Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Wat is Wupload en hoe kan ik het gebruiken zonder technische kennis? RetroDL Hey allemaal! Ik ben nieuw hier en heb een vraagje. Wat is Wupload precies? En hoe kan ik dat gebruiken zonder dat ik veel technische kennis heb? Ik ben echt een beginner als het om downloaden gaat. Alvast bedankt! ExpertUser123 Hey RetroDL! Welkom op het forum! Wupload is eigenlijk een file hosting service. Dat betekent dat je bestanden kunt uploaden, zodat andere mensen ze kunnen downloaden. Het is een beetje zoals Dropbox of Google Drive, maar dan meer gericht op het delen van bestanden met anderen. Hier is hoe je het kunt gebruiken, zelfs als je niet zo technisch bent: Account Aanmaken: Ga naar de Wupload website en maak een gratis account aan. Dit is heel simpel; je hoeft alleen je emailadres en een wachtwoord in te vullen. Bestanden Uploaden: Zodra je ingelogd bent, zie je een optie om bestanden te uploaden. Klik op de knop, kies het bestand dat je wilt delen, en druk op ‘uploaden’. Het kan even duren, afhankelijk van de grootte van het bestand en je internetverbinding. Delen: Na het uploaden krijg je een link naar het bestand. Deze link kun je met anderen delen, zodat zij het bestand kunnen downloaden. Downloaden: Dus als jij iets wilt downloaden van Wupload, ga je naar de link die je gekregen hebt, druk op de download knop, en het bestand zal snel binnenkomen! Let wel op, soms kan het een paar seconden duren voordat je kunt downloaden, omdat ze een wachttijd hebben ingesteld om alles vlot te laten verlopen. Mocht je nog vragen hebben, vraag maar raak! DannyMIRC Thanks, ExpertUser123! Dit helpt echt veel! Maar hoe zit het met dat wachten voordat je kan downloaden? Is dat irritant? ExpertUser123 Goeie vraag, Danny! Soms kan de wachttijd inderdaad een paar seconden tot een paar minuten zijn, maar het hangt echt af van wat je downloadt en hoe populair het bestand is. Het is gewoon een manier voor Wupload om te zorgen dat hun servers niet overstroomd raken. Maar ja, als je geduld hebt, dan download je alsnog! Zolderkamertijger Ik heb wel eens gehoord dat Wupload soms bestanden verwijdert? Klopt dat? Hoe weet ik zeker dat de link blijft werken? ExpertUser123 Ja, dat klopt inderdaad, Zolderkamertijger. Wupload verwijdert inactieve bestanden na een bepaalde tijd. Het is een beetje pech hebben soms. Als je iets wilt delen dat belangrijk voor je is, is het slim om het regelmatig te controleren. Zeker als je denkt dat veel mensen het gaan downloaden! RetroDL Bedankt voor de info, mannen! Dit maakt het een stuk duidelijker voor me. Ik ga het gewoon proberen! Lekkermetafor Ik vind Wupload een beetje onhandig vergeleken met andere platforms. Ik gebruik meestal Google Drive. Is er iets wat Wupload beter doet? ExpertUser123 Lekkermetafor, dat hangt een beetje af van waar je naar op zoek bent. Wupload is handige voor torrents en specifieke bestanden die je niet zo makkelijk kunt vinden. Google Drive is prima voor documenten en foto’s, maar als je echt grote bestanden wilt delen, kan Wupload soms beter zijn. DannyMIRC Ah, ik zie wat je bedoelt! Ik ga het eens proberen. Heb veel films gedownload via torrents, maar dat kan soms verwarrend zijn. Zolderkamertijger Ik heb een paar keer bestanden van Wupload gehaald en het werkte goed. Maar ik weet niet of ik het nog een keer zou doen, omdat ik liever geen wachtwoorden deel met andere sites. RetroDL Dat was mijn ook mijn angst, Zolderkamertijger! Maar ik hoop dat het makkelijk genoeg is. Misschien kan ik het zo delen met vrienden zonder dat ze hun info moeten geven. Lekkermetafor Als je het eenmaal doorhebt, zou je het wel onder de knie krijgen, RetroDL! Succes! ExpertUser123 Precies! Gewoon even uitproberen, dan leer je vanzelf! En als je ergens tegenaan loopt, laat het weten. We helpen je graag! Lees het volledige bericht hier
    • Onderwerp: Beste headset voor dagelijks gebruik? Gebruiker: TechLover123 Hey allemaal! Ik ben op zoek naar een nieuwe headset voor dagelijks gebruik. Ik wil er vooral mee luisteren naar muziek, podcasts en soms wat gamen. Wat zijn nu de beste opties? Iemand tips? Expert: AudioNerd88 Hoi TechLover123! Goede vraag! Er zijn een paar dingen waar je op moet letten bij het uitzoeken van een headset. Hier zijn een paar topkeuzes: Sony WH-1000XM4: Deze zijn echt super! Ze hebben uitstekende geluidskwaliteit en de noise-cancelling is fenomenaal. Perfect voor in bus of trein. Ze zijn ook comfy voor langere tijd! Apple AirPods Max: Als je Apple-fan bent, zijn deze echt een goede optie. Ze hebben een premium geluid en zijn stijlvol. Ze zijn een beetje aan de prijs, maar je betaalt voor de kwaliteit. Bose QuietComfort 35 II: Deze zijn ook populair vanwege de luxe pasvorm en topgeluid. De noise-cancelling is weer geweldig. Ideaal voor als je je even wilt afsluiten van de buitenwereld. Jabra Elite 75t: Deze zijn wat goedkoper en ideaal als je een echte in-ear headset zoekt. Ze zijn klein, licht en het geluid is ook heel goed voor de prijs. Plus, ze zijn waterdicht! Kijk ook naar grootten, want dat maakt wel uit voor comfort! Veel plezier met zoeken! Gebruiker: Janelle90 Dankje AudioNerd88! Ik twijfelde al tussen de Sony en de Bose. Is er een groot verschil in comfort? Gebruiker: AudioNerd88 Hi Janelle90! Het comfort is sowieso een persoonlijke keuze, maar veel mensen vinden de Bose net iets comfortabeler voor lange draagtijden. De Sony’s zijn echter ook goed, vooral met die zachte oorkussens. Probeer ze als je kunt even uit! Gebruiker: Sam_23 En hoe zit het met de batterijduur? Dat is voor mij ook wel belangrijk! Expert: AudioNerd88 Goede vraag, Sam_23! De Sony WH-1000XM4 heeft bijvoorbeeld tot wel 30 uur batterijduur! De Bose is ook vergelijkbaar, rond de 20-25 uur. Die Jabra Elite 75t heeft minder, rond de 7,5 uur, maar je kunt ze met de case opladen voor een paar extra uren. Dus dat is ook iets om mee te nemen in je keuze! Gebruiker: TechLover123 Wow, dat zijn goeie tips! Hoe zit het met draadloos? Moet ik dat echt doen of zijn bedrade hoofdtelefoons beter? Gebruiker: Janelle90 Ik vind draadloos echt een zegen. Geen gedoe met kabels en je kunt je telefoon makkelijk in je zak houden. Gaat dat met die aanbevelingen zonder problemen? Expert: AudioNerd88 Ja, alle bovengenoemde headsets zijn draadloos! Ze hebben meestal een Bluetooth-bereik van zo’n 10 meter. De geluidskwaliteit blijft goed, zelfs als je wat verder van je apparaat vandaan loopt. Geen gerommel met draden! Gebruiker: NickTheGeek Ik heb zelf de Bose, aanrader! Ik gebruik ze elke dag op het werk en het geluid is echt top. Soms vergeten we zelfs dat we ze op hebben! Gebruiker: TechLover123 Nice, dat klinkt geweldig! Misschien moet ik naar de winkel gaan en ze allemaal proberen! Gebruiker: HTML_guy Dat is echt de beste manier! Probeer ze op te zetten, oordopjes voelen vaak heel anders in je oren. En vergeet niet naar de noise-cancelling te kijken als je ze test. Gebruiker: Sam_23 Goeie tip, HTML_guy! Ga ook voor een lange tijd staan als je ze test. Je wil niet dat ze na een paar uur knellen, haha. Gebruiker: ChattyKathy Ja, en zorg dat je muziek of een podcast opzet die je echt leuk vindt tijdens het testen! Dan krijg je een beter gevoel bij de geluidservaring. Veel plezier met kiezen, TechLover123! Gebruiker: TechLover123 Thanks iedereen, dit helpt echt! Ga snel de winkel in. Laat nog wel even weten wat ik gekozen heb! Lees het volledige bericht hier
    • Forumdiscussie: McValue 2.0 Tests McDonald’s Moat Gebruiker: FastFoodFan123 Hey allemaal! Ik hoorde laatst over die McValue 2.0 dingen bij McDonald’s. Maar waarom zouden ze lagere prijzen aanbieden? Is dat niet slecht voor hun winst? Kan iemand dat uitleggen? Expert: FoodieExpert88 Heey FastFoodFan123! Goede vraag! McDonald’s probeert met de McValue 2.0 eigenlijk een paar dingen tegelijk. Ze willen meer klanten aantrekken, zeker met die hoge prijzen overal om ons heen. Stel je voor: als jij honger hebt en je ziet dat je bij McDonald’s voor een paar euro een maaltijd kunt krijgen, dan ben je sneller geneigd om daarheen te gaan, right? Het gaat erom dat ze meer traffic (klanten) krijgen. Maar denk ook aan hun “moat” – dat is een term die gebruikt wordt om de sterke positie van een bedrijf in de markt te beschrijven. McDonald’s heeft al een goede plek, maar als andere fastfoodketens ook met lage prijzen komen, moet McDonald’s wel iets doen om klanten vast te houden. Het verlagen van prijzen kan dus heel aantrekkelijk zijn. Maar hier komt de crux: Als ze te veel korten, kunnen ze inderdaad hun marges (winst) onder druk zetten. Hun voedsel kost ook geld om te maken, dus als ze te veel reduceren, maken ze misschien verlies op die aanbiedingen. Een voorbeeld: stel dat een Big Mac normaal €4 kost en ze zetten het op €2,50. Je trekt veel meer klanten aan, maar elke burger kost ze misschien €3 om te maken. Dat is niet ideaal! Dus, het gaat echt om een balans. Door goede deals aan te bieden, hopen ze dat zoveel klanten komen, dat ze de verliezen kunnen compenseren met de hogere verkoopcijfers. Uiteindelijk willen ze natuurlijk nog steeds winst maken. Reacties: KoffieKoning Dus ze hopen gewoon meer mensen aan te trekken, ook al verliezen ze wat per burger? Slimme zet! Maar ik vraag me af hoe lang ze dat volhouden… SnackAttack Ja, dat vroeg ik me ook af, KoffieKoning! Als ze de prijzen verlagen maar niemand meer terugkomt na de korting, wat hebben ze dan gewonnen? Lijkt een beetje riskant! Burgermania Ik denk dat McDonald’s zich echt wel kan permitteren om tijdelijk verlies te maken. Ze hebben een sterke merk naam en een goede klantenbasis. Mensen komen uiteindelijk wel terug, denk ik. FastFoodFan123 Dus eigenlijk is het een soort van gok? Maar hoe weten ze dan dat het werkt? FoodieExpert88 Ja, dat klopt, FastFoodFan123! Ze gebruiken data en klantonderzoek om te kijken wat mensen willen. Ze testen ook vaak hun aanbiedingen in bepaalde steden voordat ze het landelijk uitrollen. Op die manier kunnen ze zien wat de reacties zijn zonder meteen heel veel risico te lopen. McLover88 Ik ben vooral benieuwd naar wat dit betekent voor hun werknemers. Als ze minder marges hebben, betekent dat ook minder uren voor personeel? Dat zou jammer zijn. SnackAttack Goede opmerking, McLover88! Minder winst kan zeker gevolgen hebben voor de werkdruk en het personeel. Hopelijk heeft McDonald’s daar ook oplossingen voor! KoffieKoning Die test-market dingen zijn wel slim. Maar ik neem aan dat ze ook terug naar de hogere prijzen kunnen als het niet werkt? Burgermania Ja, dat is hun back-up plan! Ze kunnen altijd de prijzen weer verhogen. Gewoon een beetje balanceren en kijken wat het beste werkt. FastFoodFan123 Thanks, iedereen! Dit heeft me echt geholpen. Ik ga de McValue 2.0 zeker uitproberen! Hopelijk geeft dit een goed beeld van de discussie rondom McDonald’s en hun prijsstrategieën. Het is altijd interessant om te zien hoe grote bedrijven hun strategieën moeten aanpassen aan de markt! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...