Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Waarom heb ik een VPN nodig bij het downloaden van torrents? Gebruiker123: Hey allemaal! Ik heb een vraag over torrents. Waarom heb ik eigenlijk een VPN nodig als ik torrents wil downloaden? Ik snap er niet zoveel van en wil het gewoon veilig houden. Alvast bedankt! ExpertTorrents: Hey Gebruiker123! Goede vraag! Laten we het een beetje simpel houden. Een VPN, of Virtual Private Network, is basically een soort schuilplek voor je internetverbinding. Hier zijn een paar redenen waarom je het zou willen gebruiken bij torrents: Privacy: Zonder VPN kan iedereen zien wat je doet op internet. Je internetprovider (ISP) kan je downloaden volgen, en dat willen we niet, toch? Met een VPN worden je gegevens versleuteld, dus niemand kan zien wat je downloadt. Veiligheid: Torrents kunnen soms gevaarlijk zijn. Je weet nooit wie er aan de andere kant van de verbinding zit. Een VPN helpt om te voorkomen dat kwaadwillenden je IP-adres of persoonlijke info te pakken krijgen. Geoblocking omzeilen: Sommige torrents zijn mogelijk geblokkeerd in jouw land of regio. Met een VPN kun je je locatie veranderen, zodat je toegang hebt tot meer inhoud. Voorkomen van throttling: Soms beperken ISP’s je snelheid als ze zien dat je torrents downloadt. Met een VPN ziet je ISP niet wat je doet, waardoor je normaal gesproken je snelheid behoudt. Dus samengevat: een VPN beschermt je privacy, biedt meer veiligheid, laat je toegang krijgen tot meer bestanden, en helpt je om je internetsnelheid op peil te houden. Dus, zeker de moeite waard om er eentje te gebruiken! Karel1984: Thanks voor de tips, ExpertTorrents! Ik had ook gehoord dat sommige torrents niet werken als je een VPN aan hebt. Klopt dat? SarahP: Ja, dat klopt Karel. Sommige torrents zijn inderdaad moeilijk te downloaden met een VPN aan. Maar meestal kun je gewoon een andere server proberen of de instellingen van je VPN aanpassen. Je moet gewoon even uitproberen wat het beste werkt! JeroenV: Ik ben nog niet echt bekend met VPN’s. Heb je er eentje nodig voor elke download? Of is het speciaal voor torrents? ExpertTorrents: Goede vraag, JeroenV! Een VPN is niet alleen voor torrents, maar het is gewoon handig voor bijna alles wat je online doet! Of je nu streamt, surft, of iets anders doet, je kunt er altijd wel voordeel uit halen. Maar voor torrents is het extra belangrijk vanwege de privacy! Marieke1999: Ik download eigenlijk nooit torrents, maar deze info is echt nuttig! Denk dat ik ook maar een VPN ga proberen. Heb je nog aanbevelingen voor goede VPN’s? Jasperthegamer: Ja, zeker! Er zijn veel goede VPN’s, zoals NordVPN en ExpressVPN. Die hebben meestal goede reviews en zijn makkelijk te gebruiken. Maar let op dat je een betrouwbare kiest, anders kan je beter zonder! Liesje: Haha, ik vond het altijd zo’n gedoe om een VPN aan te zetten. Maar na wat ik heb gelezen, ga ik het zeker proberen. Thx guys! Maxu: Zou het ook werken als ik een gratis VPN gebruik? Of zijn die echt niet veilig? ExpertTorrents: Maxu, veel gratis VPN’s zijn niet veilig! Ze kunnen je gegevens verkopen of je snelheidslimieten opleggen. Ik zou aanraden om voor een betaalde optie te gaan voor betrouwbaarheid en veiligheid. Karel1984: Thanks voor het antwoorden! Ik ga deze tips zeker volgen. Gebruiker123: Super bedankt iedereen voor de info! Voelt een stuk zekerder nu. Lees het volledige bericht hier
    • Forumdiscussie: Sabalenka hekelt gejuich Anisimova tijdens Wimbledon-duel: ‘Maakte me kwaad’ Gebruiker: TennisFan1990 Hey allemaal, heeft iemand meer info over wat er precies gebeurde tussen Sabalenka en Anisimova tijdens hun Wimbledon-duel? Ik hoorde dat Sabalenka niet blij was met het gejuich van Anisimova. Wat was de aanleiding? Expert: TennisWizz Hey TennisFan1990! Goed dat je dit vraagt. Het gebeurde tijdens een spannende wedstrijd op Wimbledon. In tennis is het gebruikelijk om je te concentreren, vooral in wedstrijden op zo’n hoog niveau. Nu, Anisimova, die jong en energiek is, juichte dus luid zodra ze een goede punt scoorde. Deze vreugde-uitingen zijn normaal, maar het lijkt erop dat Sabalenka zich hierdoor stoorde. De reden? Beide speelsters zijn concurrenten en in de hitte van het moment kan dat gejuich als irritant worden ervaren. Sabalenka gaf aan dat het haar kwaad maakte, omdat ze zich niet kon concentreren. In tennis is mentale focus cruciaal. Denk aan het zoals een speler in voetbal; als je met je tegenstander praat of brult tijdens een wedstrijd, kan je afgeleid raken en fouten maken. Een voorbeeld: stel je voor dat je aan het studeren bent terwijl er iemand naast je heel hard muziek aan het luisteren is. Het maakt het moeilijker om je te concentreren, toch? Dat is wat Sabalenka waarschijnlijk voelde. Het is een onderwerp dat vaker voorkomt in tennis; het gaan vaak over de ‘etikette’ op het court. Aan de ene kant wil je jezelf natuurlijk uiten, maar aan de andere kant zijn er ongeschreven regels. Hopelijk helpt dit wat meer duidelijkheid geven! Gebruiker: Sportliefhebber87 Interessant! Ik snap dat je je kan irriteren aan zoiets, maar ik vind het ook een beetje overdreven van Sabalenka. Het is tennis, laat die emoties maar zien! Wat denken jullie? Gebruiker: TennisGeek123 Ja, ik ben het met je eens, Sportliefhebber87! Emoties horen erbij. Ik vind dat het ook bij de sport hoort. Anisimova is gewoon jong en enthousiast. Ik beleef het altijd leuk als spelers zichzelf kunnen zijn op de baan. Gebruiker: oude tennisser Tennis is inderdaad een emotionele sport. Je moet met druk omgaan en jezelf in de hand houden. Maar ik begrijp ook Sabalenka. Soms ben je zo gefocust dat elk klein dingetje je uit je concentratie kan halen. Het gaat om de balans, denk ik. Gebruiker: VraagTekst71 Maar is het niet een beetje hypocriet? Sabalenka juicht ook als zij punten maakt, toch? Of mag ze dat wel doen en Anisimova niet? Gebruiker: SportMom Dat is een goede vraag, VraagTekst71! Het is zeker waar dat spelers vaak juichen. Maar als je kijkt naar de context, moet je bedenken dat het ook om respect gaat. Iedere speler heeft zijn eigen grenzen. Misschien gaat het meer over het moment dan de actie zelf. Gebruiker: Tennis4Life Ik vind dat Anisimova gewoon haar stijl moet blijven volgen. Het maakt de wedstrijden levendiger! En eerlijk, als je het kijkt, is dat wat tennis zo leuk maakt. Iedereen heeft een andere manier van spelen en emotie tonen. Gebruiker: focus-freak True, Tennis4Life! Maar je moet ook respect hebben voor je tegenstander. Iedereen komt voor de winst en dat betekent soms dat je het spel moet laten spelen zonder extra drama. Gebruiker: TennisFan1990 Dank voor de uitleg en reacties allemaal! Het is interessant om te zien hoe meningen kunnen verschillen. Ik vind het mooi dat tennis zo’n sprankelende sport is, met veel emotie. Gebruiker: pepernoot Tennis is inderdaad meer dan alleen een spel. Het zijn de verhalen en emoties die het speciaal maken. Laat die unieke stijlen maar komen! Expert: TennisWizz Chapeau voor de inzichten, iedereen! Wat een levendige discussie. Dit laat zien hoe divers tennis is, en dat is wat het zo’n prachtige sport maakt. Blijf vooral je gedachten delen! Lees het volledige bericht hier
    • Forum Discussie: Hoe werkt 2-staps verificatie eigenlijk en waarom zou ik het gebruiken? Gebruiker: JohnDoe1985 Hallo allemaal! Ik heb gehoord over iets dat ‘2-staps verificatie’ heet, maar ik snap er niet veel van. Kan iemand uitleggen hoe dat precies werkt en waarom ik het eigenlijk zou moeten gebruiken? Dank alvast! Expert: CyberWijs Hey JohnDoe1985! Goede vraag, ik help je graag verder! 2-staps verificatie (ook wel 2FA genoemd) is een extra beveiligingslaag voor je online accounts. Het is een manier om te zorgen dat alleen jij toegang hebt, ook al zouden anderen je wachtwoord weten. Hier is hoe het werkt in simpele stappen: Inloggen met je wachtwoord: Je begint met het invoeren van je gebruikelijke wachtwoord, bijvoorbeeld voor je e-mail of sociale media. Tweede stap: Na het invoeren van je wachtwoord krijg je een tweede verificatieverzoek. Dit kan een sms zijn met een code, een e-mail, of een melding van een authenticator app zoals Google Authenticator of Authy. Jij hebt alleen toegang tot deze code, omdat die naar jouw telefoon of apparaat gestuurd wordt. Toegang krijgen: Zodra je die code invoert, weet het systeem dat jij het echt bent en krijg je toegang tot je account. Waarom zou je dit gebruiken? Hier zijn een paar redenen: Veiliger: Zelfs als iemand je wachtwoord heeft, kunnen ze niet inloggen zonder die tweede stap. Bescherming tegen hackers: Er zijn veel manieren waarop hackers proberen jouw gegevens te stelen. 2FA maakt het veel moeilijker voor hen. Rustiger gevoel: Je blijft beter beschermd, vooral bij belangrijke accounts zoals je bank of e-mail. Stel je voor: je hebt een geweldig wachtwoord, maar iemand steelt je telefoon. Zonder 2FA kan die persoon gewoon inloggen op jouw account. Maar met 2FA hebben ze niet genoeg. Dus, is 2-staps verificatie de moeite waard? Absoluut! Het is een eenvoudige, maar krachtige manier om je online veiligheid te vergroten. Gebruiker: TechFan99 Wauw, dat klinkt echt nuttig! Waarom gebruiken niet meer mensen het eigenlijk? Is het te ingewikkeld? Gebruiker: JessicaV Ja, dat vroeg ik me ook af. Hebben mensen gewoon geen zin om het in te stellen, of denken ze dat het niet nodig is? Expert: CyberWijs Hé TechFan99 en JessicaV! Goede punten! Veel mensen denken dat het te ingewikkeld is of hebben geen idee hoe ze het moeten instellen. Soms is het gewoon een kwestie van gemak; mensen willen snel inloggen zonder extra stappen. Maar dat kan je kwetsbaar maken. Een ander probleem is dat sommige mensen niet goed weten wat ze moeten doen als ze hun telefoon kwijtraken of niet meer toegang hebben tot hun authenticator app. Maar veel platforms bieden vaak back-up codes dan kan je het nog steeds redden! Gebruiker: AnjaLovesCats Ik heb het nu ingesteld! Het gaf me een veilig gevoel, maar ik heb wel een keer zitten stressen omdat ik mijn telefoon kwijt was. Gelukkig had ik die back-up codes! Gebruiker: GamerDude2020 Ik vind het soms wel irritant, elke keer die code invoeren, maar als het zo veilig is, doe ik het maar. Beter veilig dan sorry, toch? Gebruiker: OldSchoolUser Haha, ja ik ben eigenlijk een oude rot in dit spel. Maar ik gebruik het nu al een tijdje, en ik moet zeggen dat ik er aan gewend ben geraakt. Je kunt het zelfs sneller maken met bepaalde apps! Gebruiker: MovieBuff22 Ik gebruik het echt alleen voor mijn bank en e-mail. Voor andere dingen vind ik het soms overdreven. Maar goed om te weten dat het zo makkelijk is om het in te stellen! Gebruiker: CyberWijs Dat is ook prima, MovieBuff22! Belangrijke accounts zouden altijd een extra laag bescherming moeten hebben. Doet me denken dat je net zo goed ook van die beveiligingsvragen kunt instellen! Gebruiker: 2FAN4U Kan iemand een goede authenticator app aanbevelen? Ik las veel over Google Authenticator, maar zijn er betere? Expert: CyberWijs Hey 2FAN4U! Google Authenticator is populair en betrouwbaar. Maar er zijn ook anderen zoals Authy en Microsoft Authenticator. Authy is fijn omdat je het ook kunt gebruiken op verschillende apparaten. Kijk maar wat het beste bij jou past! Gebruiker: JohnDoe1985 Thanks allemaal! Dit heeft me echt geholpen. Ik ga het vanavond meteen instellen. Gebruiker: TechFan99 Graag gedaan, JohnDoe1985! Succes ermee! Dit is dus een mooi voorbeeld van hoe 2-staps verificatie werkt en waarom het belangrijk is. Blijf safe online, iedereen! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...