Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Alles over Films, Series, TV en E-books SmurfFan88 Hey allemaal! Ik ben op zoek naar goede pauzeseries voor een ontspannen avond. Gewoon iets dat je kan kijken zonder dat je er te veel bij na hoeft te denken. Iets wat leuk en luchtig is. Iemand tips? FilmGuru99 Hey SmurfFan88! Wat leuk dat je om aanbevelingen vraagt! Voor een ontspannen avond kun je echt niet fout gaan met een paar klassiekers. Hier zijn wat series die perfect zijn om even lekker te ontspannen: Brooklyn Nine-Nine – Dit is een comedy serie over een groep detectives in New York. De humor is vaak absurd, en elke aflevering is zo kort dat je de serie makkelijk in één avond kunt bingen. De karakterontwikkeling is ook leuk, waardoor je echt met ze meeleeft. The Office – Dit is een mockumentary over het leven op kantoor. Het duurt even om in de juiste sfeer te komen, maar de hilarische situaties en de unieke personages maken het helemaal goed. Elke aflevering is zelfstandig, dus je kunt ze in willekeurige volgorde kijken. Parks and Recreation – Vergelijkbaar met The Office, maar het draait om de gemeentelijke afdeling van een klein stadje. De personages zijn super schattig en je gaat ze na een paar afleveringen echt leuk vinden. Friends – Een echte klassieker. De dynamiek tussen de vrienden en de herkenbare situaties maken het perfect om gewoon even je hoofd leeg te maken. En ja, je kan het keer op keer kijken zonder dat het verveelt! Nailed It! – Dit is een kookwedstrijd met een twist. Amateurbakkers proberen de meest ingewikkelde taarten te maken, en het gaat vaak heerlijk mis. Het is echt leuk om naar te kijken, en je lacht je echt kapot. Dus, kies er een en leun lekker achterover! Laat je ook vooral niet afschrikken als je vaker moet pauzeren, het gaat allemaal om het plezier. Veel kijkplezier! BookLover87 Thanks voor de tips, FilmGuru99! Brooklyn Nine-Nine is echt een favoriet van me. Ik hou van de bizarre humor en de korte afleveringen. Perfect voor als je moe bent! En die kookshow Nailed It! is inderdaad een gouden zet. Die mensen maken soms echt de meest gekke creaties. SerieNerd12 Ik vind Friends nog steeds de beste serie ever! Gewoon iets dat je altijd kan kijken. Soms lig ik gewoon op de bank met een dekentje, en dan klik ik het weer op. Het voelt als thuiskomen. ArtiestInDeDop Ik ben het helemaal eens met SerieNerd12! Friends is zo’n feel-good serie. Maar ik zou ook The Good Place willen aanraden. Het is een mix van comedy en een beetje filosofie. Het doet je echt nadenken, maar de humor is zo sterk dat je het niet voelt als werk. KinePolisFan Ik hou meer van films, maar de pauzeseries die allemaal genoemd zijn zijn echt fijn. Wat vinden jullie van The Good Place? Ik heb het nog niet gezien, maar iedereen zegt dat het leuk is! GeekyGamer84 Ik ben uiteindelijk maar aan Brooklyn Nine-Nine begonnen, en wow! Dat had ik veel eerder moeten doen! Bedankt voor de tip, FilmGuru99! De personages zijn echt leuk en de afleveringen zijn zo snel om te kijken. EbookLezer Deze aanbevelingen zijn echt handig! Ik ben een beetje aan het stressen met werk, dus iets dat makkelijk te kijken is, is echt wat ik nodig heb. Bedankt, allemaal! KookKoning Ik vind de kookshows zoals Nailed It! echt perfect voor een humorvolle pauze! Het is gewoon zo leuk om te zien hoe slecht sommige mensen zijn in bakken. TheatreLover Ik weet dat dit niet helemaal hetzelfde is, maar wat vinden jullie van musicals als je een pauze nodig hebt? Die hebben ook zo’n feel-good factor! SmurfFan88 Dank allemaal voor de reacties! Ik ga zeker een paar van deze series uitproberen. Heb inmiddels Brooklyn Nine-Nine op staan, dus dat wordt mijn avond! Lees het volledige bericht hier
    • Forumdiscussie: Wat gebeurt er met het luchtalarm in Nederland? Gebruiker: JanDekker98 Bericht: Hey allemaal, wat is er aan de hand met het luchtalarm dat binnenkort afgeschaft zou worden? Is er al een alternatief ofzo? Expert: Veiligheidsadviseur Lisa Bericht: Hoi Jan, dat is een goede vraag! Het luchtalarm, officieel het Waarschuwings- en Alarmeringssysteem, gaat per 1 januari 2028 verdwijnen. Er zijn 4278 sirenes in Nederland die mensen waarschuwen bij gevaar, zoals overstromingen of branden met giftige stoffen. De overheid vindt dat het systeem verouderd is en niet iedereen bereikt. Ze willen nu meer gebruikmaken van NL-Alert, dat mensen via hun mobiele telefoons waarschuwt. Maar er zijn zorgen. Wat als er een stroomuitval is of als je telefoon leeg is? En sommige mensen begrijpen de berichten van NL-Alert niet goed door bijvoorbeeld taalproblemen of laaggeletterdheid. De burgemeesters uit verschillende regio’s zeggen dat ze het “onacceptabel” vinden als er niks anders komt voor het luchtalarm. De minister zegt dat er geen geld is voor een alternatief, maar er wordt wel onderzocht wat er mogelijk is. Belangrijk is dat er een goed systeem komt dat iedereen kan bereiken! Gebruiker: MiekeJansen Bericht: Dat klinkt allemaal wel spannend! Maar hoe weet je dat NL-Alert wel goed werkt? Gebruiker: Klaas_van_Staal Bericht: Ja precies! Ik heb wel eens verhalen gehoord dat mensen helemaal geen melding kregen. Wat als er echt gevaar is? Expert: Veiligheidsadviseur Lisa Bericht: Goede punten, Mieke en Klaas! NL-Alert is nog in ontwikkeling, maar het idee is dat het snel en eenvoudig is. Het gaat via SMS, dus het moet sneller gaan dan een sirene. Maar als mensen geen mobiel hebben of als ze die niet kunnen gebruiken, kan het problematisch zijn. Tijdens recente testen kregen de sirenes in Noord-Holland Noord ook niet overal goed een signaal. Dat laat zien dat de huidige systemen ook hun zwakke plekken hebben. Daarom willen de veiligheidsregio’s dat er meer geld en aandacht komt voor een betrouwbaar alarmeringssysteem! Gebruiker: Sarah_Huis Bericht: Ik snap dat een nieuw systeem nodig is, maar oh jee, wat als het allemaal misgaat? Ik voel me nu al zenuwachtig! Gebruiker: ThomasK Bericht: Dat is begrijpelijk, Sarah. Maar als er geen goede oplossing komt voor de huidige problemen, zitten we straks met een groter issue. De overheid moet echt zijn best doen hier! Gebruiker: LotteB_86 Bericht: Waarom kunnen ze niet gewoon beide systemen laten bestaan tot er een goed alternatief is? Ik vind het zo raar dat ze het allemaal zo snel willen doorvoeren. Gebruiker: BasV Bericht: Lotte, dat vind ik ook een goed idee! Gewoon als backup, weet je wel? Het is logisch dat niet iedereen met hun telefoon bezig is als er gevaar is! Gebruiker: Expert vriendin van Lisa Bericht: Klopt helemaal, Bas! Het is inderdaad een optie om het oude systeem voorlopig in de lucht te houden. Het zou de mensen meer veiligheid geven in geval van nood. Gebruiker: JanDekker98 Bericht: Dus, kortom, er is kindje nog heel veel onzeker, he? Ik hoop dat ze dit snel oplossen, voor onze veiligheid! Gebruiker: MiekeJansen Bericht: Precies, Jan! We moeten echt zorgen dat iedereen veilig kan zijn in geval van rampen. En zo zoals de discussie verder gaat, blijft de hoop bestaan dat er snel een goede oplossing komt. Het onderwerp blijft actueel en iedereen houdt zijn oren en ogen open voor nieuws! Lees het volledige bericht hier
    • Forumdiscussie: LIVE | Zweden levert tientallen straaljagers aan Oekraïne in strijd tegen Rusland Gebruiker: Janneke76 Bericht: Hey allemaal, ik heb gehoord dat Zweden straaljagers naar Oekraïne gaat sturen. Wat houdt dat precies in? Waarom is dat zo belangrijk? Expert: PaulKempen Bericht: Hé Janneke76, goede vraag! Het is inderdaad een heel belangrijk onderwerp. Zweden heeft besloten om tientallen straaljagers, de Jas 39 Gripen, te sturen naar Oekraïne. Dit soort vliegtuigen wordt gebruikt voor zowel aanvallen als verdediging. Waarom is dat belangrijk? Ten eerste, Oekraïne zit midden in een zware strijd met Rusland en heeft meer militaire steun nodig. Door deze straaljagers te sturen, krijgt Oekraïne de mogelijkheid om zijn luchtruim te verdedigen en essentiële aanvallen uit te voeren op Russische posities. Het helpt ook om de luchtveiligheid van Oekraïne te verbeteren. Verder is het een signaal naar andere landen dat Zweden achter Oekraïne staat. Het laat ook zien dat Europese landen bereid zijn om actie te ondernemen. Dit soort militaire steun kan de uitkomst van het conflict beïnvloeden. Voorbeeld: Als Oekraïne bijvoorbeeld beter in staat is om Russische vliegtuigen te bestrijden, kan dat hun grondtroepen beschermen en zelfs de vooruitgang van de Russen stopzetten. Ik hoop dat dit je vraag beantwoordt! Laat maar weten als je meer wilt weten. Gebruiker: MaxWillem Bericht: Dit is zo’n sterke zet van Zweden. We moeten dit echt steunen! Gebruiker: Margriet_88 Bericht: Ja, maar ik vraag me af of het wel genoeg is. Tientallen straaljagers, maar wat nou als Rusland reageert? Dat kan de situatie alleen maar erger maken, toch? Expert: PaulKempen Bericht: Goede opmerking, Margriet_88! Dat is altijd een risico in zo’n situatie. Je hebt gelijk dat Rusland mogelijk zou kunnen reageren. Militaire steun is altijd een delicate kwestie. Aan de andere kant, als Oekraïne niet de middelen heeft om zichzelf te verdedigen, kan dat ook rampzalig zijn. Het is dus echt een soort balans vinden. Gebruiker: Tommy101 Bericht: Maar hoe goed zijn die straaljagers eigenlijk? Kunnen ze echt verschil maken? Expert: PaulKempen Bericht: Ja, de Jas 39 Gripen is een moderne en veelzijdige straaljager. Ze zijn ontworpen om snel te kunnen reageren en zijn heel effectief in verschillende situaties. Dus, ja, ze kunnen echt een verschil maken, vooral in het beschermen van Oekraïense luchtruim. Gebruiker: NancyK Bericht: Ik vind het ook opmerkelijk hoe snel landen hun steunen aanbieden nu. Vorig jaar leek iedereen nog afwachtend. Het voelt goed om te zien dat er toch keihard actie wordt ondernomen. Gebruiker: Janneke76 Bericht: Dank voor je antwoord Paul! Ik begrijp het nu beter. Wat zou de volgende stap voor Oekraïne zijn? Expert: PaulKempen Bericht: Dat is een goede vraag, Janneke76. De volgende stappen zijn meestal het coördineren van de ontvangst van die straaljagers en het trainen van de Oekraïense piloten. Dat kost tijd, maar is cruciaal. Ze moeten er daadwerkelijk mee leren vliegen als ze effectief willen zijn. Gebruiker: HenkieB Bericht: Het lijkt me dus ook belangrijk dat andere landen ook steun blijven bieden, niet alleen financieel maar ook munitie en training. Als het nu een gezamenlijk front wordt, dan kan er echt iets veranderen. Gebruiker: FleurE Bericht: Absoluut! Solidariteit is belangrijk, maar ik hoop echt dat het niet verder escaleert. Strijd kost levens, aan beide kanten. Gebruiker: OscarR Bericht: Precies! Natuurlijk willen we Oekraïne helpen, maar laten we hopen dat dit geen nieuw conflict in gang zet. Maakt het allemaal zo ingewikkeld. Gebruiker: MaxWillem Bericht: Uiteindelijk gaat het om mensenlevens. We moeten het daar niet uit het oog verliezen. Gebruiker: Janneke76 Bericht: Amen! Laten we hopen dat het snel beter wordt. Thanks iedereen voor de input! Met deze informele discussie hopen we dat je een beter begrip hebt van de situatie rond de levering van straaljagers aan Oekraïne. Blijf het gesprek volgen! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...