Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: "Hoe kan ik mijn privacy-instellingen op iOS beter beschermen?" iRonnie: Hey allemaal, ik maak me best wel zorgen over mijn privacy op m’n iPhone. Ik heb het gevoel dat apps meer weten over me dan ik zou willen. Hoe kan ik mijn privacy-instellingen beter beschermen? Iemand tips? TechTeddy (Expert): Hey iRonnie! Goed dat je hier vragen over stelt, want privacy is super belangrijk. Hier zijn een paar stappen die je kunt nemen om je privacy-instellingen op iOS te verbeteren: Locatie-Instellingen: Ga naar Instellingen > Privacy > Locatievoorzieningen. Hier kun je selecteren welke apps toegang hebben tot je locatie. Kies voor "Nooit" als een app het echt niet nodig heeft. Advertentie-Instellingen: Dit kan je doen onder Instellingen > Privacy > Adverteren. Zet “Volg reclame” uit, zodat adverteerders je niet kunnen volgen. App-machtigingen: Neem de tijd om te kijken naar welke apps toegang hebben tot je camera, microfoon en contacten. Dit kun je doen in hetzelfde Privacy-menu. Als een app het niet nodig heeft, onthoudt het simpelweg dat je het uitzet. iCloud en Back-ups: Kijk naar je iCloud-instellingen en wat je deelt via iCloud. Soms deel je daar meer info dan je denkt. Onder Instellingen > [je naam] > iCloud kun je zien wat je hebt staan. Twee-Factor Authenticatie: Zorg ervoor dat je twee-factor authenticatie aanzet voor je Apple ID. Dit voegt een extra beveiligingslaag toe als iemand probeert in te loggen. Probeer dit eens en kijk wat het voor je doet! Als je nog vragen hebt, laat het weten. AppleEva: Dit zijn goeie tips! Vooral die locatie-instellingen. Ik had nooit nagedacht dat ik dat helemaal kon aanpassen. Ik dacht dat als je het eenmaal toestond, je het niet meer kon terugdraaien. GadgetGuy: Haha, ik vond het ook een eye-opener om te zien hoeveel apps mijn locatie wilden. Had er nog nooit zo over nagedacht. Ik ga die reclame-instellingen ook maar eens checken! Jojo2020: Ik ben geen techneut, dus dit klinkt voor mij als rocket science. Kunnen jullie misschien uitleggen wat twee-factor authenticatie precies inhoudt? Hoe werkt dat? TechTeddy: Zeker, Jojo2020! Twee-factor authenticatie voegt een extra stap toe als je inlogt. Naast je wachtwoord moet je een code invoeren die je op een ander apparaat ontvangt (zoals je telefoon). Dit maakt het moeilijker voor anderen om in te loggen op jouw account, zelfs als ze je wachtwoord weten. Het is eigenlijk heel simpel, maar wel heel veilig! SusieSnap: Bedankt, Teddy! Ik ga er meteen mee aan de slag. Heb je ook tips voor als je je telefoon kwijtraakt? Wat kan je dan doen om je privacy te beschermen? TechTeddy: Goeie vraag, Susie! Als je je iPhone verliest, kun je “Zoek mijn iPhone” gebruiken. Dit is een app waarmee je je telefoon kunt traceren en op afstand kunt vergrendelen of wissen. Zorg ervoor dat je dit hebt ingeschakeld onder Instellingen > [je naam] > Zoek mijn. Dat zou moeten helpen! LucieLoves: Super nuttig allemaal! Ik ben echt gaan doorlopen wat ik allemaal deel op apps. Het is schokkend hoe vaak dat je eigen foto’s en locatie door apps worden gevraagd! KleinKritisch: Eens! Maar ik vraag me af in hoeverre we echt los kunnen komen van dit soort tracking? Het voelt alsof je helemaal niks meer kunt doen zonder dat je iets prijsgeeft. GadgetGuy: Dat klopt wel een beetje… Het is een lastig onderwerp. Maar je kunt wel proberen bewustere keuzes te maken. De controle nemen over je privacy-instellingen is al een goede eerste stap! iRonnie: Thanks voor alle antwoorden, iedereen! Ik ga vanavond alles even doornemen en kijken wat ik kan aanpassen. Lees het volledige bericht hier
    • Forumdiscussie: Is een tweedehands toestel het echt waard? Wat zijn jullie ervaringen? Gebruiker: TechLover123 Hey mensen, ik heb een vraagje! Ik ben aan het overwegen om een tweedehands smartphone te kopen. Is dat het echt waard? Wat zijn jullie ervaringen? Zijn er dingen waar ik op moet letten? Expert: GadgetGuru89 Hey TechLover123! Goede vraag! Tweedehands toestellen kunnen super interessant zijn, maar er zijn zeker dingen om in de gaten te houden. Ten eerste, het kan heel voordelig zijn. Een toestel dat een paar maanden oud is, kan zomaar de helft minder kosten dan een nieuw model. Maar je moet wel goed kijken naar de staat van het toestel. Vraag de verkoper dingen zoals: “Hoe lang heb je het toestel gebruikt?”, “Heb je er altijd een hoesje omheen gehad?” en “Zijn er krassen of scheuren?” Een voorbeeld: stel je voor dat je een iPhone ziet voor een mooie prijs. De vorige eigenaar kan het altijd goed onderhouden hebben, maar als het altijd los in de zak heeft gezeten, kan het wel beschadigd zijn. Daarnaast is het belangrijk om te checken of het toestel nog goed werkt. Als je de kans hebt, probeer het dan even uit. Kijk of het scherm goed reageert, of de camera helder is en of de batterij nog goed blijft. Ook, let op waar je het toestel koopt. Websites als Marktplaats of tweedehands winkel kunnen een goede optie zijn, maar zorg dat je altijd met iemand hebt te maken die betrouwbaar lijkt. Voor je echt koopt, is het handig om te kijken of het toestel nog garantie heeft. Dat kan je een extra stukje zekerheid geven. Hopelijk helpt dit je een beetje! Als je nog meer vragen hebt, laat het maar weten. Gebruiker: MobileMuis GadgetGuru89, goeie tips! Ik heb zelf een paar keer tweedehands gekocht en het heeft me best goed uitgepakt. Maar die garantie is wel een dingetje bij tweedehands. Gebruiker: Rikkertje Tweedehands kopen is echt een gok. Soms heb je echt geluk met een goed toestel, maar soms ook niet. Mijn ervaring is dat ik een tweedehands tablet kocht en na een maand begon het steeds trager te worden. Was zonde van mijn geld! Gebruiker: NerdyNina Ik vind tweedehands kopen heel leuk! Vaak krijg je net die zeldzame versie of kleur die je niet meer nieuw kunt krijgen. Maar ik ben het eens met Rikkertje, je moet echt goed opletten. Mijn neef had een keer een telefoon die niet meer oplaadde na een paar weken. Gebruiker: OldSchoolFan Ik heb nu al een paar jaar een tweedehands smartphone en ik heb er eigenlijk geen problemen mee gehad! Ik vind het wel leuk dat je soms ook nog wat extra accessoires erbij krijgt, dat is altijd handig. Gebruiker: DaisyD Ik heb zelf ook een keer een tweedehands model gekocht via een vriend. Hij had altijd alles goed onderhouden en ik heb er nauwelijks problemen mee gehad. Gewoon wel even goed vragen, zoals al eerder gezegd! Gebruiker: TechLover123 Thanks guys! Jullie ervaringen helpen me echt! Ik ga zeker vragen stellen en het toestel even testen. Misschien kan ik wel een mooie deal scoren! Gebruiker: GadgetGuru89 Geen probleem, TechLover123! Laat ons weten hoe het gegaan is als je iets vindt! Succes! Gebruiker: Rikkertje Ja, veel geluk met je zoektocht! En laten we hopen dat je niet zo’n pech hebt als ik had! Gebruiker: MobileMuis Ik ben ook benieuwd! Misschien moet je een foto delen als je je nieuwe aanwinst hebt! Gebruiker: OldSchoolFan Inderdaad! Altijd leuk om foto’s te zien van de nieuwe apparatuur! Lees het volledige bericht hier
    • Forum Topic: Waar kan ik de leukste oudere games vinden zonder al te veel gedoe? RetroDL: Hey allemaal! Ik ben op zoek naar wat leuke oudere games om te downloaden, maar ik wil niet al te veel gedoe ermee hebben. Waar kan ik deze games het beste vinden? Hebben jullie tips en trucs voor me? Thanks! GameGuru88 (Expert): Hoi RetroDL! Goed dat je dit vraagt. Er zijn best wat manieren om oudere games te vinden zonder dat je uren bezig bent met zoeken. Hier zijn een paar tips: GOG.com: Dit is een hele populaire site voor oudere games. Ze verkopen veel classics die je gewoon kunt downloaden, en er zijn vaak geen gedoe met installatie of DRM (dat is die beveiliging die soms moeilijk doet). Kijk bijvoorbeeld eens naar "Baldur’s Gate" of "Planescape: Torment". Steam: Daarnaast heeft Steam ook een sectie met oudere games. Je moet wel eventjes zoeken, maar als je ze toevoegt aan je bibliotheek, kun je ze direct spelen. Ze hebben vaak ook kortingen, dus hou dat in de gaten! Emulatoren: Als je echt oude games wilt, zoals van de NES of SNES, kun je emulatoren gebruiken. Bijvoorbeeld, "ZSNES" of "Nestopia". Zorg er wel voor dat je de originele roms downloadt, want anders slaat het op de wetgeving neer. Indie-ontwikkelaars: Denk ook aan indie-games! Veel kleinere studios maken games die geïnspireerd zijn op oudere titels. Ze zijn vaak uniek en leuk om te ontdekken. Forums en communities: Websites zoals Reddit hebben ook goede threads waar mensen games aanbevelen. Kijk eens rond op r/RetroGaming bijvoorbeeld. Ik hoop dat je hier iets mee kunt! Succes en veel plezier met gamen! MisterGaming: Super handig, GameGuru88! GOG.com is echt een goede tip. Ik heb daar laatst "Age of Empires" gekocht en het werkt perfect. Geen gedoe! LaraLovesGames: Ik ben het eens met GOG. Ze hebben zoveel classics! Onlangs heb ik "Monkey Island" gedownload en het is zo leuk om die nostalgie weer te ervaren. DannyMIRC: Thanks voor de tips! Ik heb altijd problemen met die emulatoren, maar ik ga het nog eens proberen. Kan iemand me zeggen welke roms echt aan te raden zijn? GameGuru88: @DannyMIRC, dat ligt een beetje aan wat je leuk vindt! "Super Mario Bros." is een must-play en ook "The Legend of Zelda" is altijd een goede keuze. Ze zijn tijdloos en super leuk om te spelen. Zorg ervoor dat je ze op zoekt met een emulator die goed werkt! RetroDL: Thanks voor de reacties allemaal! Ik denk dat ik met GOG ga beginnen. Heb al zo’n verlangen naar mijn jeugdgame dagen! Keep the tips coming! OldSchoolFan: Echt een aanrader is "Doom"! Kan het niet geloven dat ik het zo lang niet gespeeld heb. Het is ook gewoon leuk om te zien hoe de gaming wereld is veranderd sinds die tijd. PixelPanda: Ik heb een lijstje gemaakt met oude games die ik nog moest spelen, dankzij dit topic. Ga "Final Fantasy VII" zeker een kans geven. Bedankt voor de tips, iedereen! CasualGamer85: Hey, wist je dat je ook op YouTube tutorials kunt vinden voor het instellen van emulatoren? Het heeft me echt geholpen. GameGuru88 had gelijk, het is de moeite waard! RetroDL: Lekkere tips jongens! Ik ga zeker wat van die games checken. Leuk om te zien dat er zo’n actieve community is die helpt. Jullie maken mijn zoektocht een stuk makkelijker! GamingNerd: Ja, dit topic is goud voor retro-fans! Zorg ervoor dat je ook de soundtracks checkt, die maken het spelervaring nog beter. Veel speelplezier allemaal! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...