Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Welke binge-waardige series over hackers moet ik zeker bekijken? SmurfFan88: Hey allemaal! Ik ben op zoek naar wat nieuwe series om te bingewatchen en ik ben helemaal gek op die hacker-dingen. Heeft iemand tips voor goede series die draaien om hackers of cyberbeveiliging? Hit me up! CyberGuru101: Hey SmurfFan88! Super dat je interesse hebt in hacker-series, er zijn echt een paar geweldige om te zien! Hier zijn mijn top picks: Mr. Robot – Dit is echt een must-see! De serie volgt Elliot, een hacker met sociale angst die zich aansluit bij een groep cyberactivisten. Het is spannend en de plotwendingen zijn echt om van te smullen. De technische details kloppen ook prima, wat het extra leuk maakt voor tech-fans! Halt and Catch Fire – Hoewel het niet helemaal over hacking gaat, speelt tech een grote rol in deze serie. Het gaat over de opkomst van de personal computer in de jaren ’80 en ’90. De karakters zijn echt diepgaand en het laat je nadenken over de impact van technologie. Black Mirror (de aflevering "Hated in the Nation") – Deze anthology-serie bevat een aflevering die veel te maken heeft met hacking en sociale media. Het is donker en geeft je echt iets om over na te denken. The Code – Dit is meer een misdaaddrama, maar het heeft genoeg hacker-elementen. Het volgt een team van detectives die de wereld van hacking en cybercriminaliteit induiken. StartUp – Dit gaat over een crypto-startup die op een spannende manier met hackers en schimmige zaken omgaat. De cast is ook top, met onder andere Adam Brody en Martin Freeman. Ik hoop dat je hier wat mee kunt! Veel kijkplezier! BoekAddict23: Ohhhh, Mr. Robot is echt een juweeltje! De hoofdpersoon is zo realistisch neergezet, je voelt gewoon zijn worstelingen. En die muziek! Aahh TechJunkie77: Klopt, Mr. Robot is echt on point! Maar ik wil ook nog Person of Interest aanbevelen. Het gaat niet echt over hacken, maar wel over een supergeavanceerd AI-systeem dat criminaliteit voorspelt. Het heeft een soortgelijke vibe als Mr. Robot. SmurfFan88: Thanks jongens! Ik ga Mr. Robot zeker eerst bekijken. De rest klinkt ook super interessant! CyberGuru101: @TechJunkie77, ik heb Person of Interest ook gezien! Het heeft zoveel plotwendingen. De interactie tussen de karakters is echt leuk om te volgen. BoekAddict23: Inderdaad, het geeft je ook een blik op ethiek in technologie. Echt fascinerend! FilmFanatic99: Is Black Mirror de moeite waard? Ik heb gehoord dat sommige afleveringen mega zwaar zijn, maar mensen vinden het ook weer briljant. TechJunkie77: Ja, absoluut! Niet elke aflevering is even goed, maar de meeste zijn heel sterk en provocerend. Zeker uitkijken naar de sociale commentaar. De aflevering "San Junipero" is bijvoorbeeld heel anders dan de rest, maar zo mooi! SmurfFan88: Klinkt goed! Ik ga ook dat maar checken. Dit weekend wordt een binge-fest . Bedankt voor alle tips, mensen! CyberGuru101: Geen probleem! Laat ons weten wat je ervan vindt! Veel kijkplezier! Einde discussie Lees het volledige bericht hier
    • Forumdiscussie: Kerst in de lente: het kan met Emma Wortelboer en Maarten van Rossem Gebruiker: Tessa123 Hey allemaal! Ik las laatst dat Emma Wortelboer en Maarten van Rossem een kerstfestival in de lente gaan organiseren. Maar hoe kan dat eigenlijk? Is kerst niet gewoon in december? Wat is het idee erachter? Groetjes! Expert: Jan de Historicus Hoi Tessa123! Leuk vraagje. Kerst in de lente klinkt misschien gek, maar het is een tof concept dat draait om de gedachte dat je niet alleen aan de traditionele datums gebonden bent. Kerst is oorspronkelijk een feest dat de winter en de hergeboorte van de zon viert. De opzet van dit festival is vooral om positieve vibes en gezelligheid te brengen, ongeacht het seizoen. Emma Wortelboer en Maarten van Rossem willen hiermee laten zien dat we niet altijd vast hoeven te houden aan wat "gewoon" is. Denk bijvoorbeeld aan hoe veel mensen nu ook Halloween vieren in de zomer of Sinterklaas in andere landen. Het idee is om te spelen met die tradities. Ze willen een soort van “mini-Kerst” creëren, met klassieke kerstlekkernijen, sfeervolle lichtjes en muziek, gewoon met een lente-sfeer. Je kan bijvoorbeeld denken aan buiten activiteiten zoals picknicks, outdoor kerstmarkten en het samenbrengen van mensen. Dus ja, eigenlijk is het een kans om kerst op een nieuwe, frisse manier te vieren en een beetje van die winterse magie in een warmer seizoen te brengen. Het kan best leuk zijn, toch? Reakties: Gebruiker: Klaas75 Haha, ik vind het een leuk idee! Ik heb eigenlijk wel zin in kerst vibes, ook al is het warm. Maar gaan ze dan echt zo’n boom opzetten in de tuin ofzo? Gebruiker: LenteLiefhebber Ja, Klaas! Die ideeën zijn leuk. Ik denk dat ze het echt helemaal gaan uitpakken. Zeker met de decoraties en zo. En je kan altijd een klein boompje in je achtertuin of balkon zetten. Gewoon voor de sfeer! Gebruiker: EmmaD Ik geloof echt dat dit een hit kan worden! Laten we eerlijk zijn, wie zou nou niet willen feesten in de lente met wat kerstlichtejes? En Maarten van Rossem is altijd leuk om bij te hebben, die brengt zo’n goede sfeer. Heb ook wel eens gehoord dat mensen het ‘Kerst in juli’ noemen! Zou dat dan ook nog kunnen? Gebruiker: OmgevingFan Klinkt allemaal tof, maar ik vraag me af hoe de omgeving dit gaat vinden. Gaat het niet te druk en te commercieel worden? Ik bedoel, Kerst is ook een tijd van bezinning en dat voelt misschien minder in de lente. Plus, wat als het regent? Expert: Jan de Historicus Goeie vraag, OmgevingFan! Dat is inderdaad iets om over na te denken. De organisatoren proberen het zo toegankelijk en gezellig mogelijk te maken, dus ik denk dat ze die zorgen ook in ogenschouw nemen. Ze willen juist het positieve en de saamhorigheid uitstralen. En wat betreft het weer, dat is altijd een verrassing! Misschien kunnen ze tenten opzetten of zo. Gebruiker: SunnyVibes Ik vond het leuk om te lezen! Kerst is voor mij heel nostalgisch, maar ik sta open voor nieuwe dingen. Wie weet wordt dit wel een traditie! Gebruiker: JeroenM Nostalgie is fijn, maar ik ga helemaal voor de nieuwe vibes! Lente met kerst? Ja, please. Moet wel zeggen dat ik het ook een beetje commercieel vind, maar ja, als het leuk is en mensen erbij betrokken zijn, waarom niet! Gebruiker: SofieD Ik vind het ook een beetje raar, maar aan de andere kant: waarom niet? Het lijkt me een leuke manier om nieuwe tradities te creëren. Ik ga het zeker in de gaten houden. Gebruiker: Tessa123 Wauw, ik had niet verwacht dat zoveel mensen hierover zouden praten! Bedankt voor de antwoorden allemaal. Ik ben nu best benieuwd! Hopelijk als het zo ver is, kan ik erbij zijn! Dit leest als een echt gesprek, met verschillende meningen en gevoelens over een creatief idee. Laten we het dus vooral leuk en open houden! Lees het volledige bericht hier
    • Forumdiscussie: Apple Software, Hardware en Besturingssystemen iRonnie: Hey allemaal, ik heb een probleem met Apple Maps. Mijn locatie klopt echt niet! Soms zegt het dat ik 10 km verderop ben dan ik eigenlijk ben. Hebben meer mensen dit probleem? Wat kan ik hieraan doen? ExpertSam: Hoi iRonnie! Ja, dit is een veelvoorkomend probleem en gelukkig zijn er een paar dingen die je kunt proberen. Hier zijn enkele tips: Locatiediensten in de gaten houden: Ga naar je instellingen en kijk of Locatiediensten zijn ingeschakeld. Dit moet aanstaan om je locatie goed te kunnen bepalen. Zorg voor goede verbinding: Apple Maps heeft een goede internetverbinding nodig om je locatie precies te bepalen. Als je een zwakke Wi-Fi of mobiele data hebt, kan dat de locatie beïnvloeden. Kalibreer je kompas: Soms is het gewoon een kwestie van het kompas kalibreren. Beweeg je iPhone in een figuur 8 om het weer goed te krijgen. Updates: Zorg ervoor dat je IOS up-to-date is. Soms verhelpt een simpele update bugs. Herstart je telefoon: Dit klinkt cliché, maar vaak helpt herstarten echt. Het kan je problemen verhelpen met GPS en de apps. Probeer deze stappen eens uit en laat weten of het helpt! AppleEva: Thanks voor de tips, ExpertSam! Maar hoe kalibreer je dat kompas eigenlijk precies? Is dat moeilijk? ExpertSam: Geen probleem, AppleEva! Kalibreren is simpel: Open de App ‘Kompas’ die standaard op je iPhone staat. Als je de melding krijgt dat je moet kalibreren, beweeg je telefoon dan langzaam in een figuur 8. Zodra het kompas goed is gekalibreerd, krijg je daar een melding van. Makkelijk, toch? Let wel op dat je niet in een omgeving met veel metalen objecten bent, dat kan de kalibratie verstoren! Robbie10: Ik had ook eens zo’n probleem, maar bij mij hielp het om Locatiediensten gewoon uit en weer aan te zetten. Super simpel! Lisa123: Ja, dat heb ik ook gedaan! En inderdaad, de updates maken soms echt een verschil. Heb je de nieuwste versie, iRonnie? iRonnie: Thnx voor de tips iedereen! Ik ga het even uitproberen. Ik heb nog niet geüpdatet, dus dat ga ik eerst doen! Fingers crossed! Timmy_van_tech: Een andere tip: als je in een drukke stad bent, kan het ook gewoon zijn dat de GPS-signalen verstoord zijn door de hoge gebouwen. Dan kan het soms helpen om even naar een open plek te lopen! NikkiB: Ik heb hetzelfde voor gehad in het buitenland. Toen werkte Maps ineens gewoon niet. Toen heb ik Google Maps geprobeerd en dat werkte wel. Miss misschien iets voor jou als Apple Maps blijft klooien? iRonnie: Hey NikkiB, dat is wel een goed idee! Ik ga dat ook nog eens bekijken. Als het echt blijft prutsen, kijk ik naar Google Maps. Dank jullie allemaal! ExpertSam: Geen probleem! Hou ons op de hoogte, iRonnie. Hopelijk is het snel opgelost! KarelV: Ik zou nog eens kijken naar je privacy instellingen. Soms kan het zijn dat specifieke apps minder toegang hebben dan ze nodig hebben voor een goede functie. Gewoon een kwestie van kijken! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...