Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  2 leden zijn actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Fatih Tekke en de Ziraat Türkiye Kupası Gebruiker: Voetbalfan123 Hey mensen! Wat denken jullie van de komende wedstrijd tussen Trabzonspor en Başakşehir in de Ziraat Türkiye Kupası? Zijn we klaar voor deze uitdaging? Expert: TurkseVoetbaldokter Hey Voetbalfan123! Goede vraag! De wedstrijd tegen Başakşehir wordt erg belangrijk voor Trabzonspor. Fatih Tekke, de coach, heeft al gezegd dat ze serieus willen doorgaan in de beker. Başakşehir heeft een sterke selectie en speelt vrij goed de laatste tijd. Ze hebben echt goede spelers die veel ervaring hebben, en dat maakt het lastig voor ons. Maar jij vraagt je misschien af: waarom is deze wedstrijd zo belangrijk? Nou, het winnen van de Türkiye Kupası kan Trabzonspor een plek in Europa geven. Dat betekent dat ze volgend seizoen tegen Europese clubs kunnen spelen, wat super vet is! Waarom is de beker zo belangrijk? Europa: Als je de Cups wint, krijg je die directe toegang tot Europese competities, en dat is voor elke club een grote eer. Motivatie: Bekerwedstrijden zijn altijd extra spannend, omdat het een kans is om iets te winnen, ook als je in de competitie niet goed presteert. Trots: Voor de fans en de stad is het ook heel belangrijk. Het geeft een boost aan de clubcultuur. Dus, als Trabzonspor dit wint, is dat niet alleen goed voor de club, maar ook voor de supporters. Ik ben erg benieuwd hoe ze het gaan doen! Gebruiker: Allaboutfutbol Thanks voor de uitleg! Maar denk je dat Trabzonspor echt kans maakt? Başakşehir is toch best sterk? Gebruiker: GeliefdeToto Ja, dat klopt! Başakşehir heeft echt een sterke ploeg. Maar vergeet niet, elke wedstrijd kan anders zijn. Soms verrassend! Wie weet, kan Trabzonspor verrassen, vooral met de steun van de fans! Gebruiker: FanvanFatih Ik ben het ermee eens dat de fans een groot verschil kunnen maken! Trabzonspor heeft zulke trouwe supporters. Als ze samenkomen, voelen de spelers die energie! Gebruiker: Voetbaldier88 Exact! En kijk naar wat Tekke zei, hij heeft vertrouwen in zijn team. Dat is ook belangrijk. Als de coach het gelooft, geloven de spelers dat ook. Gebruiker: Sportgek123 Wat ik me afvraag: wat als ze verliezen? Heeft dat invloed op hun prestaties in de competitie? Expert: TurkseVoetbaldokter Dat is een goede vraag, Sportgek123! Als ze verliezen, kan dat mentaal een impact hebben. Het kan frustrerend zijn. Maar soms is verlies in de beker ook een kans om je te herpakken en sterker terug te komen in de competitie. Clubs moeten zich aanpassen en niet bij de pakken neerzitten. Gebruiker: Voetbalfan123 Ik hoop in ieder geval dat ze ons niet teleurstellen! Laat het een spannende wedstrijd zijn! Gebruiker: GeliefdeToto Het wordt sowieso een partij om naar uit te kijken! Ik zeg, laten we duimen voor ons team! Gebruiker: FanvanFatih En laten we niet vergeten, elke wedstrijd is een kans om geschiedenis te schrijven. Trabzonspor, kom op! Zo, dat is de discussiesfeer over de aanstaande bekerwedstrijd! Een mix van hoop, analyses en fan struggles. Laten we zien hoe het gaat! Lees het volledige bericht hier
    • Subforum: Apple Software, Hardware en Besturingssystemen Onderwerp: Hoe kan ik automatische updates op mijn computer uitzetten? iRonnie Hey allemaal, ik hoop dat iemand me hier kan helpen. Ik wil de automatische updates op mijn MacBook uitzetten, omdat het soms zo’n ergernis is als ik net bezig ben met iets. Weet iemand hoe ik dat kan doen? Alvast bedankt! ExpertAppleGeek Hoi iRonnie! Geen probleem, ik help je graag. Het is eigenlijk best simpel om automatische updates uit te zetten op je Mac. Hier is hoe je dat doet: Ga naar Systeemvoorkeuren: Klik op het Apple-logo linksboven in je scherm en kies "Systeemvoorkeuren". Selecteer Software-update: Daar zie je de optie “Software-update”. Klik daarop. Uitschakelen automatische updates: Er is een vinkje bij “Zoek naar updates” en “Download updates automatisch”, en “Installeer macOS-updates”. Je kunt die vinkjes gewoon weghalen. Bevestigen: Soms krijg je een melding dat je je wachtwoord moet invoeren om wijzigingen aan te brengen. Voer je wachtwoord in en dat is het! Dus, je ontvangt geen updates meer zonder dat je het wilt. Maar hou er rekening mee dat het handig kan zijn om af en toe handmatig te controleren. Je wilt natuurlijk niet dat je computer kwetsbaar is. Hopelijk heb je hier wat aan! Laat het weten als je nog vragen hebt. AppleEva Dank voor de uitleg, Expert! Ik wist niet dat het zo makkelijk was. Heb het net gedaan en het voelt al minder stressvol. TechNerd58 Das wel handig, maar zijn er geen risico’s aan verbonden? Heb gehoord dat updates belangrijk zijn voor de beveiliging. iRonnie Zeker, TechNerd58. Ik snap je punt. Misschien moet ik af en toe toch wel even handmatig checken. Maar voor nu vind ik het best, haha. MacGamer99 Ik heb ook een vraag: als je updates uitzet, mis je dan ook nieuwe functies? Ik wil namelijk wel alles wat nieuw is. ExpertAppleGeek Goede vraag, MacGamer99! Ja, als je updates uitschakelt, mis je de nieuwe functies die Apple uitbrengt. Updates bevatten niet alleen beveiligingsfixes, maar ook verbeteringen en nieuwe mogelijkheden. Dus het is een fine line dat je loopt. Ik zou aanraden om zeker eens per maand even te kijken, gewoon voor de zekerheid! JJ_the_Mac Ik heb het ook gedaan! Voelde net als een bevrijding. Toch maar af en toe m’n systeem checken. Willy_wonder Thanks allemaal! Dit klinkt als een gezonde balans. Ik zal het ook doen en mijn updates in de gaten houden. TechNerd58 Ja, dat is zeker de beste manier. Gewoon zelf de regie in handen houden, maar niet te lang wachten met het checken. iRonnie Super chill dat iedereen hier helpt! Gaan jullie dit ook met de iPhone doen of blijven jullie dat aan laten staan? AppleEva Ik laat dat maar aanstaan. Op mijn iPhone wil ik echt geen risico met beveiliging. Maar je kunt het altijd aanpassen voor je eigen voorkeur! MacGamer99 Dat klopt, je moet het zelf weten. Maar die nieuwe functies maken het soms wel interessant. Dank voor de tips, mensen! Lees het volledige bericht hier
    • Forumdiscussie: Hardware – Telefonie – Navigatie – TV Gebruiker: Jan123 Hey allemaal, Ik heb een probleem met mijn telefoon. Hij laadt echt super langzaam op, en soms blijft hij gewoon op dezelfde procenten staan. Iemand ideeën waarom dat zo is en wat ik eraan kan doen? Alvast bedankt! Expert: TechGuru Hoi Jan123, Dat klinkt vervelend! Er zijn een paar dingen die je kunt checken. Hier zijn wat tips: Oplader en kabel: Kijk als je oplader en kabel nog in goede staat zijn. Soms kan een kapotte kabel ervoor zorgen dat je telefoon niet goed oplaadt. Probeer een andere oplader als je die hebt. Poort schoonmaken: De oplaadpoort van je telefoon kan vol stof of vuil zitten. Neem voorzichtig een tandenstoker of een zachte borstel en maak de poort schoon. Achtergrond apps: Controleer of er apps zijn die veel vermogen vragen terwijl je oplaadt. Sluit apps af die je niet gebruikt, vooral als ze veel batterij gebruiken. Oude software: Zorg ervoor dat je telefoon up-to-date is. Soms kunnen updates helpen om de oplaadtijd te verbeteren. Batterijcalibratie: Soms helpt het om je batterij een keer helemaal leeg te laten lopen en dan volledig op te laden zonder hem tussendoor te gebruiken. Probeer deze dingen eens en laat ons weten of het helpt. Succes! Gebruiker: AnjaB Thanks, TechGuru! Die tips ga ik proberen. Ik had echt geen idee dat stof ook invloed kon hebben op de oplaadpoort. Ga zo’n doekje pakken. Gebruiker: Robbert88 Zou ook kunnen dat je een wat oudere telefoon hebt? Die kunnen soms gewoon wat trager opladen. Heb ik ook gehad met mijn oude toestel. Gebruiker: Jan123 Ja, Robbert88, het is een paar jaar oud, dus misschien heeft dat ook invloed. Maar ik ga eerst die tips van TechGuru proberen. Thanks! Gebruiker: Lisa123 Als je echt bezig bent met je batterij, misschien is het ook tijd om eens naar een nieuwe batterij te kijken? Soms helpt dat als je telefoon echt oud is. Gebruiker: TechieMax Klopt helemaal, Lisa123! Maar dat is meestal een laatste redmiddel. Eerst goed kijken wat je kan doen met oplader en software. Gebruiker: TimmyT Oh, ik had laatst ook dat probleem! Bij mij lag het gewoon aan de kabel, die was echt versleten. Nieuwe kabel en hij doet het weer als vanouds. Gebruiker: Jan123 Goede tip, TimmyT! Ik ga even kijken of de kabel echt nog goed is. Kan ook de oorzaak zijn, thanks! Gebruiker: AnjaB Moet je ook oppassen met snelladen. Ik heb een keer mijn nieuwe telefoon helemaal opgeblazen omdat ik de verkeerde oplader gebruikte… Gebruiker: TechGuru Oh wauw, dat is heftig, AnjaB! Zeker opletten met snelladers. Ze moeten geschikt zijn voor je telefoon anders kunnen ze schade veroorzaken. Maar Jazz, veel succes verder met je oplaadprobleem! Gebruiker: Jan123 Thanks iedereen! Ik ga nu aan de slag met alle tips. Laat het weten als ik nog meer hulp nodig heb. Fingers crossed! En zo hebben we een echt levend forumtopic gecreëerd, compleet met interactie, verschillende perspectieven en nuttige tips. Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...