Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Apple Software, Hardware en Besturingssystemen iRonnie: Hey allemaal! Ik heb een vraagje over de privacy instellingen op mijn iPhone. Er zijn zoveel opties en ik weet niet waar ik moet beginnen. Hoe stel ik die privacy dingen makkelijk in? Iemand tips? Expert001: Hoi iRonnie! Geen zorgen, ik kan je helpen! Privacy instellingen kunnen inderdaad overweldigend zijn, maar het is makkelijker dan het lijkt. Ga naar Instellingen: Open je iPhone en zoek de app ‘Instellingen’. Dat is het icoontje met het tandwiel. Privacy: Scroll naar beneden en tik op ‘Privacy’. Hier vind je een overzicht van al je privacy-instellingen. Locatievoorzieningen: Een belangrijke is ‘Locatievoorzieningen’. Hier kun je instellen welke apps je locatie mogen gebruiken. Kies voor ‘Nooit’, ‘Tijdens gebruik’ of ‘Altijd’, afhankelijk van wat je comfortabel vindt. Als je bijv. een navigatie-app gebruikt, wil je die misschien altijd toestaan, maar een app die je locatie voor advertenties nodig heeft, kun je mogelijk beter op ‘Nooit’ zetten. Advertentietracking: Ga ook naar ‘Tracking’. Zet de optie voor ‘Sta Apps toe om te vragen je te volgen’ uit. Dit voorkomt dat apps je gegevens volgen voor advertenties. Camera en Microfoon: In het Privacy-menu vind je ook instellingen voor de camera en microfoon. Hier kun je per app bekijken of ze toegang hebben. Schakel toegang uit voor apps die je niet vertrouwt of die het niet nodig hebben. Wachtwoord en Houd het veilig: Vergeet ook niet om altijd je apparaat met een sterk wachtwoord of Face ID/Touch ID te beveiligen! En dat is het! Zorg dat je deze instellingen regelmatig checkt, vooral na updates of als je nieuwe apps downloadt. Als je nog vragen hebt, laat maar weten! Succes! AppleEva: Thanks, Expert001! Super handig die uitleg. Ik wist niet dat je zo makkelijk kon kijken welke apps wat gebruiken. Jasper87: Hey, ik heb een vraagje: als je een app delete, blijven de gegevens dan nog steeds bij Apple, of niet? Expert001: Goede vraag, Jasper87! Als je een app verwijdert, worden meestal ook de gegevens die die app heeft opgeslagen op je telefoon gewist. Maar sommige apps, zoals sociale media, slaan jouw gegevens op hun servers op. Dus als je die app weer downloadt, heb je vaak gewoon toegang tot je oude account en data. Altijd goed om dit even te checken in de privacy-instellingen van die specifieke app! Lisa99: Ik gebruik altijd mijn iPad en die privacy instellingen zijn helemaal anders, hoe zit dat? Expert001: Heey Lisa99! De privacy-instellingen op de iPad zijn eigenlijk hetzelfde als op de iPhone, dus je kunt gewoon dezelfde stappen volgen. Ze hebben dezelfde interface, dus je moet geen problemen hebben. Gewoon even controleren en je bent set! MikeD: Ik heb het idee dat sommige apps gewoon informatie pakken zonder dat ik het doorheb… Iemand die dat ook ervaart? iRonnie: Ja, MikeD, dat heb ik ook! Daarom ga ik nu echt beter opletten op die toestemming dingen. Met al die verhalen over data-verzameling… moet gewoon beter! Anouk24: Haha, ja! Soms krijg je een pop-up en je klikt gewoon ‘OK’ zonder na te denken. Nu ben ik inderdaad veel voorzichtiger. Bedankt voor de tips, allemaal! HenkiePenkie: Soms zie je ook apps die je nooit gebruikt dat ze nog toestemming hebben voor dingen. Dat is zo raar. Zorg dat je alles goed doorleest mensen! LoveApple: Ik vind die privacy dingen zo belangrijk. Alles is tegenwoordig digitaal. Waar moeten we met onze gegevens naartoe? Apple moet daar echt beter in worden, vind ik! Expert001: Zeker, LoveApple! Het is cruciaal om bewust te zijn van wat je deelt. Blijf ook altijd op de hoogte van updates van Apple. Ze passen soms hun privacy beleid aan, dus goed om dat in de gaten te houden! Als iemand meer vragen heeft, let me know! iRonnie: Thanks iedereen voor de reacties! Ik ga mijn instellingen gelijk even nakijken. Apprecastie!! Lees het volledige bericht hier
    • Forumdiscussie: Wat gaat er gebeuren met Anis Hadj Moussa deze zomer? Gebruiker: RotterdamFan99 Hey, ik heb gehoord dat Anis Hadj Moussa misschien gaat vertrekken bij Feyenoord. Weet iemand wat de laatste roddels zijn? We gaan hem toch niet kwijt raken, toch? Expert: VoetbalNerd Hey RotterdamFan99! Goede vraag! Anis Hadj Moussa, onze rechtsbuiten, heeft inderdaad flinke interesse van andere clubs, zoals OSC Lille en Olympique Marseille. Hij heeft dit seizoen best goed gepresteerd, met acht goals en zes assists in de Eredivisie. Dat maakt hem natuurlijk een aantrekkelijke speler voor veel teams. Wat belangrijk is om te weten, is dat Feyenoord een hoge vraagprijs heeft. Ze willen rond de dertig miljoen euro voor hem. Dat is niet niks, en dat kan het moeilijk maken voor andere clubs om een deal te sluiten. Vooral omdat Marseille het financieel lastig heeft nu ze de Champions League mislopen. Dat zou zomaar kunnen betekenen dat ze zijn transfer moeilijk kunnen financieren. Daarnaast is het niet alleen Lille en Marseille die geïnteresseerd zijn; er zijn ook andere buitenlandse clubs die in de gaten houden wat er gebeurt. Maar als we hem willen houden, moet Feyenoord natuurlijk wel de juiste aanbieding doen. Het is een spannend seizoen voor ons, dus blijven volgen die ontwikkelingen! Reacties: Gebruiker: FeyenoordLover88 Ja, dat zou echt zonde zijn! Hij heeft zo’n impact op het team. Hopelijk blijft hij nog een jaar! Gebruiker: Sportgek123 Dertig miljoen is wel echt veel, hoor. Denk je dat een club dat echt gaat betalen? Zeker met de huidige crisis enzo. Gebruiker: VoetbalFreak Tja, ik weet het niet. Aan de andere kant, als je kijkt naar zijn prestaties, zou hij die prijs waard moeten zijn. Hij gebeurt zo veel in de wedstrijden. Hij heeft zoveel talent! Gebruiker: RotterdamFan99 Naar mijn mening moeten we hem gewoon houden. Hij is nog steeds jong en kan nog veel beter worden. Waarom verkopen? Gebruiker: DeZwarteHemel Je kan niet alles houden, helaas. Als hij echt weg wil en er komt een goede aanbieding, dan is het logisch voor de club om te verkopen. Het is business, hè. Gebruiker: FeyenoordLover88 Maar wat als hij dan straks de sterren van de hemel speelt bij een andere club? Dat kunnen we toch niet hebben! Gebruiker: Sportgek123 Maar aan de andere kant, dan krijgen we misschien wat extra budget om andere spelers te kopen? Het is tricky, maar het kan ook voordelen hebben… Gebruiker: VoetbalNerd Klopt, maar het is wel balanceren. Hopelijk kunnen we hem een tijdje behouden en hem laten groeien. Dat zou voor iedereen goed zijn! Gebruiker: RotterdamFan99 Ja, dat klinkt logisch. Hopelijk komt alles goed. Laten we hem maar blijven aanmoedigen zolang hij hier is! Gebruiker: DeZwarteHemel Inderdaad! We steunen onze jongens, wat er ook gebeurt. Rotterdam blijft hier! Lees het volledige bericht hier
    • Onderwerp: Hoe kan ik veilig downloaden zonder dat een tracker me volgt? RetroDL Hey mensen! Ik ben nieuw hier en heb een vraag. Ik wil wat leuke dingen downloaden, maar ik maak me zorgen over trackers en privacy. Hoe kan ik veilig downloaden zonder dat iemand me kan volgen? Thanks alvast! Expert123 Hallo RetroDL! Welkom op het forum! Goed dat je hierover nadenkt, privacy is super belangrijk. Hier zijn een paar tips om veilig te downloaden zonder dat je wordt gevolgd: Gebruik een VPN: Dit is een virtueel privé netwerk dat je internetverbinding versleutelt. Hierdoor kan niemand zien wat je doet en waar je bent. Er zijn veel goede providers, dus kijk of je er een kunt vinden die bij je past. Tor-browser: Dit is een speciale browser die je anonimiteit verhoogt. Hij verbergt je IP-adres, maar het kan iets langzamer zijn. File-sharing platformen: Als je torrents wilt gebruiken, zoek dan naar private trackers. Hier moet je je aanmelden, en ze hebben vaak strengere regels over privacy. Wees voorzichtig met links: Download alleen van betrouwbare bronnen. Websites die bekend zijn, zijn meestal veiliger. Sites met veel advertenties of onbetrouwbare downloads zijn vaak een no-go. Anti-virus software: Zorg ervoor dat je goede antivirus software hebt draaien. Dit helpt ook bij het blokkeren van kwaadaardige bestanden. Als je deze stappen volgt, ben je al een heel stuk veiliger! Als je nog vragen hebt, laat maar weten. DannyMIRC Cool, goede tips! Ik heb ook een VPN en dat helpt echt. Maar welke gebruik jij, Expert123? Expert123 Hey DannyMIRC! Ik gebruik zelf NordVPN. Het is snel en heeft een goede reputatie. Maar er zijn ook andere goede opties zoals ExpressVPN en Surfshark. Het hangt een beetje af van wat je zoekt! LindaK Toffe tips! Ik had altijd het idee dat alleen hackers zich met die privacy dingen moest bemoeien, maar nu realiseer ik me dat het voor ons allemaal belangrijk is. Dank voor de info! Johan_nl Ik gebruik al een tijdje de Tor-browser en ik vind het best chill, maar ik snap dat het soms traag kan zijn. Je moet gewoon even wachten, dat is het waard! RetroDL Thanks voor de tips, iedereen! Ga zeker een VPN uitproberen. Was me er niet zo van bewust dat je zo veel dingen kunt doen om je veilig te houden! SofieT Hé, vergeet ook niet dat je op sociale media je privacy-instellingen moet checken! Soms delen we onbewust meer info dan we denken. Tommy74 Klopt SofieT! Je zou ook kunnen overwegen om alternate apps te gebruiken voor sociale media, die minder privacy-inbreuken hebben. Zoals Signal voor berichten? Gijsje Mensen, ik heb nog een punt: als je download, vergeet niet om altijd naar de reviews te kijken als je iets nieuws wilt downloaden. Er zijn soms valse torrents of zo. Voorzichtig blijven is de boodschap! RetroDL Super bedankt voor alle tips! Ik ga snel een VPN downloaden en de Tor-browser uitproberen. Dit is echt een handige community! DannyMIRC Zeker! Laten we dit gesprek in de gaten houden. Hebben meer mensen ervaring met alternatieve browsers of zo? Expert123 Ja, elke ervaring is welkom! En als je vragen hebt tijdens het proberen, stel ze gerust. We helpen je graag verder! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...