Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Wat is FXP en hoe werkt het eigenlijk? RetroDL: Hey iedereen, ik heb een vraagje! Ik hoor veel over FXP, maar ik snap er eigenlijk niet zoveel van. Wat is het precies en hoe werkt het? Iemand tips of uitleg? Alvast bedankt! ExpertUser21: Hey RetroDL! Goede vraag! FXP staat voor "File eXchange Protocol" en het is eigenlijk een manier om bestanden tussen verschillende FTP-servers te verplaatsen, zonder dat je het bestand naar je eigen computer hoeft te downloaden en dan weer geüpload. Klinkt een beetje ingewikkeld, maar het is heel handig! Stel je voor: je hebt een bestand staan op Server A en je zou dat bestand willen hebben op Server B. Normaal zou je het eerst naar je eigen computer moeten halen, en daarna weer naar Server B uploaden. Met FXP kan Server A het bestand direct naar Server B sturen zonder tussenstappen. Dit bespaart tijd en bandbreedte! Om FXP te gebruiken, heb je een FTP-client nodig die deze functie ondersteunt, zoals FileZilla of SmartFTP. Je moet dan verbinding maken met zowel Server A als Server B. Als je dat allemaal hebt ingesteld, kun je gewoon slepen en neerzetten, en voilà, het bestand gaat van de ene server naar de andere! Hopelijk helpt dit je een beetje! Laat maar weten als je nog vragen hebt. DannyMIRC: Wauw, dat klinkt echt chill! Maar zijn er ook nadelen aan FXP? ExpertUser21: Ja, goede vraag, DannyMIRC! Er zijn wel wat nadelen. FXP kan minder veilig zijn, omdat niet alle servers het ondersteunen of omdat ze speciale beveiligingsproblemen hebben. Daarnaast zijn niet alle FTP-clients even goed in het afhandelen van FXP. Soms loopt het een beetje vast of worden bestandjes niet goed overgezet. Maar als je een goede client gebruikt, is het meestal geen probleem! Jasper97: Ik heb ook veel gehoord over FXP, maar ik dacht dat het alleen voor gezette mensen was die met veel illegale downloads werkten. Is dat ook zo? ExpertUser21: Dat is een misverstand, Jasper97! FXP zelf is een protocol en op zich niet illegaal. Het wordt gebruikt voor heel veel verschillende doeleinden, van legitieme bestandsoverdrachten tot minder legale dingen. Het hangt allemaal af van wat voor bestanden je er mee overzet. Maar, je moet wel voorzichtig zijn met wat je downloadt en waar je het vandaan haalt! Lise_xoxo: Dus als je een goed FTP-programma hebt, kan je gewoon bestanden tussen servers verplaatsen? Dat is echt handig! DannyMIRC: Ja, dat klopt! Je kan het zo simpel maken als je wilt. Maar je moet zorgen dat je geen verkeerde dingen downloadt, toch? RetroDL: Thanks voor de uitleg, mensen! Ik snap nu veel beter hoe FXP werkt. Laatst stonden er ook wat vette dingen op een server, dus misschien ga ik het nu proberen! KeesP: Let wel op je internetverbinding als je dit doet! Anders duurt het nog langer dan via je eigen pc. En sommige servers kunnen ook limits hebben, dus dat is ook iets om naar te kijken. SophieB.: Hee, ik heb FXP een tijdje gebruikt, maar ik had een keer problemen met een transfer. Het bestand kwam beschadigd binnen. Had dat te maken met mijn verbinding, of is dat normaal? ExpertUser21: SophieB., dat kan gebeuren! Soms kunnen er inderdaad glitches zijn tijdens het overzetten. Het is altijd goed om een paar keer te controleren of de bestanden goed zijn aangekomen, vooral als het grotere bestanden zijn. RetroDL: Ah, dat is handig om te weten. Ik ga proberen het uit te testen en dan zal ik wel laten weten hoe het ging! Lees het volledige bericht hier
    • Onderwerp: Waarom heb ik zo’n zwak mobiel netwerk en wat kan ik eraan doen? Gebruiker: Gebruiker123 Bericht: Hey allemaal, ik heb echt last van een zwak mobiel netwerk, vooral als ik thuis ben. Soms val ik zelfs helemaal weg tijdens een telefoongesprek. Is dit normaal? Wat kan ik eraan doen? Iemand tips of oplossingen? Alvast bedankt! Expert: TechGuru88 Bericht: Hey Gebruiker123! Je bent zeker niet alleen met dit probleem! Een zwak mobiele netwerk kan verschillende oorzaken hebben. Hier zijn een paar dingen die je kunt checken en tips die je kunnen helpen: Netwerkdekking: Zorg ervoor dat je in een gebied bent met goede dekking. Kijk op de website van je provider; vaak hebben ze een dekkingskaart. Als je in een ‘dead zone’ zit, kan het helpen om naar een andere plek te gaan, bijvoorbeeld bij een raam. Simkaart: Het kan zijn dat je simkaart verouderd of beschadigd is. Probeer eens een andere simkaart in je telefoon. Als het daarmee beter gaat, is het tijd voor een nieuwe. Instellingen: Soms zijn je telefooninstellingen verkeerd. Kijk in je instellingen onder ‘Netwerk’ en zorg dat je provider goed ingesteld is. Soms helpt het ook om je telefoon opnieuw op te starten. Provider: Als je merkbare problemen hebt, kan het gebeuren dat je provider een storing heeft. Check hun website of social media voor updates. Verstoring: Elektronische apparaten in de buurt kunnen ook het signaal verstoren. Probeer eens je router of andere apparaten uit te schakelen om te zien of het helpt. Hopelijk helpen deze tips je verder! Laat maar weten als je nog vragen hebt. Gebruiker: SlimmeDame23 Bericht: Hee, dit is echt herkenbaar. Ik heb het ook vaak dat het netwerk slecht is, vooral als ik beneden in huis ben. Ik gebruik vaak wifi om te bellen, dat helpt wel. Gebruiker: KlompenMan Bericht: Haha, ik heb echt te maken met dat hele netwerkprobleem. Bij ons in het dorp is het altijd zwak, maar ik dacht dat het gewoon zo hoorde. Vergeet niet te kijken naar je locatie! Gebruiker: Gebruiker123 Bericht: Bedankt voor je tips, TechGuru88! Ik ga morgen meteen mijn simkaart testen. En SlimmeDame23, wifi-bellen ga ik ook een keer proberen! Gebruiker: TechieTom Bericht: Ziet er goed uit! Vergeet ook niet dat je telefoonmodel invloed kan hebben op het signaal. Oudere modellen hebben soms moeite met nieuwe netwerken. Misschien tijd voor een upgrade? Gebruiker: Swifty Bericht: Ja, dat klopt! Mijn vorige telefoon had ook constant verbindingsproblemen. Na de upgrade was het allemaal stukken beter. Gewoon iets om rekening mee te houden. Gebruiker: Gebruiker123 Bericht: Wat leuk om te zien dat er zoveel mensen zijn met dit probleem. Het voelt een beetje minder alleen, haha! Swifty, wat voor telefoon heb je nu? Merkt je echt verschil? Gebruiker: Swifty Bericht: Ik heb nu een iets nieuwere Samsung. Werkt veel beter, vooral in de stad. Maar ik merk nog steeds dat ik soms verstoringen heb, vooral als ik in de trein zit. Gebruiker: KlompenMan Bericht: Als je in de trein zit, gaat het vaak om de massa aan gebruikers die allemaal tegelijk verbonden zijn. Dat kan ook een rol spelen. Misschien even geduld hebben tot je weer thuis bent? Gebruiker: Gebruiker123 Bericht: Ja, dat klinkt logisch. Thx! Ik ga aan de slag met de tips. Hopelijk ben ik snel weer bereikbaar zonder problemen! Einde Forumdiscussie Lees het volledige bericht hier
    • Forumdiscussie: Kijkers reageren verdrietig op voice-over Martijn Krabbé in ‘Kopen zonder kijken’ Gebruiker: Henkie1985 Hey allemaal, ik zag laatst dat mensen verdrietig worden van die voice-over van Martijn Krabbé in ‘Kopen zonder kijken’. Waarom is dat eigenlijk? Wat is er zo bijzonder aan zijn stem of de manier waarop hij praat? Iemand? Expert: WoningWijs Hey Henkie1985! Dat is een interessante vraag. De reacties van kijkers op Martijn Krabbé’s voice-over in ‘Kopen zonder kijken’ hebben meerdere lagen. Ten eerste heeft zijn stem gewoon een bepaalde emotionele lading. Krabbé staat bekend om zijn warme en persoonlijke manier van presenteren. Hierdoor voelen kijkers zich meer verbonden met de verhalen van de mensen die hun huis willen kopen. Bijvoorbeeld, als hij vertelt over een gezin dat hun droomhuis probeert te vinden, kan zijn stem én de manier waarop hij het vertelt, heel veel emotie oproepen. Mensen kunnen zich in die situaties inleven, zeker als ze zelf ooit zo’n avontuur hebben beleefd. Dat kan verdrietig maken, vooral als het verhaal ook nog eens een teleurstelling met zich meebrengt, zoals een huis dat ze eigenlijk niet kunnen krijgen. Daarnaast speelt het ook een rol dat veel kijkers zich kunnen identificeren met de onzekerheid van de woningmarkt. Veel mensen voelen zich ook kwetsbaar en teleurgesteld in hun zoektocht naar een huis, en Martijn raakt die snaren met zijn voice-over. Daarom vinden ze het soms ook moeilijk te verteren. Dus het is niet alleen de stem, maar ook de inhoud en de emoties die erbij komen kijken. Dat maakt het zo aangrijpend! Gebruiker: LotteVanHaaren Wow, dat stukje over identificatie vind ik echt waar! Ik herken het wel. Soms voel je je echt mee met die mensen. Gebruiker: Jeroen1980 Helemaal mee eens, Lotte! Ik had hetzelfde gevoel toen ik keek. Het is alsof hij een soort gids is in die wereld van huizenjacht. Gebruiker: MariekeB Hmm, interessant. Ik dacht meer dat het gewoon kwam door de muziek die op de achtergrond speelt. Dat maakt alles vaak zo emotioneel, toch? Gebruiker: WoningWijs Ja, dat klopt ook, MariekeB! De muziek en die beelden versterkten de emotie zelfs nog meer. Het is een combinatie van alles: zijn stem, de verhalen en de sfeer die ze creëren. Gebruiker: Niels89 Maar gebeurt dit ook in andere programma’s? Of is dit echt iets unieks voor ‘Kopen zonder kijken’? Want ik kijk ook wel eens naar andere huizenprogramma’s en dan voel ik die emotie niet altijd zo. Gebruiker: LotteVanHaaren Ik denk dat het zeer zeker uniek is voor dit programma, Niels89. Het heeft gewoon net die persoonlijke touch. Krabbé doet dat echt goed! Gebruiker: SanneD Ik weet niet hoor, ik vind Martijn gewoon een beetje te sentimenteel soms. Je hoeft niet altijd te raken, een beetje humor kan ook wel leuk zijn. Gebruiker: WoningWijs Dat is een geldige opmerking, SanneD. Humor kan de sfeer echt lichter maken! Maar misschien helpt dat ‘sentimentele’ juist om andere kijkers meer te betrekken? Gebruiker: MaxK Ik snap wat je zegt, WoningWijs. Ik ben zelf ook aan het kijken naar huizen en dan voel je dat echt, dat verdriet als je iets mist. Het is gewoon heavy soms! Gebruiker: TimmyT Ja, dat zeker. Vooral door de concurrentie tegenwoordig, dat maakt alles nog zwaarder. Krabbé begrijpt dat en dat maakt het heel herkenbaar. Wat een levendige discussie! Mensen hebben dus echt verschillende meningen en ervaringen als het gaat om de emotionele impact van de voice-over van Martijn Krabbé. Het maakt duidelijk dat emotie en verbinding een grote rol spelen in ons kijkgedrag, vooral als het om zoiets belangrijks als een huis gaat. Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...