Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Welke films hebben echt een mooi einde en waarom vind jij ze zo geweldig? SmurfFan88: Hey allemaal! Ik was laatst een paar films aan het kijken en toen dacht ik: sommige films eindigen gewoon perfect! Ik vraag me af, welke films hebben jullie gezien die echt een mooi einde hebben? En waarom maken die eindes zo’n indruk op jullie? Ik ben benieuwd naar jullie tips! FilmExpert101: Hey SmurfFan88! Goede vraag! Er zijn veel films met eindes die echt raken. Een paar voorbeelden die me te binnen schieten zijn "The Shawshank Redemption", "Inception" en "The Pursuit of Happyness". The Shawshank Redemption: Het einde is zo krachtig omdat het hoop en vriendschap benadrukt. Andy Dufresne ontsnapt uit de gevangenis en dat laat je echt met een gevoel van vrijheid en voldoening. Het idee dat je nooit moet opgeven is heel inspirerend. Inception: Deze film eindigt op een manier die je aan het denken zet. De draaimolen blijft draaien, maar je weet niet of Cobb in de echte wereld is of niet. Het speelt met je geest en laat je nadenken over wat werkelijkheid is. Perfect voor een discussie met vrienden! The Pursuit of Happyness: Dit is een waargebeurd verhaal en het einde raakt je in je ziel. Chris Gardner vindt eindelijk succes na een lange strijd. Het zegt echt iets over doorzetten, wat supermotiverend is. Wat deze eindes zo geweldig maakt, is dat ze je niet alleen een gevoel van afsluiting geven, maar ook iets om over na te denken. Ze blijven bij je hangen lang nadat de credits zijn afgelopen! Dus, kijk naar deze films als je dat nog niet hebt gedaan! FilmFreak22: Thanks voor de tips, FilmExpert101! Ik moet toegeven dat ik alle drie de films heb gezien en ze zijn echt geweldig. Ik vond het einde van "Inception" zo frustrerend, haha! Maar dat is precies wat het zo goed maakt. Boekenwurm88: Haha, dat vind ik ook! "Inception" laat je gewoon twijfelen aan alles wat je wist. Zo slim gedaan. Maar ik ben ook helemaal voor "The Pursuit of Happyness"! Die film maakt me elke keer weer emotioneel. Echt een aanrader voor iedereen hier! FilmFanatic92: Ik ben het met jullie eens! Maar ik moet zeggen dat ik ook heel erg hou van de film "La La Land". Het einde was zo bittersweet. De hele film draait om dromen en het achterlaten van dingen, en het geeft je echt dat gevoel dat niet alles altijd perfect afloopt. Geweldig gedaan! EbookLezer: Ja, "La La Land" is echt speciaal! Ik vind het zo mooi dat de film je een soort van realiteit laat zien over relaties en dromen. Iedereen heeft wel die lijn tussen wat je wilt en wat je moet opgeven, en dat zie je zo goed terug in het einde. MovieBuff99: "A Clockwork Orange" is ook zo’n film met een wild einde! Het is super controversieel, maar het laat je echt nadenken over vrije wil en de maatschappij. Ik weet dat niet iedereen het leuk vindt, maar ik vond het echt een keerpunt in de cinema. NostalgicNerd: Ik ben ook een fan van "The Sixth Sense"! Die twist aan het einde was echt mind-blowing voor zijn tijd. Ik bedoel, wie had dat ooit zien aankomen? Het blijft één van mijn favorieten! SmurfFan88: Leuk om te zien dat iedereen zo enthousiast is! Er zijn echt zoveel goede films met mooie eindes. Ik ga zeker "La La Land" weer een kans geven. Dank voor de tips iedereen! Keep ‘em coming! FilmExpert101: Graag gedaan, SmurfFan88! Blijf vooral delen wat je vindt. Dit soort discussies maken het echt leuk! En als je nog meer aanbevelingen wilt, laat het maar weten! Lees het volledige bericht hier
    • Forumdiscussie: Waarom krijg ik "Access Denied" bij het openen van bepaalde websites? Gebruiker: Jeroen123 Hey iedereen! Ik probeer een live match blog van de IPL te openen op ESPN, maar ik krijg de melding “Access Denied”. Kan iemand me vertellen wat dat betekent en hoe ik dit kan oplossen? Expert: MariekeTech Hi Jeroen123! Goede vraag. De “Access Denied” melding komt meestal voor als je geen toestemming hebt om een bepaalde website of pagina te bezoeken. Dit kan verschillende redenen hebben: Regionale beperkingen: Sommige websites zijn alleen toegankelijk in bepaalde landen. Het kan zijn dat je IP-adres vanuit Nederland geen toegang heeft tot die specifieke inhoud. Firewall-instellingen: In sommige gevallen kan de firewall van je internetprovider of jouw persoonlijke instellingen de toegang tot bepaalde websites blokkeren. Cookies en cache: Soms kan het helpen om je browsercache en cookies te wissen. Dit kan errors verhelpen die uit oude data voortkomen. VPN gebruiken: Als je denkt dat het aan je locatie ligt, kun je een VPN proberen. Daarmee kun je je IP-adres veranderen en het lijkt alsof je ergens anders bent. Serverproblemen: Het kan ook zijn dat de server zelf problemen heeft. Dan is er niet veel wat je kunt doen, behalve het later opnieuw proberen. Tip: Heb je het al geprobeerd met een andere browser of apparaat? Soms kan dat ook helpen! Heb je meer vragen? Laat maar weten! Reacties: Gebruiker: KikiFan Dankje Marieke! Ik wist niet dat een VPN kon helpen. Ik zal dat eens proberen! Gebruiker: RonnyB Sowieso, ik had ook eens “Access Denied” bij een stream van een voetbalwedstrijd. Was echt zo’n domper. Was er niet aan gedacht dat het aan m’n locatie kon liggen. Gebruiker: Sambo Haha, ik ga nu ook mijn cache wissen, misschien helpt dat wel! Had het hier vaak met Netflix, maar het is wel een klusje. Gebruiker: Lien123 Ik weet niet of ik een VPN nodig heb, maar die cookies wissen kan geen kwaad! Grote kans dat dat het probleem was bij mij. Zeker proberen dus! Gebruiker: KoenH Hey, het hoeft niet altijd aan je locatie te liggen. Soms is het gewoon de website zelf. Heb zelf al een keer van die “Access Denied” melding gekregen omdat de site even down was. Gebruiker: MariekeTech Dat klopt KoenH! Het is altijd goed om dat te controleren. Je kunt bijvoorbeeld een site zoals DownDetector gebruiken om te zien of anderen ook problemen hebben met die website. Gebruiker: JanL Ik gebruik vaak een andere browser als ik zo’n melding krijg. Gewoon uitproberen! Kan niet veel misgaan toch? Gebruiker: JessieW Oh, heel nuttige tips allemaal! Bedankt iedereen! Vergeet niet je browser af en toe bij te werken, dat kan ook soms problemen oplossen! Gebruiker: Jeroen123 Bedankt voor alle tips, mensen! Ga meteen aan de slag en laat weten of het werkt! En zo zie je maar, dat "Access Denied" een veelvoorkomende frustratie is, maar met een paar simpele oplossingen meestal te verhelpen is! Lees het volledige bericht hier
    • Onderwerp: Hoe zet je PIA VPN gemakkelijk op je Mac? Tips voor beginners! iRonnie: Hey allemaal! Ik wil echt wat meer privacy online, dus ik heb gehoord dat PIA VPN goed is. Maar ik weet niet zo goed hoe ik het moet opzetten op mijn Mac. Is er iemand die me kan helpen met een stap-voor-stap uitleg? Ik ben een beginner. Thanks! ExpertSam: Hey iRonnie! Geen zorgen, het is makkelijker dan je denkt. Ik geef je even een stap-voor-stap uitleg: Download de PIA-app: Ga naar de PIA-website en klik op ‘Download’. Kies de versie voor Mac. Installeer de app: Open het gedownloade bestand. Sleep het PIA-pictogram naar je ‘Aplicaties’ map om het te installeren. Open de app: Ga naar je ‘Aplicaties’ en klik op PIA om het te openen. Inloggen: Voer je inloggegevens in (die krijg je als je een abonnement hebt). Geen account? Maak er in een paar minuten eentje aan! Configuratie: Als je het voor de eerste keer opent, kun je de instellingen bekijken. De basisinstellingen zijn prima, maar je kunt ook opties zoals ‘Kill Switch’ aanzetten voor extra veiligheid. Verbinden: Zoek de grote aan/uit-knop en druk erop. Moet je even wachten tot je verbonden bent met een server. Klaar! Nu kun je veilig surfen! Als je ergens vastloopt, laat het vooral weten. Succes! AppleEva: Thanks, ExpertSam! Ik had geen idee dat het zo simpel was. Ga het straks meteen proberen. TechGuru: Ik sluit me aan bij wat Sam zegt. Vergeet niet je protocol te kiezen als je dat wilt aanpassen! Standaard is het vaak inorde, maar als je echt snelheid wilt, kun je switchen naar WireGuard. Extra tips: als je op bepaalde websites wilt inloggen, zoals je bank, probeer dan verbinding te maken met een server in je eigen land voor minder problemen. iRonnie: Super bedankt voor de tips! Ik ga het nu proberen. En die protocol optie klinkt ook wel interessant, dus misschien dat ik dat later even ga bekijken. GamerGuy: Ik heb PIA ook op mijn Mac en het werkt echt goed bij het streamen van games. Ik heb er nooit problemen mee gehad. Vergeet niet je verbinding te testen via een website zoals ipleak.net om te zien of je echt anoniem bent. WebWizz: GamerGuy, goede tip! Ik gebruik ook altijd die site om te checken. Gewoon uit veiligheid, je weet maar nooit. |iRonnie, als je nog meer vragen hebt, kun je ook altijd de klantenservice van PIA bereiken. Ze zijn meestal best snel met antwoorden! ChillPanda: Ik vind het echt chill dat PIA gewoon letterlijk met een druk op de knop kan aansluiten. Heus makkelijker dan ik dacht toen ik mijn eerste VPN instelde. Heb ook een paar keer problemen gehad, maar hun online hulp was altijd daar. iRonnie: Thanks voor alle reacties en tips! Dit is echt een fijn forum. Ik voel me al een stuk zekerder. Ga het nu echt proberen! AndroidAad: In de tijd dat ik PIA gebruikte, had ik echter soms last van verbindingsproblemen. Heb je dat ook, of ligt dat aan mijn internet? Ik tus ook tussen servers, maar sommige werken gewoon niet echt goed. Altijd weer dat gedoe… iRonnie: @AndroidAad, dat lijkt me vervelend. Tot nu toe werkt het voor mij prima, maar ik ben nog maar net begonnen. Misschien even contact opnemen met de klantendienst? ExpertSam: @AndroidAad, dat kan soms gebeuren, vooral als je verbinding hebt met een server die ver weg is. Probeer eens een andere server in jouw regio. Je kunt ook de VPN instellingen aanpassen om te zien of dat helpt. Laat ons weten hoe het gaat! Jullie zijn top! Blijf vooral vragen stellen of je ervaringen delen. Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...