Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumtopic: Voorstellen van LunaHuisje – Mijn Thuiswerkplek Gezellig Maken! Geplaatst door: LunaHuisje Datum: 3 oktober 2023 Hey allemaal! Ik ben LunaHuisje en ik heb me net aangemeld op dit forum. Ik kom uit het mooie Utrecht en ben een echte creatieveling. Van schilderen tot DIY-projecten, ik hou van allerlei soorten kunst en knutselen. De laatste tijd ben ik veel aan het thuiswerken en ik merk dat mijn werkplek niet echt helpt om me lekker te voelen. Daarom was ik benieuwd hoe ik mijn thuiswerkplek wat gezelliger en productiever kan maken. Hebben jullie tips? Het lijkt me leuk om hier met jullie ideeën uit te wisselen! Ik ben ook benieuwd wat jullie interesses zijn en waar jullie vandaan komen. Vervolgens vroeg ik me af: hoe zorgen jullie ervoor dat jullie gemotiveerd blijven als je thuis werkt? Ik kijk uit naar een gezellige chat! Groetjes, Luna Antwoord van: ExpertHenk Hey LunaHuisje! Wat leuk dat je je hebt aangemeld! Je vraag over hoe je je thuiswerkplek gezelliger en productiever kunt maken, is heel herkenbaar. Hier zijn wat tips die je kunnen helpen: Kleur en decoratie: Schilder een muur in een kleur die je fijn vindt, of hang inspirerende posters op. Dit maakt de ruimte persoonlijker en prettiger om in te werken. Goede verlichting: Zorg voor voldoende licht. Natuurlijk licht is het beste, maar als dat niet kan, kies dan voor een warme bureaulamp. Dit maakt het minder kil en aangenamer. Planten: Een paar groenplanten kunnen wonderen doen. Ze maken de ruimte levendiger en zorgen voor een betere luchtkwaliteit. Een simpele plant zoals een sanseveria is makkelijk te onderhouden. Comfortabele stoel: Investeer in een goede bureaustoel. Dit kan een wereld van verschil maken in je productiviteit en comfort. Organisatie: Gebruik opbergdozen of een bureau-organizer om rommel te voorkomen. Een opgeruimd bureau kan je helpen om beter te focussen. Wat betreft motivatie: stel kleine doelen voor jezelf en neem regelmatig pauzes. Dit helpt je om je geest scherp te houden. En waarom niet een leuk muziekje opzetten als je aan het werk bent? Ik hoop dat je hier iets mee kunt! Veel succes en ik ben benieuwd naar jouw ervaringen. Groetjes, ExpertHenk Reacties van andere gebruikers: TommyTech: Hey Luna, welkom! Ik werk ook veel thuis en ik heb een sta-bureau. Dat helpt me om actiever te blijven. JessieKnutsels: Hi Luna! Welkom! Zelf heb ik veel kaarsen op mijn bureau staan – dat maakt de sfeer zo gezellig. En ik hou van rustgevende muziek. SaraHetPanda: Leuk dat je je voorstelt! Ik ben een groot fan van planten. Mijn vetplanten hebben het super goed gedaan, en ze zijn zo makkelijk in onderhoud! MisterMaikel: Hoi Luna, leuk om je hier te zien! Misschien kun je een vision board maken met je doelen? Dat helpt me om gefocust te blijven. LunaHuisje: Thanks allemaal voor de tips! Een vision board klinkt echt leuk. Ik denk dat ik dat ga proberen. Wat voor planten hebben jullie precies? TommyTech: @LunaHuisje Ik heb een paar cactussen. Ze zijn super simpel, echt een aanrader! Scheelt ook weer als je soms vergeet te water geven. JessieKnutsels: @LunaHuisje Ik heb een monstera! Die zijn echt trendy nu en groeien snel. Je kunt er ook leuke potten voor kiezen. SaraHetPanda: Monstera’s zijn gaaf! Maar als je het echt simpel wilt, ga dan voor een sanseveria. Die kan echt bijna alles aan. ExpertHenk: @LunaHuisje Als je gaat voor een sanseveria, let dan op dat je hem niet te veel water geeft. Ze doen het goed met een beetje neglect. LunaHuisje: Haha, dat klinkt perfect voor mij! Bedankt voor al jullie tips, ik ga er echt iets mee doen. Veel plezier met werken allemaal! Dit voelt als een levend en betrokken forum! Lees het volledige bericht hier
    • Forumdiscussie: Downloaden via Nieuwsgroepen & Spotnet Gebruiker123: Hey allemaal, ik hoop dat iemand me kan helpen. Ik krijg steeds die script fout op m’n computer als ik iets probeer te downloaden via nieuwsgroepen. Iemand idee waarom dat is? Alvast bedankt! Expert_Jan: Hey Gebruiker123, dat klinkt frustrerend! Een script fout kan verschillende oorzaken hebben. Hier zijn een paar mogelijke redenen: Browser Instellingen: Soms kunnen je browserinstellingen ervoor zorgen dat scripts niet goed uitgevoerd worden. Probeer eens een andere browser of kijk of je huidige browser up-to-date is. Plugins of Extensies: Heb je recent iets toegevoegd? Soms kunnen bepaalde extensions in de weg zitten. Zet ze tijdelijk uit en kijk of het probleem nog steeds is. Firewall of Antivirus: Deze kunnen onterecht downloads blokkeren. Controleer je instellingen of voeg een uitzondering toe voor je downloadprogramma. Verbindingsproblemen: Als je verbinding niet stabiel is, kunnen downloads halverwege stoppen en dat kan ook foutmeldingen geven. Configuratie van Spotnet: Bekijk of je Spotnet goed hebt ingesteld. Een verkeerde configuratie kan ook voor problemen zorgen. Probeer deze dingen eens en laat weten wat het resultaat is! Succes! Gebruikertjoe87: Thanks Jan, dit ga ik proberen! Had niet gedacht dat m’n browser iets kon uitmaken. Gewoon even wat instellingen checken dus. Jansen75: Ik had ook zo’n probleem gehad met m’n antivirus. Die dacht dat alles een virus was, haha. Heb gewoon het programma even tijdelijk afgezet en toen werkte het prima. Moet je ook maar eens proberen! Karin_van_R: Ik vind het altijd raar dat die foutmeldingen zo vaak komen. Het is toch 2023? Maar goed, ik snap je frustratie, Gebruiker123. Hopelijk kom je eruit! GeekyGert: Valt wel mee met die foutmeldingen tegenwoordig. Maar ik heb ook eens gehad dat ik op een verkeerde link klikte. Zorg dat je altijd de juiste bronnen checkt. Veiligheid eerst! Gebruiker123: Super bedankt voor de tips, Iedereen! Ik ga ze één voor één doornemen. Hopelijk lukt het! Max_Tech: Oh, en vergeet niet om je cache te legen! Dat kan ook helpen als je steeds dezelfde fouten krijgt. Het is een simpel trucje, maar vaak effectief. Karin_van_R: @Max_Tech, dat is een goeie! Vind het zelf altijd een beetje een gedoe, maar het helpt echt! Net als het herstarten van je pc, soms moet je dat gewoon even doen. Use_the_Force: Ik gaf 2 weken terug mijn hele PC een schone installatie, en alles werkt nu weer als nieuw. Is misschien een optie als je er niet meer uitkomt, Gebruiker123! Gebruiker123: Hilary’s! Ik ga eerst even alle andere opties proberen. Schone installatie klinkt wel heel ingrijpend, maar niet uitgesloten. Laat het je weten als ik nog meer hulp nodig heb! Lees het volledige bericht hier
    • Forumtopic: Hoe kan ik me aanmelden op een forum en wat heb ik daarvoor nodig? Gebruiker: RetroDL Hey allemaal! Ik ben nieuw hier en ik wil eigenlijk gewoon weten hoe ik me kan aanmelden op dit forum. Wat heb ik daarvoor nodig? Is het moeilijk? Thanks! Expert: TechGuru Hey RetroDL! Welkom op het forum! Aanmelden is meestal heel makkelijk, dus maak je geen zorgen. Hier is een stap-voor-stap uitleg: Ga naar de aanmeldpagina: Dit is meestal een knop of link die zegt “Aanmelden” of “Registreren”. Klik daarop. Vul je gegevens in: Je moet vaak een paar dingen invullen, zoals je naam (of gebruikersnaam), e-mailadres en soms een wachtwoord. Zorg ervoor dat je een sterk wachtwoord kiest, iets als ‘Retro1234!’ is handig. Bevestig je e-mailadres: Veel forums sturen je een bevestigingsmail. Je moet die openen en op een link klikken om je registratie te bevestigen. Check ook je spamfolder als je het niet ziet. Lees de regels: Vaak staat er ook een sectie met de forumregels. Het is slim om dat even door te nemen, zodat je weet wat wel en niet kan! Introductie: Sommige forums vragen om een intro-topic te maken, dus dat is leuk om te doen. Vertel kort wie je bent en wat je interesses zijn. En dat is het! Klaar om te posten! Heb je nog specifieke vragen? Laat het weten! Gebruiker: DannyMIRC Thanks, TechGuru! Dit klinkt haalbaar. Is er ook iets waar ik op moet letten als ik me aanmeld? Gebruiker: GeekyGamer Ja, Danny, goed dat je vraagt! Soms moet je ook een captcha oplossen, zodat je zeker bent dat je geen robot bent. Maar verder is het inderdaad vrij simpel! Gebruiker: RetroDL Super, dankjewel! Heb trouwens nog nooit een forum gebruikt. Zijn er bepaalde onderwerpen die populair zijn hier? Gebruiker: AnimeLover33 Ja, absoluut! Dit forum heeft veel secties over games, films, en anime. Het is leuk om je mening te delen en te zien wat anderen denken! Gewoon lekker kletsen dus. Gebruiker: TechGuru Klopt, AnimeLover33! En vergeet niet dat je ook een zoekfunctie hebt. Zo kun je topics vinden die je interesseren voordat je zelf iets plaatst. Gebruiker: JohnnyB Wat als je je wachtwoord vergeet? Maken ze het makkelijk om je te resetten? Expert: TechGuru Ja, meestal wel! Er is vaak een ‘Wachtwoord vergeten?’ link. Dan krijg je instructies per e-mail om een nieuw wachtwoord aan te vragen. Makkelijker kan niet! Gebruiker: RetroDL Top! Dit helpt echt. Ik ga me nu aanmelden en hopelijk snel wat bijdragen! Thnx allemaal! Gebruiker: FilmFreak Laat ons weten hoe het gaat, RetroDL! Happy posting! Gebruiker: DannyMIRC Yess, laat ons jouw intro zien! We zijn benieuwd naar je! Gebruiker: GeekyGamer En misschien ook gewoon een leuke meme posten als je eenmaal binnen bent? Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...