmt oder nicht. Gegen-Hypothesen aktiv suchen.
Eigene Spuren hinterlassen. Profilbesuche auf Plattformen sind für das Ziel sichtbar, Recherche über separate Accounts und ohne persönliche Browser-Identität.
Vergessen, dass OSINT für alle da ist. Was Du über andere findest, finden andere über Dich. Deshalb der Selbstcheck als regelmäßige Routine.
Weiterführende Links zu OSINT und Security
- IRC-Security.de - Cybersecurity, Schutz des eigenen digitalen Fußabdrucks und Server-Härtung.
- IRC-Coding.de - Eigene OSINT-Skripte und Agenten programmieren.
- IRC-Mania.de - Netzwerk- und Technik-Grundlagen.
- IRC-FAQ.de - Kompakte Antworten.
- IRC-FAQ.com - Internationale FAQs.
- OSINT Framework - Die Landkarte aller OSINT-Quellen.
- Bellingcat - Der Maßstab für investigative OSINT-Recherche.
Verwandte Artikel auf BotServ.de: KI in der Cybersecurity, KI-generierte Medien erkennen, Linux-Server absichern und Kali-MCP.
FAQ: OSINT - Typische Fragen
Was ist OSINT einfach erklärt?
Open Source Intelligence: die systematische Sammlung öffentlich zugänglicher Informationen aus Suchmaschinen, sozialen Netzwerken, Registern, Metadaten und Archiven. Kein Hacken, nur auswerten, was sowieso offen liegt.
Ist OSINT legal?
Gegen Dich selbst und mit Auftrag: ja. Gegen fremde Personen hängt es vom Zweck ab, Journalismus und Security-Assessments sind legitim, Doxing und Stalking illegal. Öffentlich zugänglich bedeutet nicht automatisch erlaubt, die DSGVO gilt auch für offene Daten.
Welches sind die wichtigsten OSINT-Tools?
Maltego für Link-Analyse, theHarvester und SpiderFoot für automatische Sammlung, Shodan für exponierte Geräte, Sherlock für Nutzernamen, Holehe für E-Mails, die Wayback Machine für Geschichte und das OSINT Framework als Einstieg.
Was können KI-Tools im OSINT?
Drei Dinge besonders: Gesichtserkennung (PimEyes), Geolokalisierung aus Fotos (GeoAI wie GeoSpy/Netryx) und LLM-Agenten, die komplette Recherchen autonom durchführen, Tools orchestrieren und Dossiers schreiben.
Wie finde ich heraus, was über mich öffentlich ist?
Selbst-OSINT: E-Mail durch Holehe und HaveIBeenPwned, Nicknames durch Sherlock, Name googlen mit Dorks, Wayback Machine auf alte Profile, Shodan auf eigene IP, EXIF in geteilten Bildern prüfen.
Können KI-OSINT-Tools Fehler machen?
Ständig. Modelle halluzinieren Fakten, verwechseln Namensvetter und bestätigen Vorurteile. Jede KI-Aussage ist eine Hypothese, die gegen Primärquellen verifiziert werden muss, bevor sie in ein Urteil fließt.
Wozu nutzen Angreifer OSINT?
Für gezielte Angriffe: E-Mail-Listen für Phishing, exponierte Systeme via Shodan, geleakte Passwörter aus Breaches, Organisationsstrukturen für Social Engineering. Der Selbstcheck zeigt Dir, was sie bei Dir finden würden.
Was ist der Unterschied zwischen OSINT und Pentesting?
OSINT ist passiv: nur auswerten, was öffentlich ist, ohne Zielsysteme zu berühren. Pentesting ist aktiv: echte Systeme testen und ausnutzen. OSINT ist oft die erste Phase eines Pentests.


