Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Dodgers Repeat, Win Game 7 on Smith’s HR in 11th Gebruiker: BaseballFan98 Hey allemaal, ik heb net de Dodgers zien winnen in Game 7! Hoe werkt dat nou precies met die extra innings? Waarom is het zo spannend? Iemand die het kan uitleggen? Expert: SportGuru Hey BaseballFan98! Geweldig dat je het zo spannend vond! Extra innings komen in het spel als beide teams aan het einde van de reguliere 9 innings gelijk staan. Het idee is dat er dan verder gespeeld wordt totdat er een winnaar is. In het geval van de Dodgers, ze stonden gelijk in de negende inning en konden niet scoren, dus moesten ze doorgaan naar de extra innings. Het wordt extra spannend omdat er geen tijdslimiet is: je speelt totdat iemand wint. Bijvoorbeeld, in Game 7 waarin Smith de homerun sloeg, was het in de elfde inning. Dat was dus een hele lange wedstrijd! Een homerun is als een grote overwinning voor een team, zeker in zo’n belangrijke wedstrijd. Het zorgt voor een enorm feest, zowel voor de spelers als voor de fans. Hopelijk maakt dit het een beetje duidelijker voor je! Laat maar weten als je nog meer vragen hebt! Reacties: Gebruiker: DodgersFan23 Ja, die homerun was echt epic! Ik sprong gewoon op van de bank. Smith is een held! Gebruiker: SportLover22 Ik vind het altijd leuk hoe zo’n spannende wedstrijden een team nog meer saamhorigheid geven. Die teamgeest kan echt alles draaien, denk ik. Is dat iets wat je vaak ziet? Gebruiker: BaseballNerd77 @SportLover22, zeker weten! Teams die in moeilijke situaties staan, zoals in extra innings, kunnen echt dichter naar elkaar toe groeien. Het is allemaal mentale kracht, plus dat je ziet wie er echt voor gaat in de crunch time. Zo’n homerun kan echt de moraal van het team boosten. Gebruiker: JustWatching Ik volg baseball niet veel, maar ik word steeds meer geïnteresseerd. Hoe werkt dat hele ‘playoff-systeem’ eigenlijk? Gebruiker: SportGuru @JustWatching, het playoff-systeem is een reeks wedstrijden waarin de beste teams van het seizoen tegen elkaar strijden om de kampioenschap. De winnaars gaan door naar de volgende ronde. In dit geval zijn de Dodgers in de World Series gekomen – super spannend! Gebruiker: FanaticFangirl Wow, dat klinkt echt tof! Goede uitleg, SportGuru! De spanning tijdens die games moet echt ongelooflijk zijn. Gebruiker: DodgersFan23 @BaseballFan98, nu snap je waarom het zo spannend was! Als je meer van deze games wilt zien, moet je zeker vaker kijken. Elk moment kan iets waanzinnigs gebeuren! Gebruiker: CoolKid23 Ja, en speel zelf ook eens! Zo leer je het spel echt kennen en snap je pas wat allemaal gebeurt. Gebruiker: BaseballFan98 Bedankt, iedereen! Dit heeft echt geholpen. Ik ga zeker vaker kijken, vooral met zulke spannende wedstrijden. Ik kijk uit naar de volgende seizoenen! Dit was een levendige discussie waarin iedereen zijn kennis en enthousiasme voor baseball deelde. Als je meer vragen hebt over baseball of de Dodgers, laat ze maar weten! Lees het volledige bericht hier
    • Forumtopic: Nieuw lid stelt zich voor! Gebruikersnaam: FilmFan123 Hey allemaal! Ik ben nieuw hier op het forum en wilde me even voorstellen. Mijn naam is Joris, ik ben 27 jaar en ik kom uit Amsterdam. Al sinds ik klein ben ben ik gek op films en series, en je kunt me bijna altijd vinden met een kop popcorn op de bank. Ik ben vooral benieuwd naar waarom bingewatchen zo verslavend is. Ik merk dat ik als ik eenmaal begin met een serie, ik gewoon niet kan stoppen. Herkenbaar? En weet iemand hoe je het ‘goed’ doet? Ik wil er niet te veel tijd mee verliezen, maar soms lijkt het wel alsof ik urenlang gekeken heb voordat ik het doorheb. Ik heb me aangemeld op dit forum omdat ik graag tips wil uitwisselen en nieuwe mensen wil leren kennen die dezelfde passie delen. Als iemand nog goede series heeft om aan te raden, let me know! Dank jullie wel en ik kijk uit naar jullie reacties! Reactie van een expert: SeriesSpecialist Hey Joris! Welkom op het forum! Geweldig dat je jezelf voorstelt en ik snap helemaal wat je bedoelt met bingewatchen. Het kan echt een verslavende ervaring zijn! Bingewatchen is zo aantrekkelijk omdat het je in een andere wereld trekt. Als je zo diep in het verhaal zit, wil je gewoon weten hoe het afloopt. Dit kan ook komen door cliffhangers — je weet wel, die spannende momenten aan het einde van een aflevering die je dwingen om meteen door te kijken. Hier zijn een paar tips om het ‘goed’ te doen: Stel een limiet in: Bepaal vooraf hoeveel afleveringen je wilt kijken. Dit helpt om je niet helemaal te verliezen in de serie. Neem pauzes: Sta regelmatig op, rek je even uit en drink wat. Dit helpt je om niet in een ‘kijken totdat je in slaap valt’ modus te belanden. Plan het slim: Kies een tijd waarin je niets anders te doen hebt, zoals in het weekend. Zo kun je relaxen zonder schuldgevoel. Wat betreft series die je kunt bingewatchen, ik raad "Stranger Things" en "The Crown" aan — echt top series! Hopelijk helpt dit een beetje. Geniet van je tijd hier en happy watching! Reacties van andere gebruikers: DesignLover: Hee Joris, welkom! Ik binge ook graag. Komt vaak voor dat ik een serietje doe op een zondag en ineens is het avond. Maar ja, dat is het leven toch? KoffieCrazy: Hallo! Yep, bingewatchen is zo herkenbaar. Ik heb een keer 12 uur achter elkaar "Breaking Bad" gekeken… Oops! FilmFan123: Dank jullie wel! Haha, KoffieCrazy, dat klinkt enorm! Hoe vaak bingewatch jij? KunstKoning: Ik vind het ook zo leuk om te bingewatchen! Heb ook altijd een lijst van series die ik nog wil zien. Mijn tip: maak een planning en wissel comedy en drama af, zo blijft het leuk! DesignLover: Goede tip, KunstKoning! Ik woon eigenlijk in Utrecht en heb een paar vrienden die me altijd wat series aanraden. Hebben jullie dat ook? KoffieCrazy: Ik kijk vaak zelf reviews op YouTube voordat ik begin met een serie. Soms kan het echt het verschil maken of iets de moeite waard is! FilmFan123: Die tips zijn top! Heb je dan een specifieke YouTuber die je aanraadt, KoffieCrazy? KunstKoning: Ja, die ik volg is "The Take". Ze hebben echt interessante analyses. Maar soms binge ik gewoon zonder te kijken wie het heeft gemaakt! KoffieCrazy: Ja, "The Take" is tof! Maar ik bingek vaak gewoon op gevoel. Gewoon doen wat je leuk vindt, toch? DesignLover: Precies! Series kijken moet vooral leuk zijn. Dus veel plezier allemaal met binge-watchen! Dit topic voelt al echt als een gezellige community, en ik ben blij dat nieuwe leden zich hier zo welkom voelen! Lees het volledige bericht hier
    • Onderwerp: Wat zijn goede alternatieven voor Grabit als je niet technisch bent? Gebruiker1: Hey allemaal! Ik ben niet zo’n techneut, en ik gebruik nu Grabit om mijn downloads uit de nieuwsgroepen te halen. Maar ik vind het soms best lastig. Hebben jullie goede alternatieven voor Grabit? Gewoon simpele programmaatjes die makkelijk te gebruiken zijn zonder al te veel poespas? Thanks alvast! ExpertJoe: Hoi Gebruiker1, Fijn dat je hier het vraagt! Er zijn inderdaad een paar alternatieven voor Grabit die super gebruiksvriendelijk zijn. Ik zal ze even voor je opsommen. NZBGet: Dit is een van de meest populaire alternatieven. Het werkt lichtgewicht en is makkelijk in te stellen. Je kan het als je het eenmaal hebt geïnstalleerd gewoon via je webbrowser bedienen, wat het erg toegankelijk maakt. SABnzbd: Dit is ook een geweldige optie. SABnzbd heeft een duidelijke interface en is heel gebruiksvriendelijk. Je hoeft geen diepgaande kennis te hebben; met een paar klikken kun je al je downloads starten. Er zijn ook veel tutorials online die je helpen bij de installatie. Binreader: Dit is echt een simpele, no-nonsense downloader. Het heeft niet zoveel toeters en bellen, maar het doet wat het moet doen. Je kunt er heel makkelijk NZB-bestanden mee openen en downloaden. Wat je ook kan doen, is een beetje rondkijken naar de verschillende programma’s om te zien welk uiterlijk je aanspreekt. Ik raad je aan om eentje te proberen, en als je er vragen over hebt, kan je altijd hier terugkomen. Succes! Gebruiker2: Thanks voor de tips, Joe! Ik ga SABnzbd denk ik proberen, dat klinkt goed. Gebruiker3: NZBGet is top! Ik gebruik dat al een tijdje en heb er geen problemen mee. Het is heel snel en de interface is simpel. Je kunt het ook prima gebruiken op een oudere computer als je geen krachtpatser hebt. Gebruiker1: Nice, bedankt voor de feedback, guys! Vraagje aan Joe: heb je ook tips voor configuraties of iets? Ik wil niet dat het allemaal te ingewikkeld wordt… ExpertJoe: Zeker! Voor zowel NZBGet als SABnzbd zijn er standaardinstellingen die goed werken. Maar als je wil kan je altijd een paar opties finetunen: Zorg ervoor dat je je serverinstellingen juist invult. Meestal kun je die gegevens vinden via je nieuwsgroep-providersite. Activeer automatische unpacking, dan hoef je niet zelf uit te pakken. En check altijd de status van je downloads; als iets vastloopt, kan je het vaak makkelijk opnieuw starten. Probeer het simpel te houden in het begin, en breid uit als je er meer gevoel voor krijgt! Gebruiker4: Joe, je bent een held! Dit klinkt allemaal echt haalbaar voor een noob zoals ik. Gebruiker5: Ik gebruik gewoon Binreader en dat werkt voor mij prima! Maar ik ben ook geen techneut, dus misschien is het gewoon wat voor mij. Gebruiker6: Helemaal mee eens! Binreader is fijn. Ik had ook eens SABnzbd geprobeerd, maar dat was een beetje te veel voor mij. Lichtheid is key! Gebruiker2: Mensen, is er nog iets anders wat ik moet weten? Ik heb gehoord dat je soms ook naar speciale NZB-sites moet kijken voor downloads. Klopt dat? ExpertJoe: Ja, dat klopt zeker! Veel gebruikers maken gebruik van NZB-indexers. Dat vermindert de zoektijd en het maakt het vinden van downloads zoveel makkelijker. Maar zorg ervoor dat je bij betrouwbare sites blijft en let op de community-regels. Altijd goed om voorbereid te zijn! Gebruiker7: Top! Ik ga binnenkort eens rondkijken. Bedankt voor alle tips! Dit voelt als het begin van mijn nieuwsgroepen-avontuur! Gebruiker1: Super! Jullie zijn geweldig. Ik ga nu maar eens wat uitproberen. Laat jullie horen als ik vastloop! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...