Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Repareren, uitpakken, branden en overige problemen GamePeter: Hey allemaal! Ik heb een vraagje. Ik heb laatst een nieuwe joypad gekocht voor mijn pc, maar ik krijg hem niet aan de praat. Hoe kan ik mijn joypad laten zien aan mijn computer? Wil hem graag gebruiken voor gamen. Iemand tips? ExpertGameGuru: Hoi GamePeter! Geen zorgen, je bent niet de enige die hier tegenaan loopt. Het verbinden van je joypad met je pc kan soms wat lastig zijn, maar ik help je erdoorheen! Verbinding maken: Als je joypad draadloos is, zorg dan dat je Bluetooth aanstaat op je computer. Ga naar de instellingen en zoek naar "Bluetooth en andere apparaten". Klik op "Een apparaat toevoegen" en zet je joypad in koppelmodus. Dit gebeurt vaak door een bepaalde knop ingedrukt te houden (kijk even in je handleiding). Drivers installeren: Soms heb je specifieke drivers nodig om je joypad te laten werken. Kijk op de website van de fabrikant van de joypad voor eventuele downloads. Je kunt ook proberen via Windows Update je systeem bij te werken. Dit kan automatisch de juiste drivers installeren. Testen in games: Zodra je joypad is gekoppeld, open een game die controller-ondersteuning heeft. Vaak vind je onder "instellingen" een optie om je controller te testen. In Windows kun je ook de "Apparaatbeheer" openen om te zien of je joypad daar goed wordt weergegeven. Hopelijk helpt dit je om aan de slag te gaan! Laat maar weten als je nog vragen hebt. Succes! NinaSwitch: Thanks voor de tips! Mijn joypad werkte ook niet, maar met die stappen heb ik ‘m eindelijk aan de praat gekregen. KeesDeGamer: Cool! Maar moet je altijd de drivers installeren? Mijn vorige joypad deed het gewoon zonder extra gedoe. ExpertGameGuru: Dat kan inderdaad! Sommige joypads zijn plug-and-play, wat betekent dat ze meteen werken als je ze aansluit. Maar als je echt problemen hebt, zijn drivers vaak de oplossing, vooral bij nieuwere modellen. Marieke123: Ik had hetzelfde probleem met mijn draadloze headset. Bluetooth is echt zo’n gekke techniek, soms werkt het direct en soms gewoon niet. GamePeter: Thanks voor de reacties! Ik ga het allemaal even proberen. Het is altijd zo’n gedoe met al die technologie. JasperKnop: Hé, ik heb gezien dat je soms de controller moet resetten. Bij sommige modellen zit er een resetknopje. Dat kan ook helpen als je problemen hebt! NinaSwitch: Dat resetten heb ik ook ooit moeten doen. Gewoon een klein gaatje in de achterkant met een tandenstoker ofzo, en je joypad doet het weer. Echt een lifesaver! KeesDeGamer: Geeft niet, ik ben ook blij dat dit topic bestaat. Blijft altijd een mysterieuze wereld, zo’n gaminggear. Marieke123: Absoluut, en vaak heb je gewoon wat pech met bepaalde merken. Ik ben nu overgestapt naar een ander merk en dat scheelt echt! GamePeter: Bedankt voor alle tips, mensen! Ik ga dit weekend aan de slag. Fingers crossed dat het lukt! Lees het volledige bericht hier
    • Forumonderwerp: Waarom loopt mijn mIRC queue steeds vast en hoe los ik dat op? RetroDL: Heej allemaal, ik heb een probleem met mIRC. Telkens als ik iets download, loopt mijn queue vast en moet ik het opnieuw starten. Iemand idee wat ik hieraan kan doen? Ik ben echt ten einde raad. Thanks alvast! Expert101: Hey RetroDL! Frustrerend, dat snap ik helemaal. Er zijn een paar dingen die je kunt checken om dit probleem op te lossen. Hier zijn wat tips: Serverproblemen: Soms ligt het probleem niet bij jou, maar bij de server waar je mee verbonden bent. Probeer eens een andere server! Ga naar de serverlijst en kies een andere. Instellingen controleren: Zorg ervoor dat je instellingen goed zijn. Onder ‘Options’ (in het menu) kun je bekijken of je "DCC" instellingen kloppen. Daar moet je checken of je goede poorten open hebt staan. Port 6667 is vaak de standaard voor IRC. Firewall of Antivirus: Kijk of je firewall of antivirusprogramma je downloads blokkeert. Zet ze tijdelijk uit om te kijken of dat helpt. Vergeet niet meteen weer aan te zetten! Maximaal aantal downloads: Check in je mIRC-instellingen hoeveel downloads je tegelijk hebt staan. Als dat aantal bijvoorbeeld op 1 staat, kan het zijn dat het vastloopt als er een probleem is. Probeer het eens te verhogen. Herstart mIRC: Het klinkt misschien simpel, maar soms helpt het om gewoon mIRC opnieuw op te starten. Misschien is er iets vastgelopen in de achtergrond. Als je deze stappen volgt, moet je flink wat problemen kunnen oplossen. Laat maar weten of het geholpen heeft! Succes! DannyMIRC: Thanks voor de tips, Expert101! Ik ga dit allemaal eens proberen. Was echt helemaal gefrustreerd haha. Kelsey88: Ha, ik had dit ook! Heb een andere server gekozen en nu loopt het weer soepel. Goed idee van Expert101. GadgetGuy: Ik heb ook wat gehad met die DCC-instellingen. Bij mij was het een poortprobleem. Gewoon ff bij de instellingen kijken kan echt wonderen doen! Tatjana: Sorry, maar ik vroeg me af, wat is die queue eigenlijk? Ik ben niet zo technisch aangelegd, en wil weten waarom het zo belangrijk is. RetroDL: Hey Tatjana, de queue is gewoon een lijst van dingen die je aan het downloaden bent, dus als die vastloopt, komt er niks binnen. Moet je echt even fixen, anders heb je in principe niks aan mIRC. DannyMIRC: Oh, ik begrijp ’t nu beter! Kun je die queue ook handmatig aanpassen of zo? Of alleen via instellingen? Expert101: Ja, dat kan je wel! Tijdens het downloaden kun je ook de queue in de ‘DCC Get’ sectie zien. Daar kun je downloads pauzeren of stoppen als je dat wilt. Handig als je iets snel wilt veranderen! Kelsey88: Ik heb ook een keer gehad dat mijn downloads niet verder gingen omdat ik per ongeluk een download duplicate had, ook dat kan ervoor zorgen dat je queue vastloopt. Kijk daar ook even naar! RetroDL: Thanks Kelsey, dat zal ik ook in de gaten houden! Fijn dat ik hier kan vragen zonder dat ik me dom voel. GadgetGuy: Altijd fijn om in dit forum te zijn, zoveel nuttige info! Laten we het mIRC-vel deden draaien! En zo blijft de discussie leven! Lees het volledige bericht hier
    • Onderwerp: Wat is een downloadlimiet en hoe beïnvloedt het mijn internetgebruik? Opdrachtgever123 Hey allemaal! Ik heb een vraagje. Wat is een downloadlimiet precies en hoe beïnvloedt dat mijn internetgebruik? Bedankt voor de hulp! ExpertKennis Hey Opdrachtgever123! Goede vraag! Een downloadlimiet is basically de maximale hoeveelheid data die je kunt downloaden via je internetverbinding binnen een bepaalde periode, meestal per maand. Stel je voor dat je internetprovider je een limiet van 100 GB per maand geeft. Dat betekent dat je alles wat je downloadt (films, muziek, games, etc.) bij elkaar moet houden en ervoor zorgen dat je niet boven die 100 GB uitkomt. Als je dat wel doet, kan het zijn dat je internetverbinding langzamer wordt, of dat je extra moet betalen. Het kan ook invloed hebben op hoe snel je torrents of films downloadt. Als je al veel data hebt gedownload, kan je verbinding een beetje traag aanvoelen omdat je bijna aan je limiet zit. Denk eraan dat streams en downloads ook veel data verbruiken, dus als je veel kijkt via Popcorn Time of andere apps, gaat die limiet snel omlaag! Eenvoudig gezegd: als je je limiet bereikt, moet je of minder downloaden, of kijken of je provider een hogere limiet kan bieden. Hopelijk helpt dit je een beetje! Laat vooral weten als je nog meer vragen hebt! Gebruiker1 Thanks maat, dat was duidelijk! Wat gebeurt er als je voorbij je limiet bent? Heb je dan geen internet meer ofzo? ExpertKennis Goede vraag, Gebruiker1! Dat hangt af van je provider. Sommige providers verlagen gewoon je snelheid, terwijl anderen je verbinding tijdelijk kunnen uitschakelen of je extra kosten in rekening kunnen brengen. Het is alleszins goed om dat even te checken bij je provider! Gebruiker2 Ik heb ooit een keer een limiet van 500 GB gehad, dat was echt crazy. Maar je hebt gelijk, als je veel streamt gaat dat zó snel! Gebruiker3 Haha ja, ik dacht dat ik met popcorntime kon gaan knallen, maar met dat limiet was ik binnen no-time op! Nu heb ik maar een onbeperkt abonnement genomen. Gebruiker1 Dus met onbeperkt heb je daar geen last van? Dat klinkt chill! Maar is dat niet veel duurder? Gebruiker3 Ja, het is iets duurder, maar ik vind het het waard. Als je veel downloads of streams hebt, is het gewoon relaxter. Ik heb niet zoveel stress over de limieten. Gebruiker4 Ik heb juist weer een vraag! Hoeveel verbruikt een film in HD ongeveer? Want ik wil echt geen schrik krijgen van die limiet. ExpertKennis Hé Gebruiker4! Voor een HD-film kun je denken aan zo’n 3-5 GB per uur. Dus als je een film van twee uur kijkt, zou dat tussen de 6-10 GB kunnen zijn. Houd daar dus rekening mee als je je limiet in de gaten houdt! Gebruiker5 Wow, dat is meer dan ik dacht! Dus als je een paar films per week kijkt, kom je snel aan die limiet, zeker? Gebruiker3 Ja, en vergeet niet dat ook andere dingen zoals games en updates ook hard aan je data knabbelen. Dus het is echt iets om bij stil te staan! Gebruiker2 Ik heb het dus wel gewoon goed in de gaten, vooral met die streamingdiensten die zo populair zijn. Je raakt snel afgeleid en voor je het weet is je limiet op! Opdrachtgever123 Thanks iedereen! Dit heeft echt geholpen. Ga toch maar eens kijken naar mijn abonnement! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...