Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Apple Software, Hardware en Besturingssystemen iRonnie Waarom blijft mijn iPad maar opnieuw opstarten? Hulp nodig! Hee allemaal, Ik zit met een groot probleem. Mijn iPad blijft maar opnieuw opstarten, elke keer als ik hem aanzet, en dat doet hij ook spontaan tijdens het gebruik. Super frustrerend! Ik heb het ding pas een paar maanden. Weet iemand wat dit kan zijn? Alvast bedankt! AppleExpert Hey iRonnie, Dat klinkt echt irritant! Er zijn een paar dingen die je kunt proberen om dit op te lossen. Hier zijn de stappen: Forceer een herstart: Dit is vaak de eerste stap bij problemen. Houd de aan/uit-knop en de home-knop tegelijkertijd ingedrukt tot je het Apple-logo ziet. Dit kan vaak kleine bugs verhelpen. Update je software: Ga naar de instellingen > Algemeen > Software-update. Zorg ervoor dat je de nieuwste versie van iOS hebt. Soms zijn er bugs in oude versies die al opgelost zijn in updates. Controleer je apps: Soms kan een specifieke app de boosdoener zijn. Als het probleem na een update is begonnen, probeer die app dan te verwijderen en kijk of dat helpt. Herstel naar fabrieksinstellingen: Dit is een laatste redmiddel. Zorg ervoor dat je een back-up maakt van je gegevens via iCloud of iTunes. Dan ga je naar Instellingen > Algemeen > Stel opnieuw in > Wis al het inhoud en de instellingen. Dit verwijdert alles, maar kan het probleem oplossen. Neem contact op met Apple Support: Als niets helpt, kan er misschien een hardwareprobleem zijn. Apple Support kan je verder helpen. Hopelijk lost één van deze stappen je probleem op! Laat weten hoe het gaat! TechieTom Thanks, AppleExpert! Heb echt geen idee of ik dat durf. Zou het echt helpen? iRonnie Dank je, AppleExpert! Ik ga eerst die herstart proberen en kijken of dat helpt. Ik laat het weten! GamerJessie @iRonnie, als die herstart niet helpt… Heb je het al eens geprobeerd met het resetten naar fabrieksinstellingen? Klinkt heftig, maar het heeft mij altijd geholpen! iRonnie Ja, ik overweeg dat, maar ik ben bang dat ik al mijn dingen kwijt ben. Hoe maak je een goede back-up? AppleExpert @iRonnie, een back-up maken is super simpel! Je gaat naar Instellingen, druk op je naam bovenaan, kies voor iCloud, en zet de apps aan die je wilt back-uppen. Je kunt ook iTunes gebruiken als je dat makkelijker vindt. Zorg dat je genoeg ruimte hebt in iCloud! RubenRocks Ik had ook zo’n probleem met mijn iPad mini! Uiteindelijk bleek het een app te zijn die niet goed werkte. Voordat ik die verwijderde, had ik echt alles al geprobeerd, dus goed dat je dat checkt! IreneInDeMakelaar Wat soort apps kan zo’n probleem veroorzaken? Ik heb een paar spelletjes en social media apps… TechieTom @IreneInDeMakelaar, vooral apps die veel geheugen gebruiken. Denk aan zware games of apps die veel updates hebben. Die kunnen soms bugs bevatten die je iPad laten crashen. iRonnie Bedankt voor jullie antwoorden! Ik ben nu gearmd met tips en ga aan de slag. Hopelijk kan ik snel weer normaal gebruik maken van mijn iPad! GamerJessie Je komt er wel! Laat het ons weten als het is opgelost! AppleExpert Zou fijn zijn om te horen hoe het afloopt, iRonnie! Succes! Lees het volledige bericht hier
    • Forumdiscussie: Waarom zijn sommige bestandsnamen zo raar en wat betekenen ze? Gebruiker: RetroDL Expert: TechieTom Laten we een voorbeeld nemen: "ABC123_XYZ_v2.0.zip". Dit kan op verschillende manieren worden opgebouwd: ABC123: Dit kan bijvoorbeeld de naam van het project of het programma zijn. Het helpt om te weten waar het bestand over gaat. XYZ: Dit kan een versie of type aan geven, zoals een specifieke functie of toevoeging. Soms gebruiken mensen ook de naam van de ontwerper of een maatstaf (bijv. "demo" of "final"). v2.0: Dit betekent vaak dat het bestand versie 2.0 is. Het is gebruikelijk dat ontwikkelaars verschillende versies van hun bestanden opslaan om bij te houden welke verbeteringen zijn gemaakt. .zip: Dit is het bestandstype. In dit geval is het een gecomprimeerd bestand, wat betekent dat het meer data in een kleiner bestand heeft. Dat is handig voor downloadtijden. Het geheel maakt het makkelijker om bestanden te organiseren en te identificeren, vooral als je met veel verschillende dingen werkt. Hopelijk helpt dit je verder! Gebruiker: DannyMIRC Expert: TechieTom Gebruiker: JessiTheNerd Gebruiker: Marco64 Expert: TechieTom Gebruiker: LisaDeGeek Expert: TechieTom Gebruiker: DaanDL Gebruiker: RetroDL Gebruiker: Evalina Gebruiker: JerryBouw Gebruiker: XanderX Gebruiker: LisaDeGeek Lees het volledige bericht hier
    • Forumdiscussie: Repareren, uitpakken, branden en overige problemen GamePeter: Hey allemaal! Ik heb een probleem met Epic Games. Elke keer als ik probeer in te loggen, krijg ik een foutmelding. Geen idee wat ik moet doen, en ik heb niet veel technische kennis. Heeft iemand tips voor me? Thnx! ExpertGamer: Hey GamePeter! Geen zorgen, dit is een veelvoorkomend probleem, en je kan het zelf echt wel oplossen! Hier zijn een paar simpele stappen die je kan proberen: Controleer je internetverbinding: Zorg ervoor dat je goed internet hebt. Soms helpt het ook om even je modem/router opnieuw op te starten. Epic Games opnieuw opstarten: Sluit de Epic Games Launcher helemaal af en start hem opnieuw op. Dit klinkt simpel, maar soms doet hij raar door een glitch. Cache wissen: Ga naar de map waar Epic Games is geïnstalleerd en zoek de map "EpicGamesLauncher". Verwijder de map "Saved" -> "webcache". Dit kan ook helpen om foutmeldingen te voorkomen. Updates: Check of er updates zijn voor de Epic Games Launcher. Soms is het gewoon een kwestie van bijwerken. Firewall en Antivirus: Kijk even of je firewall of antivirusprogramma de launcher blokkeert. Voeg de Epic Games Launcher toe aan de uitzonderingen als dat nodig is. Probeer deze stappen eens en laat me weten of het helpt! NinaSwitch: Nice tips, ExpertGamer! Ik had laatst ook een probleem met een foutmelding, maar dan bij Steam. Bij mij hielp het om gewoon de computer opnieuw op te starten. Misschien ook een idee voor GamePeter! GamePeter: Thnx, ExpertGamer! Ga het gelijk proberen. En NinaSwitch, zo’n restart had ik nog niet gedacht. Kan altijd helpen denk ik! JoeyThePlayer: Ik had dit probleem ook een tijdje terug. Wat je ook kan doen is je inloggegevens resetten. Soms helpt dat echt! Gewoon de optie ‘wachtwoord vergeten’ gebruiken. LolaGames: Ik vraag me af of het helpt als je de launcher opnieuw installeert. Had het bijna gedaan, maar dat kost echt veel tijd. Maar als niets helpt, misschien een optie? ExpertGamer: Ja, LolaGames, dat kan zeker helpen! Maar probeer eerst de andere dingen voor je alles opnieuw installeert. Het kan namelijk een stuk eenvoudiger zijn. Herinstalleren is een laatste redmiddel. FuzzyBear: Ik denk dat het ook iets te maken kan hebben met de servers van Epic zelf. Soms zijn ze gewoon down. Maar je kan altijd even kijken op hun Twitter of een statuspagina. GamePeter: Ah, goeie tip, FuzzyBear! Ga ik ook proberen! Denk dat ik gewoon een beetje met mijn internetverbinding moet klooien, zoals ExpertGamer zei. Duimen maar! NinaSwitch: Laat weten of het werkt, GamePeter! Altijd leuk om zo’n probleem samen op te lossen. En wie weet zijn er nog meer handige tips van andere mensen hier! JoeyThePlayer: Je kan altijd ook de klantenservice van Epic benaderen als het echt niet lukt. Soms zijn ze sneller met oplossingen dan je denkt. Kan ook een optie zijn! FuzzyBear: Precies! En wie weet komt er in de toekomst een update die het probleem oplost. Epic is daar vaak mee bezig. Gewoon blijven proberen! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...