Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  2 leden zijn actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Apple Software, Hardware en Besturingssystemen iRonnie: Hey allemaal! Ik heb laatst gemerkt dat mijn Spotlight op mijn MacBook niet meer werkt. Als ik iets probeer te zoeken, gebeurt er gewoon niks. Heeft iemand dit ook gehad? Wat kan ik doen? AppleExpert123: Hey iRonnie! Dat is echt vervelend. Spotlight is super handig, dus ik begrijp dat je dit wilt oplossen. Laten we kijken wat we kunnen doen. Eerst zou ik een paar dingen proberen: Herstart je Mac: Soms is het gewoon een tijdelijk probleem. Gewoon even opnieuw opstarten kan wonderen doen! Spotlight-instellingen controleren: Ga naar Systeemvoorkeuren > Spotlight. Zorg ervoor dat de dingen die je wilt doorzoeken ook zijn aangevinkt. Soms zijn er dingen uitgevinkt waardoor het niet werkt. Index opnieuw opbouwen: Als het nog steeds niet werkt, kan het helpen om de index opnieuw op te bouwen. Ga naar Systeemvoorkeuren > Spotlight > Privé. Sleep je hoofddirectory (meestal “Macintosh HD”) naar die lijst. Dit zorgt ervoor dat Spotlight de index opnieuw opbouwt. Dit kan even duren, dus heb geduld. Update je macOS: Zorg ervoor dat je op de laatste versie van het besturingssysteem zit. Soms lost een update bugs en andere issues op. Probeer deze stappen en hopelijk komt het goed! iRonnie: Thanks, AppleExpert123! Ik zal het proberen. Ik had helemaal niet aan die index gedacht. Kan je het ook weer verwijderen nadat je het hebt toegevoegd in de privacylijst? Of blijft het dan zo? AppleExpert123: Geen probleem, iRonnie! Ja, je kunt het weer verwijderen. Gewoon hetzelfde doen: ga naar de Privacy-tab en verwijder de schijf uit de lijst. Dan kan Spotlight de index weer opbouwen. Laat me weten of het werkt! Miriam_Mac: Ik had dit probleem ook een tijdje terug! Het opnieuw opstarten deed bij mij echt wonderen. Soms zijn de simpelste oplossingen de beste! TechieTom: Hé, ik heb ook een vraag! Wat als Spotlight echt heel traag is na de update? Kan dat ook met die index te maken hebben? AppleExpert123: Ja, dat kan zeker! Een trage Spotlight kan komen door een corrupte index. Het opnieuw opbouwen kan dat oplossen. Maar check ook je opstartschijf; als deze bijna vol is, kan dat ook voor vertraging zorgen. Jasper1989: Heb je ook je prullenbak leeggegooid? Dat helpt soms ook. Je laptop kan helemaal vol zitten met oude rommel en dat kan een reden zijn voor traagheid. iRonnie: Haha, dat is eigenlijk best wel waar. Ik heb een paar dingen in mijn prullenbak staan die ik nog nooit heb geleegd. Bedankt voor de tip! EefjeApps: Ik heb een hele andere vraag, maar dit doet me denken: Hoe krijg ik mijn Spotlight weer op de originele instellingen? Ik heb er zoveel veranderd. AppleExpert123: Eefje, geen probleem! Gewoon naar Systeemvoorkeuren > Spotlight gaan en alles terugzetten naar fabrieksinstellingen. Vink aan wat je wilt en uit wat je niet wilt. Zo makkelijk kan het zijn! Miriam_Mac: Denk eraan dat je ook je Spotlight sneltoetsen kunt aanpassen! Soms zit je gewoon verkeerd te klikken. Ik gebruik de spatiebalk om het snel te openen en dat werkt beter voor mij. iRonnie: Wauw, wat een goede tips! Bedankt iedereen. Ik ga het nu allemaal uitproberen. Fingers crossed dat mijn Spotlight snel weer doet wat het moet doen! Lees het volledige bericht hier
    • Forumtopic: Voorstellen van een nieuw lid Gebruikersnaam: SeedLiefhebber93 Hallo allemaal! Ik ben nieuw hier en wilde me even voorstellen. Mijn naam is Lisa, ik kom uit Utrecht en ben 29 jaar oud. Ik ben echt een techneut en hou van alles wat met computers te maken heeft. Sinds een paar maanden ben ik me aan het verdiepen in het concept van seedboxes en ik moet zeggen, ik vind het superinteressant! Voor wie het niet weet: wat is een seedbox? Ja, ik wist er ook niet veel van, maar blijkbaar is een seedbox een online server waarmee je bestanden kunt downloaden en uploaden via torrent. Het idee is dat je je privacy beter kunt beschermen en sneller kunt downloaden. Hebben jullie hier ook ervaring mee? Hoe kan ik als gewone gebruiker hier nu echt van profiteren? Ik heb me aangemeld op dit forum omdat ik hulp zoek en ook andere geeky mensen wil ontmoeten. Ik ben benieuwd naar de ervaringen van jullie en wat jullie aanraden. Hebben jullie tips voor een beginner zoals ik? Alvast bedankt! Ik kijk uit naar jullie reacties! Antwoord van een Expert: TorrentGuru Hi Lisa, Wat leuk dat je je hebt voorgesteld! Ik ben blij je hier te zien en ik help je graag verder met je vragen over seedboxes. Een seedbox is inderdaad een hosted server die speciaal is ontworpen voor torrentactiviteiten. Dit betekent dat je bestanden sneller kunt downloaden omdat de server vaak veel hogere upload- en downloadsnelheden heeft dan jouw normale thuisverbinding. En zoals je zei, je privacy is ook beter beschermd, omdat je IP-adres niet zichtbaar is voor de mensen die de torrent delen. Hier zijn een paar manieren waarop je kunt profiteren van een seedbox als gewone gebruiker: Snellere Downloads: Omdat de seedbox vaak op een krachtige server draait, kan je bestanden veel sneller downloaden dan op een normale internetverbinding. Privacy: Je eigen IP-adres blijft verborgen. Dit is handig, vooral als je torrents downloadt die misschien auteursrechtelijk beschermd zijn. 24/7 Beschikbaarheid: Je hoeft je geen zorgen te maken over stroomuitval of internetproblemen thuis. De server staat altijd aan. Toegang tot Grote Bestanden: Sommige bestanden zijn te groot om vanaf je huis te downloaden. Met een seedbox kan je die bestanden makkelijker beheren. Buffering onder controle: Als je zo veel films/series streamt en downloads, kan je altijd de content online bekijken zonder buffering of lange wachttijden. Als je dit wilt proberen, zijn er verschillende aanbieders van seedboxes. Kijk even rond en vergelijk hun diensten. Ik hoop dat dit helpt! Laat het me weten als je meer vragen hebt. Reacties van andere gebruikers Gebruikersnaam: BitFreak Hey Lisa! Welkom op het forum! Ik gebruik ook een seedbox en het is echt fijn. Vooral voor films en muziek. Gebruikersnaam: TechNerd77 Hey! Goed dat je dit vraagt. Ik had in het begin ook geen idee wat een seedbox was en dat ik het kon gebruiken. Maar het is echt top! Kijk vooral naar reviews van verschillende providers! Gebruikersnaam: FileFanatic Seedboxes zijn echt de toekomst voor torrentgebruikers! Maar, vergeet niet dat je altijd de regels moet volgen van de torrents die je downloadt. Sommige dingen zijn gewoon illegaal, dus pas op! Gebruikersnaam: SeedLiefhebber93 Dank voor de tips allemaal! Ik ga me zeker inlezen over verschillende providers. En ja, ik weet dat ik voorzichtig moet zijn met wat ik download. Gebruikersnaam: DownloadDiva Ik gebruik al een paar jaar een seedbox en kan het je echt aanraden. Soms kun je zelfs je kids films laten kiezen zonder dat je de huis-router overbelast. Gebruikersnaam: WiseOldOwl Een seedbox is ook handig om torrents voor lange tijd beschikbaar te houden. Als je iets downloadt, kun je het blijven ‘seeden’ zonder dat je computer aan hoeft te staan. Gebruikersnaam: TechieTim Hey Lisa! Cool dat je hier bent. Ik ben ook techneut. Misschien kunnen we tips delen? Ik heb een paar tricks als het gaat om snelheid! Gebruikersnaam: CloudChaser Ik kan je echt aanraden om naar de ervaringen van anderen te kijken op de seedbox reviews sites. Dat heeft me echt geholpen toen ik iets zocht. Gebruikersnaam: SeedLiefhebber93 Super bedankt voor de feedback! Ik ga zeker meer lezen en kijken wat mijn opties zijn. Voel me al helemaal thuis hier! Lees het volledige bericht hier
    • Onderwerp: Hoe gebruik ik Spotnet stap voor stap? Eenvoudige uitleg voor beginners! Gebruiker123 Hey allemaal! Ik ben net begonnen met downloaden via nieuwsgroepen en heb gehoord dat Spotnet een goede tool is. Maar ik heb echt geen idee hoe ik moet beginnen. Kan iemand een eenvoudige stap-voor-stap uitleg geven? Alvast bedankt! ExpertJan Hey Gebruiker123! Geen probleem, ik help je graag op weg. Hier is een simpele stap-voor-stap gids om Spotnet te gebruiken: Downloaden en Installeren: Ga naar de Spotnet-website en download de laatste versie. Na het downloaden open je het bestand en volg je de instructies om het te installeren. Account Aanmaken: Als je Spotnet opent, moet je een account aanmaken. Dit is vaak gratis bij de meeste nieuwsgroepen. Zorg ervoor dat je een goede provider kiest die naar jouw wensen past. Instellingen Configureren: Ga naar de instellingen in Spotnet. Daar kan je je nieuwsgroepserver instellen. Dit is meestal te vinden in het gedeelte ‘Servers’. Vul hier de gegevens in die je van je provider hebt gekregen. Zoeken: Nu komt het leuke gedeelte! Gebruik de zoekbalk om te zoeken naar wat je wilt downloaden. Je kunt bijvoorbeeld zoeken op film, serie of muziek. Downloaden: Als je iets vindt dat je wilt hebben, klik je er gewoon op en zie je een knop om te downloaden. Spotnet zal het dan automatisch voor je ophalen. Voltooien: Zodra de download klaar is, kun je het bestand vaak vinden in de map die je hebt ingesteld in de Spotnet-instellingen. En dat is het! Als je nog vragen hebt, laat het me weten. Veel downloadplezier! KorteReactie001 Thnx, Jan! Die uitleg is echt handig EvenRondje Ik heb Spotnet ook en het werkt echt soepel! Vergeet niet om je instellingen goed te controleren, anders krijg je misschien geen verbinding. Filmliefhebber92 Hey, ik heb nog een vraagje. Hoe zit het met het vinden van goede nzb-bestanden? Of maakt dat niet uit als je gewoon zoekt in Spotnet? ExpertJan Dat maakt meestal niet zoveel uit, Filmliefhebber92! Spotnet zoekt het voor je, maar als je een specifieke nzb wilt, kun je die ook apart downloaden van nzb-sites. Het is gewoon een andere manier om te zoeken. KorteReactie002 Good to know! Ik ga het straks eens proberen. Muisje88 Jaa, ik had ook moeite in het begin. Nadat ik deze stappen volgde, ging het allemaal veel makkelijker. Gewoon even geduld hebben als je net begint, het komt vanzelf! TechyTom Tip: zorg dat je altijd weet waar je opslagruimte zit. Downloads kunnen snel veel ruimte innemen! Ik heb een apart foldertje gemaakt voor mijn Spotnet-downloads. SarahD En vergeet niet om je antivirus goed in te stellen. Ik had een keer problemen met een virus, dus beter veilig dan sorry! EvenRondje Duidelijk, Sarah! Goed dat je dat zegt. Je kunt ook je downloads eerst scannen voordat je ze opent. Gebruiker123 Super bedankt voor alle reacties! Ik ga nu aan de slag met Spotnet. Als ik vastloop, kom ik terug hier met meer vragen. Jullie zijn top! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...