Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Welke Prime Video films zijn echt een aanrader voor een gezellige filmavond? SmurfFan88: Hey allemaal! Ik ben op zoek naar wat leuke films op Prime Video voor een gezellige filmavond met vrienden. Iemand tips? Het moet een beetje luchtig en vermakelijk zijn. Alvast bedankt! FilmExpert99: Hey SmurfFan88! Goed idee om een filmavond te plannen! Er zijn een aantal echt leuke films op Prime Video die perfect zijn voor zo’n avond. Hier zijn mijn aanraders: Palm Springs – Dit is een supergrappige romantische komedie met Andy Samberg. Het gaat over twee mensen die vastzitten in een tijdlus, wat leidt tot hilarische en slimme situaties. Perfect als je iets luchtigs wilt. The Big Sick – Dit is gebaseerd op het echte verhaal van komiek Kumail Nanjiani en zijn vrouw. Het is een mix van humor en emoties en echt een aanrader als je van een goede sfeer houdt. Knives Out – Dit is een moderne moordmysterie met een sterrencast. Het is spannend en tegelijkertijd heel grappig. Ideaal om samen te kijken en te raden wie de dader is! Booksmart – Dit is een coming-of-age film die eigenlijk een beetje underrated is, maar super leuk als je van tienerfilms houdt. Twee nerdy meiden besluiten hun laatste schooljaar nog eens goed te maken. Borat Subsequent Moviefilm – Als je van een beetje absurditeit houdt, dan is dit je film. Het is grof, maar echt hilarisch als je geen blad voor de mond neemt. Zorg ervoor dat je snacks bij de hand hebt! KinoLover88: Wauw, deze lijst is echt goud! Knives Out moet ik sowieso nog een keer kijken. Die had ik met de familie gezien en we hebben zo gelachen! EbookLezer: Hee, ik heb Palm Springs ook gekeken! Zo’n leuk idee met die tijdlus, mij deed het echt denken aan Groundhog Day. En Andy Samberg is altijd fijn om naar te kijken. FilmFanatic: The Big Sick is écht een aanrader! Die film heeft zo’n mooie balans tussen lachen en iets meer serieus. Ik heb er echt van genoten met mijn vriend. Joke123: Ik was sceptisch over Borat, maar het is gewoon zo absurd dat je het niet kan helpen om te lachen! Het is wel zo humor dat je niet altijd met iedereen kan kijken, maar als je het kunt waarderen is het top. RealMovieBuff: Laten we het ook even hebben over Booksmart! Die film voelde zo echt, haha! Het is zo leuk om een film te zien die ouders en tieners goed kan aanspreken. Plus, die humor is echt geniaal. SmurfFan88: Thanks voor alle tips guys! Ik denk dat we Palm Springs en Knives Out gaan kijken. Hebben jullie nog speciale snacktips voor bij de films? KinoLover88: Voor snacks kan je niet fout gaan met de klassieke popcorn! Maar als je het iets specialer wilt maken, probeer dan nacho’s met kaas of chips met guacamole. Lekker hè? EbookLezer: Ik voeg altijd wat chocolade toe aan de snacks. Je kan nooit teveel chocola hebben tijdens een film! FilmExpert99: Haha, chocola is altijd een winnaar! Je kunt zelfs een kleine “filmavond” theme maken. Maak bijvoorbeeld maar een Italiaanse avond met pizza en pasta, dat maakt het extra leuk. Joke123: Wat een goed idee! Ik ga mijn vrienden ook eens een filmavond organiseren. Bedankt allemaal voor de geweldige tips! Lees het volledige bericht hier
    • Forumtopic: Hallo allemaal! Ik ben RiffRider Bericht van RiffRider: Hey allemaal, Ik ben RiffRider en ik ben super enthousiast om hier te zijn! Ik kom uit Utrecht en muziek is al mijn hele leven een groot deel van mij. Wat mij een echte muziekfreak maakt? Nou, ik luister eigenlijk naar alles, van rock tot jazz tot hiphop. Ik vind het gewoon geweldig hoe muziek gevoelens kan overbrengen en mensen kan verbinden. Ik speel zelf gitaar en probeer af en toe wat nummers te schrijven. Ik heb me aangemeld op dit forum omdat ik op zoek ben naar nieuwe muziek om te ontdekken en om te leren van anderen. Hebben jullie nog tips voor ondergewaardeerde artiesten? Ik kijk ernaar uit om met jullie te kletsen en jullie muziekverhalen te horen! Groetjes, RiffRider Antwoord van MuziekMaestro: Hey RiffRider! Welkom op het forum! Heel tof dat je je voorstelt en je passie voor muziek deelt. Ik begrijp helemaal wat je bedoelt; muziek is echt iets magisch! Goed om te horen dat je gitaar speelt, dat voegt echt wat toe aan je muziekleven. Wat betreft ondergewaardeerde artiesten, er zijn er veel! Je zou bijvoorbeeld eens naar de band The Black Keys kunnen luisteren. Hun mix van blues en rock is echt uniek. Ook Leon Bridges is een aanrader als je houdt van soulvolle muziek. Hij heeft een geweldige stem en zijn nummers zijn vaak erg emotioneel. Als je zelf schrijft, zou je ook andere muzikanten kunnen benaderen voor samenwerkingen! Dat kan superleuk zijn en je helpt elkaar groeien. Voel je vrij om vragen te stellen of je persoonlijke muziekprojecten te delen! Groetjes!, MuziekMaestro Reacties van andere gebruikers: 1. BeatBuster: Hey RiffRider, tof dat je hier bent! Wat voor muziek speel je op je gitaar? 2. SoundQueen: Welkom, RiffRider! Leuk dat je jazz noemt, dat is echt een mooi genre. Heb je al eens live jazz gezien? Dat is zo’n ervaring! 3. VinylViking: Als je van rock houdt, moet je echt Tame Impala uitchecken. Hun sound is zo uniek, je gaat het geweldig vinden! 4. IndieLover: Heey! Ik ben ook een grote fan van ondergewaardeerde artiesten! Ken je Sufjan Stevens? Zo mooi en vaak verrassend. 5. RiffRider: Dankjulliewel voor de tips! Ik ga ze zeker luisteren. @BeatBuster, ik speel vooral rock en soms wat folk! 6. MuziekMaestro: Tof dat je rock en folk speelt, RiffRider! Heb je favoriete nummers die je graag speelt? 7. JazzJunkie: Jazz is inderdaad een superervaring live, SoundQueen! Ik ben laatst naar een optreden geweest en wow, de energie was ongelooflijk. 8. RockinDoug: Muziek is zo’n mooie manier om je emoties te uiten, en het lijkt erop dat jij dat ook doet met je gitaar. Blij dat je hier bent! 9. RiffRider: Bedankt, iedereen! Ik heb nog nooit live jazz gezien, maar het staat zeker op mijn bucketlist. Iemand tips voor goede plekken in Utrecht? 10. SoundQueen: @RiffRider, kijk eens bij Dbs of Cafe de Idee. Ze hebben vaak leuke jazzavonden! Enjoy! Dat voelt zeker als een gezellig en levendig gesprek! Lees het volledige bericht hier
    • Onderwerp: Hoe kan ik eenvoudig een RAR-bestand openen zonder technische kennis? Gebruiker: Roodstaartje Hey allemaal, ik heb een vraagje. Ik heb laatst wat bestanden gedownload via nieuwsgroepen, maar ze zijn allemaal RAR-bestanden. Ik heb echt geen idee hoe ik die moet openen. Is er een simpele manier? Ik heb geen technische kennis en wil het gewoon snel doen. Bedankt! Expert: TechGuru Hey Roodstaartje, Geen probleem, ik help je graag! RAR-bestanden zijn gewoon gecomprimeerde archieven, net als een ZIP-bestand. Om ze te openen heb je een speciaal programma nodig. Een van de makkelijkste manieren is om WinRAR te downloaden. Dit is een programma dat je kan gebruiken om RAR-bestanden te openen en het is super eenvoudig! Hier is hoe je dat doet: Download WinRAR: Ga naar de officiële website (google ‘WinRAR’ en je vindt ‘m snel). Zorg ervoor dat je de juiste versie kiest voor jouw besturingssysteem (meestal Windows). Installeer het programma: Dubbelklik op het bestand dat je hebt gedownload en volg de instructies op het scherm. Het is gewoon klikken en verder! Open het RAR-bestand: Zodra je WinRAR hebt geïnstalleerd, zoek je het RAR-bestand dat je wil openen. Klik met de rechtermuisknop erop en selecteer ‘Openen met WinRAR’. Bestanden uitpakken: Je ziet nu de inhoud van het RAR-bestand. Je kan de bestanden gewoon selecteren en naar een andere map slepen, of op ‘Uitpakken’ klikken en dan kiezen waar je ze wil hebben. En dat is het! Je hebt het zo gepiept. Als je verder nog vragen hebt, laat het gerust weten. Succes! Gebruiker: Miepje Thanks TechGuru! Heel duidelijk! Maar kan ik ook andere programma’s gebruiken? Gebruiker: Jorrit123 Ja Miepje, je kunt ook 7-Zip gebruiken! Dat is ook gratis en werkt hetzelfde. Plus, het is misschien zelfs nog wat sneller. Ik gebruik dat meestal. Gebruiker: Roodstaartje Bedankt voor de tips, iedereen! Ik ga het proberen. Hopelijk is het zo makkelijk als het klinkt! Gebruiker: Sanderino Zeker! Ik had ooit eigenlijk I’d heel moeilijke tijd met dat soort bestanden, maar met die programma’s gaat het echt soepel. Vergeet niet dat je soms ook andere extensies tegenkomt zoals .zip of .tar. Die kan je ook met dezelfde programma’s openen. Gebruiker: VintageFan Ik weet niet of iedereen dat weet, maar met WinRAR kun je ook bestanden comprimeren. Dus als je iets wilt delen kan je het zelf ook inpakken! Handig hé? Gebruiker: DaanD Goed om te weten, VintageFan! Maar ik vroeg me wel af… Hoe zit het eigenlijk met die trial bij WinRAR? Kan ik het echt gratis gebruiken of moet ik een keer betalen? Expert: TechGuru Dat is een goede vraag, DaanD! WinRAR komt met een proefperiode, maar je kunt het ook na de proefperiode blijven gebruiken. Echter, het is wel netjes om te betalen als je het regelmatig gebruikt. Met 7-Zip heb je dat probleem niet; dat is helemaal gratis! Gebruiker: Lisa_L Ik gebruik altijd 7-Zip, nooit problemen mee gehad! Dat moet je echt een kans geven, Roodstaartje! Gebruiker: Roodstaartje Dank jullie wel voor al de tips! Ik voel me al een stuk zekerder! Ga het allemaal eens uitproberen. Gebruiker: Annemiek Laat ons weten hoe het gaat, Roodstaartje! Ik ben benieuwd! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...