Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumonderwerp: Hoe stel ik een firewall in op mijn Mac zonder technische kennis? iRonnie Hallo allemaal! Ik hoop dat jullie me kunnen helpen. Ik wil graag weten hoe ik een firewall kan instellen op mijn Mac, maar ik ben echt niet technisch aangelegd. Is er een eenvoudige manier om dit te doen zonder dat ik uren moet googlen? Alvast bedankt! AppleExpert Hey iRonnie! Geen zorgen, het instellen van een firewall op je Mac is eigenlijk heel makkelijk, ook als je niet zo technisch bent. Hier zijn de stappen die je kunt volgen: Open Systeemvoorkeuren: Klik op het Apple-logo linksboven in je scherm en kies "Systeemvoorkeuren". Ga naar Beveiliging en privacy: Klik op het icoon "Beveiliging en privacy". Dit opent een nieuw venster. Firewall Tab: Bovenin zie je verschillende tabs; kies voor de tab "Firewall". Firewall inschakelen: Als je firewall nog niet aan staat, klik dan op "Zet Firewall aan". Je moet misschien je wachtwoord invoeren om wijzigingen aan te brengen. Firewall-opties: Hier kun je op "Firewall-opties…" klikken om wat instellingen aan te passen. Bijvoorbeeld, je kunt bepaalde programma’s toestaan of blokkeren. Als je niet zeker bent, laat het dan gewoon zoals het is. Afsluiten: Vergeet niet om je wijzigingen te bevestigen voordat je het venster sluit. En dat is het! Je hebt nu je firewall ingesteld zonder allemaal technische termen te hoeven begrijpen. Laat maar weten als je nog vragen hebt! Marlies89 Wauw, dat klinkt eigenlijk best simpel! Ik wist niet dat het zo makkelijk was. Bedankt voor de duidelijke uitleg, AppleExpert! Ga het straks gelijk proberen! Gijsje Jaa, ik heb het zojuist gedaan! Was even zoeken naar dat ‘Systeemvoorkeuren’, haha. Maar nu is het gelukkig gelukt. iRonnie Dank jullie wel, Marlies en Gijsje! Fijn om te horen dat het bij jullie ook is gelukt. Heeft iemand eigenlijk ervaring met die ‘Firewall-opties’? Moet ik daar iets mee? JasperR Hey iRonnie! De ‘Firewall-opties’ zijn vooral handig als je specifieke programma’s wilt blokkeren of toestaan. Maar als je niet zeker bent, kun je het gewoon zo laten. Die standaardinstellingen zijn vaak al goed genoeg voor de meeste mensen. SaraPop Bij mij stonden er ook al wat apps bij de opties. Ik heb ze gewoon laten staan, maar ik vond het wel leuk om te zien dat je dat kunt. Altijd goed om een beetje controle te hebben! EvelienZ Als ik het goed heb, zorgt de firewall ervoor dat ongewenste verbindingen worden geblokkeerd? Ik heb het ook net ingesteld, maar ik voel me er nog niet helemaal gerust bij. Kan ik er iets verkeerd mee doen? AppleExpert Hey EvelienZ, dat klopt! De firewall blokkeert verbindingen die je Mac niet zelf heeft toegestaan. Je kunt echt niet veel verkeerd doen. Zolang je geen onbekende apps toestaat, ben je veilig. En als je je nog steeds zorgen maakt, kan je altijd weer die opties aanpassen. Gewoon jezelf beschermen! TessaL Ik vind het ook prettig om te weten dat mijn Mac nu beter beschermd is. Dank voor de tips allemaal! Dit forum is echt super handig! iRonnie Super bedankt allemaal, echt heel blij mee! Ga binnenkort nog even kijken naar die opties. Nog een fijne dag verder! Lees het volledige bericht hier
    • Forumdiscussie: Welke telefoon met grote accu houdt het langst vol tijdens het dagelijks gebruik? Gebruiker: TechFan123 Hey allemaal! Ik ben op zoek naar een nieuwe telefoon en het belangrijkste voor mij is dat de accu lekker lang meegaat. Heeft iemand ervaring met telefoons die een grote accu hebben en goed presteren tijdens dagelijks gebruik? Alvast bedankt! Expert: AccuAardbeier Hey TechFan123! Een goede vraag! Er zijn een paar modellen die echt opvallen als het gaat om accu-prestaties. Let me break it down voor je. Samsung Galaxy M32: Deze telefoon heeft een flinke 6000mAh accu. Voor dagelijks gebruik kun je makkelijk 1,5 tot 2 dagen halen zonder opladen, zelfs als je veel apps opent en video’s kijkt. Xiaomi Redmi Note 10: Ook een topkeuze! Met zijn 5000mAh accu kun je een dag of meer gebruik maken, afhankelijk van hoe intensief je het gebruikt. Het is budgetvriendelijk en heeft een fijne camera. Motorola Moto G Power: Dit is echt de koning van de accuduur. Je krijgt ook die 5000mAh, maar het voelt echt als je de accu weeklang zonder opladen kunt gebruiken – perfect voor mensen die vaak vergeten opladen. Bij het kiezen van een telefoon is het ook goed om naar andere dingen te kijken, zoals hoe je hem gebruikt. Als je vaak games speelt of video’s streamt, kan dat de accu-snelheid beïnvloeden. Maar over het algemeen, deze drie zijn super voor lange accuduur! Hoop dat dit je helpt! Gebruiker: GadgetGeek92 Thanks voor de tips, AccuAardbeier! Maar hoe zit het met de laadtijd? Moet ik dan ook kijken naar snelladen ofzo? Expert: AccuAardbeier Dat is zeker iets om in de gaten te houden, GadgetGeek92! Snelladen is super handig, vooral als je even snel je telefoon moet opladen voor je weer weg moet. De modellen die ik noemde hebben vaak ook een soort snellaadfunctie, maar het verschilt hoeveel watt ze ondersteunen. Samsung heeft bijvoorbeeld een goede snellaadoptie, terwijl de Xiaomi ook lekker snel is. Een paar uurtjes opladen en je bent weer goed om te gaan! Gebruiker: MakkelijkBen Ik gebruik nu de iPhone 12, maar de accu is echt niet meer wat het geweest is. Denk dat ik ga overstappen. Maar hoe zit het met de software-ondersteuning van die Android telefoons? Expert: AccuAardbeier Goede vraag, MakkelijkBen! Android-telefoons krijgen meestal updates voor een tijdje, maar het kan soms minder zijn dan bij Apple. Xiaomi bijvoorbeeld, zorgt vaak voor updates, maar niet altijd zo snel als Apple. Als software belangrijk voor je is, kijk dan naar een telefoon die regelmatig updates krijgt. Samsung is bijvoorbeeld goed hierin! Gebruiker: TechieTim Ik heb een Samsung Galaxy M32 en vind ‘m echt chill! Heb em nu paar maanden en batterij gaat zolang mee. Geen gedoe meer met opladen elke avond! Gebruiker: VrouwEnTechniek Zou je de Moto G Power ook aan kinderen kunnen geven? Is die stevig genoeg? Of zijn er betere opties voor kids? Expert: AccuAardbeier Zeker, VrouwEnTechniek! De Moto G Power is vrij robuust en de accuduur maakt het ook fijn voor kinderen, omdat je niet constant hoeft op te letten of ze ‘m opladen. Maar je kunt ook kijken naar modellen met een goede beschermlaag. Samsung en Xiaomi hebben ook fijne opties die schokbestendig zijn! Gebruiker: NieuweGadget Ik ben meer een gamer, dus secaccu belangrijk, maar performance ook. Wat zou jij kiezen, AccuAardbeier? Samsung of Xiaomi voor gaming? Expert: AccuAardbeier Goede vraag, NieuweGadget! Als je veel games speelt, zou ik eigenlijk de Samsung Galaxy M32 aanraden. Hij heeft niet alleen een sterke accu, maar ook een goede processor die gaming soepel maakt. Xiaomi is top, maar de Samsung is wat steviger voor games! Gebruiker: MakkelijkBen Thanks allemaal! Ik ga zeker een van deze modellen proberen. Wellicht even naar de winkel om ze zelf te testen! Gebruiker: GadgetGeek92 Laat je weten welke je kiest, MakkelijkBen! Altijd leuk om ervaringen te delen! En zo groeit de discussie verder! Heb jij ook een ervaring of tips voor een sterke accu? Deel het hieronder! Lees het volledige bericht hier
    • Topic: Waar vind je de beste retro software voor oude computers? RetroDL: Hey allemaal! Ik ben helemaal gek op retro computers en ben op zoek naar de beste plekken om software te downloaden voor mijn oude machines. Iemand tips waar ik kan kijken? Alvast bedankt! ExpertGeek88: He RetroDL! Super leuk dat je in de retro scene zit! Er zijn een paar goede plekken waar je retro software kunt vinden. Hier zijn mijn favorieten: Archive.org: Dit is een enorme digitale bibliotheek. Je kunt hier echt veel oude software en games vinden. Typ gewoon de naam in de zoekbalk en kijk of het er staat. WinWorld: Hier vind je heel veel oude besturingssystemen en software. Het is speciaal gericht op retro-software, dus de kans is groot dat je vindt wat je zoekt. VetusWare: Dit is een andere geweldige website die zich richt op retro software. Je moet je wel registreren, maar het is het waard. Er zijn veel zeldzame titels beschikbaar! Abandonware websites: Deze sites combineren software die niet meer verkocht of ondersteund wordt. Zorg wel dat je de juridische kant ervan checkt, omdat sommige software rechten kan hebben. Retro gaming forums: Bijvoorbeeld forums zoals dit, maar ook sites zoals Reddit hebben subreddits waar je vragen kunt stellen over specifieke software. Als je specifieke software in gedachten hebt, laat het me weten, dan kan ik gerichter helpen! Veel plezier met je zoektocht! DannyMIRC: Nice tips, ExpertGeek88! Ik gebruik zelf ook vaak Archive.org, echt een goudmijntje! Soms vind je daar zelfs manuals bij de software. NostalgicNerd: Hee RetroDL, ik weet nog dat ik mijn oude Commodore 64 uit de schuur had gehaald en alles bijna niet kon vinden. Wat een zoektocht! Maar VetusWare heeft me toen echt geholpen. Hopelijk vind je wat je zoekt! TechieTina: Ik heb altijd een zwak gehad voor die oude MS-DOS games. Heb je wel eens geprobeerd om GOG.com te checken? Daar verkopen ze veel geremasterde retro games en het werkt altijd goed! RetroDL: Dank jullie wel voor de tips! Ben gelijk wat gaan kijken en Archive.org is echt een schatkamer! Heb al een paar oude spellen gedownload. GamingGuru: GOG.com is inderdaad tof! Ze hebben ook vaak kortingen. Vergeet niet de forums door te spitten, want daar staan ook tips over de beste emulators! OldSchoolOscar: He, even een vraagje aan de ervaren mensen hier: Hoe installeer je eigenlijk die oude software op nieuwe computers? Moet je daar iets voor doen of werkt het gewoon? ExpertGeek88: Goede vraag, OldSchoolOscar! Het hangt af van de software en het besturingssysteem. Voor veel oude Windows-software kun je het in compatibiliteitsmodus draaien. Voor andere software heb je soms een emulator nodig, zoals DOSBox voor MS-DOS games. Dat programma simuleert de oude hardware, zodat je de games kunt spelen. Als je hulp nodig hebt, laat het maar weten! DannyMIRC: @OldSchoolOscar, het kan soms een beetje knoeien zijn, maar met de juiste emulator werkt het meestal goed! Gewoon even googlen naar de software die je wilt draaien, dan vind je vast een tutorial. NostalgicNerd: Inderdaad, en als je nog vragen hebt, kunnen we elkaar altijd even helpen hier! Altijd leuk om ervaringen uit te wisselen. RetroDL: Thanks allemaal, dit forum is echt een aanrader! Laten we elkaar op de hoogte houden als we iets vets ontdekken! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...