Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • Hoe onderzoekers OSINT gebruiken om IPTV-piraten op te sporen

     Delen


     

    Misschien wel het belangrijkste aspect van het runnen van een piratensite of -service is niet gepakt worden. Ontmaskerd worden door antipiraterijgroepen kan juridische problemen betekenen of in het ergste geval een strafrechtelijke verwijzing. Dus hoe sporen de autoriteiten exploitanten op en identificeren ze? Volgens hun eigen trainingen draait het allemaal om OSINT. In sommige gevallen is het proces inderdaad heel eenvoudig.

     

    Iptv

     

    Maatregelen om online piraterij aan te pakken worden vaak beschreven als een spelletje whac-a-mole, in dit geval een spel waarbij piraten op het hoofd worden geslagen om ergens anders op te duiken - het aanbod van films, tv-programma's, live sport en muziek intact.

    Vanuit het perspectief van de gemiddelde piraat is het spel volledig zinloos - zinloos zelfs. Maar voor antipiraterijgroepen over de hele wereld is het betrekken van piraten bij dit irritante spel een belangrijke vorm van verstoring. Het is de op een na beste optie gezien de 0% kans om alle piraterij te doden en de kans van meer dan 0% dat ze zullen overstappen naar een juridische dienst.

    De massale verspreiding van illegale IPTV-diensten in de afgelopen jaren is een groot probleem voor veel rechthebbenden. Ze kunnen een paar irriteren met ISP-blokkering, maar achter de schermen sluiten ze er ook een paar hier af en een paar daar beneden. Hoe ze dat doen is zelden voor publieke consumptie, maar documenten die beschikbaar zijn gesteld aan TorrentFreak schijnen een beetje licht op de basis. Maar eerst een korte primer.

    OSINT - Open Source Intelligence

    Op het laagste niveau is OSINT voor iedereen beschikbaar door eenvoudig gegevens te verzamelen en te verwerken die zijn gevonden met behulp van een zoekmachine. In de wereld van OSINT vertegenwoordigen zoekmachines echter slechts een handvol tools in een extreem grote toolbox. Wanneer deze tools worden gecombineerd en verzamelde gegevens effectief worden verwerkt, is het mogelijk om zorgwekkende niveaus van informatie te verkrijgen over alle behalve de meest geharde doelen.

    De onderstaande schermafbeelding toont slechts enkele van de tools die door OSINT Framework worden vermeld, maar zelfs deze selectie krast nauwelijks het oppervlak, vooral als we de bijbehorende vaardigheden opnemen die nodig zijn om effectief gegevens te verzamelen en vervolgens te correleren.

     

    OSINT FRAMWORK

     

    Als het gaat om online antipiraterijonderzoeken, kunnen OSINT-tools en -technieken bijna op maat zijn gemaakt voor de taak die voor handen is. Elk stuk informatie over een site-exploitant (zoals een domeinnaam, IP-adres of e-mailadres) heeft het potentieel om de online voetafdruk van een persoon bloot te leggen. En aangezien de online levens van vandaag de dag onlosmakelijk verbonden zijn met die van offline, is het niet moeilijk om te zien waar dingen kunnen eindigen.

    IPTV – Voorbeelden van onderzoek

    In 2021 gaf een door de Europese Unie/EUIPO gefinancierd project een presentatie in Azië die zich richtte op het onderzoek naar verschillende spelers in het illegale IPTV-ecosysteem. De onderstaande grafiek bevat alles van contentproviders, aggregators en ontwikkelaars tot geld en 'abonnementsezels' - ook wel bekend als 'resellers'.

     

    iptv ecosysteem

     

    Een interessant onderdeel betreft serverapparaten die bekend staan als 'transcoders'. Videostreams worden naar deze servers verzonden vanaf externe bronnen (live tv- of IP-streams) en vervolgens getranscodeerd / geconverteerd naar meerdere streams voor levering aan de weergaveapparaten van meerdere gebruikers, meestal via andere netwerkinfrastructuur.

    Het specifieke model dat in de dia's wordt genoemd (TBS8520) kan worden beheerd met behulp van een systeem genaamd 'Kylone' dat toegankelijk is via een webbrowser. Dus toen de onderzoekers naar 'Kylone' zochten met behulp van 'ZoomEye' (een OSINT-zoekmachine voor het 'Internet of Things') kon het systeem informatie verstrekken over meer dan 141 transcoders. (Opmerking: Shodan gebruiken is ook een optie)

     

    jacht transcoders

     

    Weten waar deze servers zich bevinden, is om voor de hand liggende redenen nuttige informatie. Een IP-adres (zoals het eerste resultaat in de bovenstaande grafiek) heeft het potentieel om met behulp van eenvoudige hulpmiddelen naar een hostnaam of zelfs een fysieke locatie te leiden.

    (Opmerking: hostingbedrijven, inclusief die in het voorbeeld, hebben misschien geen idee dat een klant betrokken is bij illegale activiteiten en in elk geval is de klant in kwestie waarschijnlijk al lang verdwenen)

    Ulango.TV: een les in hoe je betrapt kunt worden

    In januari 2020 ontdekten we dat de Alliance for Creativity and Entertainment Ulango.tv, een 'IPTV-oplossing' die duizenden live kanalen aanbiedt via een app, had verwijderd. Voor zover we weten, heeft ACE nog steeds geen verantwoordelijkheid opgeëist, maar het lijdt geen twijfel dat ze het hebben neergehaald of op de een of andere manier betrokken waren.

    Volgens dia's in de EU/EUIPO-presentatie was het kraken van de zaak de eenvoud zelve. Gewapend met de domeinnaam van de site (ulango.tv) en een WHOIS-service, konden de onderzoekers een IP-adres en de gegevens van het bedrijf dat de server hosten verkrijgen.

    Vervolgens maakten ze een kaart van de ulango.tv site met behulp van deze tool, die een lijst met externe sites produceerde waaraan het .tv-domein was gekoppeld. Dat omvatte een link naar een Twitter-account en een ander stukje van de puzzel.

    Toen we ons tot Hunter.io wenden, een zeer krachtige service voor e-mailgerelateerde onderzoeken, zochten ze naar het Ulango.tv domein en vonden ze een e-mailadres dat ermee verbonden was. Op dit punt lijken ze een klein beetje schedelduggery te hebben gebruikt.

    Met behulp van de diensten Fakemail en Fake Person Generator maakten ze een account aan op Ulango.tv met valse informatie. Het is duidelijk dat er redenen zijn waarom onderzoekers zichzelf niet willen blootstellen in situaties als deze, omdat dat contraproductief kan zijn.

     

    ulango nep

     

    Zoals de dia laat zien, was de volgende stap om over te gaan naar een aankoop van de premium service van de site voor het prinselijke bedrag van twee euro. Vervolgens kregen ze, nadat ze op de knop 'afrekenen' hadden geklikt, de mogelijkheid om met een creditcard of bankoverschrijving te betalen.

    Uit noodzaak werd een IBAN-nummer verstrekt samen met de naam van de rekeninghouder, een naam die ook al eerder in het onderzoek was verschenen. Het was niet moeilijk, maar het lijkt effectief te zijn geweest.

    IPTV-onderzoek met behulp van meerdere tools

    Ten slotte beschrijven de dia's een ander onderzoek, maar aangezien onze controles aangeven dat het platform nog steeds live is, zijn we niet van plan het hier te noemen. In plaats daarvan lopen we gewoon door de stappen.

    Met behulp van de domeinnaam van de site gebruikten onderzoekers Viewdns.info om een WHOIS-zoekopdracht uit te voeren om de naam van de domeinregistrant te onthullen. Gewapend met die naam voerden ze een omgekeerde WHOIS-zoekopdracht uit, waarbij andere domeinen worden weergegeven die door dezelfde persoon zijn geregistreerd.

    In totaal leverden deze stappen een naam, een e-mailadres, een potentieel fysiek adres en 10 extra domeinen op, meestal verbonden met piraat IPTV-services.

    De volgende stap was om het hoofddomein te laden en de bron te bekijken met behulp van een gewone browser. Door in die broncode te zoeken naar de term 'UA-', konden ze de Google Analytics-ID van de site vinden. Door een reverse Google Analytics-zoekopdracht uit te voeren, werden andere sites met dezelfde ID onthuld en verbonden met de eerste site.

    Toen was het een kwestie van proberen te betalen voor een abonnement op de eerste site en opmerken dat de betaling door een andere werd verwerkt. Die site werd (en wordt nog steeds) gepresenteerd als een legitiem bedrijf en is als zodanig opgericht als een naamloze vennootschap in het VK.

    Alle naamloze vennootschappen in het Verenigd Koninkrijk hebben een notering bij Companies House (een andere geweldige OSINT-bron) en een zoekopdracht daar gaf de naam van de directeur (een vreemdeling), een geboortedatum en een adres in Londen op. De laatste is een bekend virtueel kantoor en de thuisbasis van veel mensen die hun echte adres liever niet opgeven.

    Op dit moment onthullen de dia's niet meer, dus het is onduidelijk of het onderzoek daar is geëindigd of nog steeds loopt. De sites in kwestie lijken alleen voor educatieve en entertainmentdoeleinden te zijn, we zullen zien of de zaak kan worden gekraakt met behulp van de ongelooflijke mogelijkheden van Maltego en Spiderfoot.

    Met deze tools kunnen gebruikers hun OSINT-query's en -onderzoeken automatiseren, maar zo'n korte beschrijving bewijst hen beiden een enorme slechte dienst. Ze hebben allebei een gratis optie, dus er is geen excuus om ze niet te proberen, bij voorkeur in een virtuele machine en zeker achter een VPN, vooral in het geval van de laatste.

     



    Vampire Inspector
    • Bedankt 2
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: "Apple Software, Hardware en Besturingssystemen" iRonnie: Hey allemaal, Ik loop tegen iets raars aan. Mijn iCloud Drive is ineens weg! Ik kan het niet vinden op mijn Mac of iPhone. Heeft iemand dit ook meegemaakt? Hoe krijg ik het terug? Thanks! ExpertMacGuy: Hey iRonnie, Dat is echt vervelend! Maar geen paniek, je kunt het vaak gewoon oplossen. Hier zijn een paar stappen die je kunt volgen: Controleer je internetverbinding. Maak je verbinding werkt? iCloud Drive heeft een stabiele internetverbinding nodig om goed te functioneren. Log opnieuw in op iCloud. Ga naar ‘Systeemvoorkeuren’ op je Mac of naar ‘Instellingen’ op je iPhone. Log uit bij je iCloud-account en log daarna weer in. Soms kan dat wonderen doen. Zorg dat iCloud Drive aan staat. In ‘Systeemvoorkeuren’ (op je Mac) en ‘Instellingen’ (op je iPhone), kijk of iCloud Drive ingeschakeld is. Soms kan het uitzetten zonder dat je het doorhebt. Herstart je apparaten. Dit klinkt simpel, maar een goede restart kan ontzettend veel problemen oplossen. Update je software. Zorg dat je de nieuwste versies van iOS en macOS hebt. Soms is er een bug die opgelost wordt met een update. Probeer deze stappen en laat even weten of het helpt! AppleEva: Thanks, ExpertMacGuy! Ik had hetzelfde probleem laatst. Was zo blij dat ik het kon oplossen met stap 2. Had echt geen idee dat dat zo simpel zou zijn! TechnoTom: Ik dacht dat iCloud Drive standaard altijd aanstond? Waarom kan dat soms uitvallen? Ben blij dat ik nog nooit problemen heb gehad, maar nu maak ik me wel zorgen. iRonnie: Thx voor de tips, ExpertMacGuy! Ik ga ze allemaal proberen en laat weten hoe het gaat. Had echt geen idee dat het zo vaak kon uitvallen. Geeksforever: @TechnoTom, dat is inderdaad wel sneaky van Apple. Die updates kunnen ook voor problemen zorgen. Had een keer dat ik na een update ineens m’n notities kwijt was! Dus beter om regelmatig de boel te checken. Gadgetgirl: Ik mis soms zelfs bestanden die ik dacht opgeslagen te hebben in iCloud Drive! Dus ik controleer het regelmatig. Het is gewoon een beetje moeilijk te vertrouwen soms. iRonnie: Update: Heb alles gedaan, en het is weer terug! Bedankt allemaal, echt blij met jullie hulp! TechnoTom: Fijn dat het weer werkt, iRonnie! Is het eigenlijk normaal dat dit gebeurt of is het meer een uitzondering? Ik voel me beter als ik weet dat ik het ook kan oplossen als het een keer gebeurt. AppleEva: Ja, ik vraag me dat ook af. Het lijkt soms willekeurig te zijn. Hopelijk maakt Apple dit beter in de toekomst! Gadgetgirl: Laten we hopen! Anyway, als je regelmatig je backup checkt, dan zit je eigenlijk altijd safe. Neem niet alles voor lief! Geeksforever: Klopt! En ook een goede reminder om notities en belangrijke bestanden op een andere plek te bewaren, voor als het misgaat. Altijd goed om voorbereid te zijn. iRonnie: Ben ik met jullie eens! Altijd goed om een backup te hebben. Bedankt voor de fijne discussie, iedereen! Lees het volledige bericht hier
    • Forumdiscussie: Downloaden via alle overige methoden Onderwerp: Wat zijn illegale FTP’s en waarom moet je er niet mee mixen? RetroDL: Hey allemaal, Ik vroeg me af wat die illegale FTP’s precies zijn. Ik hoor er steeds vaker over, maar snap er niet veel van. En waarom zou je daar niet mee willen mixen? Hoor graag jullie mening! Expert101: Hey RetroDL, Goede vraag! Laten we het eenvoudig houden. FTP staat voor File Transfer Protocol. Het is basically een manier om bestanden te delen via internet. Een illegale FTP-server is een server waar mensen illegaal bestanden kunnen uploaden en downloaden, zoals films, games of software die eigenlijk betaald moeten worden. Nu, waarom zou je er niet mee willen mixen? Nou, ten eerste, het is gewoon niet legaal. Je loopt het risico om in de problemen te komen met de wet. Denk aan boetes of zelfs rechtszaken. Bovendien, als je zo’n illegale server gebruikt, heb je vaak geen bescherming. Dat betekent dat je pc of laptop gevaar loopt door virussen of kwaadaardige software. Bijvoorbeeld, als je een populaire film wilt downloaden van een illegale server, kan die film misschien vol zitten met malware die je apparaat kan beschadigen. En geloof me, het is niet fijn om je apparaat weer op te moeten bouwen na zo’n virusaanval. Dus, in het kort: blijf weg van die illegale FTP’s. Het is niet de moeite waard. Er zijn genoeg legale alternatieven beschikbaar waar je veilig je ding kunt doen! DannyMIRC: Thanks, Expert101! Hele duidelijke uitleg. Ik wist niet dat het zo riskant kon zijn. GamerChick89: Top uitleg, maar ik vraag me af: zijn er dan geen goede manieren om veilig te downloaden? Of blijf je dan altijd een beetje kwetsbaar? Expert101: Zeker, GamerChick89! Er zijn heel wat veilige manieren om te downloaden. Denk aan platforms zoals Steam of Netflix, waar je legaal kunt downloaden en waar je beveiliging hebt. Ook zijn er vaak gratis versies van software die je gewoon veilig kunt gebruiken. Altijd slim om de officiële kanalen te gebruiken! Franky123: Ja, maar sommige van die legale dingen zijn best duur. Kan soms echt niet betalen voor alles. :/ RetroDL: Dat snap ik, Franky123! Maar soms zijn er ook aanbiedingen of kortingen. Wat vind jij van het lenen van games en films bij vrienden? GamerChick89: Ja, dat is een goede tip! Of je kunt proberen om tijdens sales te kopen. Ik heb laatst een paar games voor de helft van de prijs kunnen scoren. Joepie: Soms kan je ook abonnementen delen met vrienden, dat bespaart heel wat kosten! TechieTim: Zeker een goede zaak, maar altijd even controleren of je dat mag volgens de regels van de service. DannyMIRC: Klopt! Je wil niet dat je account geblokkeerd wordt omdat je iets doet wat niet mag. RetroDL: Haha, ja, dat zou echt zuur zijn! Bedankt voor de tips iedereen. Dit helpt echt! GamerChick89: Geen probleem RetroDL, altijd leuk om hierbij te helpen! Lees het volledige bericht hier
    • Subforum: Alles over Films, Series, TV en E-books SmurfFan88 Hey allemaal! Ik heb net de nieuwe docu over Max Verstappen gekeken en wow! Voor de formule 1-fans onder ons: waarom zou je deze docu echt niet mogen missen? Is het alleen maar race-actie of zitten er ook diepere verhalen achter? Laat me weten wat jullie denken! ExpertF1 Hey SmurfFan88! Leuk dat je het over die docu hebt! Ik begrijp dat veel mensen denken dat het alleen maar om de races draait, maar deze docu biedt zoveel meer. Allereerst leer je niet alleen Max kennen als coureur, maar ook als persoon. Er zijn veel persoonlijke interviews waar hij eindelijk openhartig is over zijn jeugd en hoe hij in de Formule 1 terechtkwam. Het laat zien hoe hard hij heeft moeten werken, met bijvoorbeeld zijn vader die ook een groot deel van zijn training en leven vulde. Daarnaast krijg je een inkijkje achter de schermen, wat heel interessant is. Je ziet de druk waarop hij staat, de verwachtingen van fans en media, en wat het betekent om een topatleet te zijn. Het laat je ook nadenken over zijn rivaliteit met andere coureurs, zoals Lewis Hamilton. Waarom hebben ze die spanning? Dat soort dingen maakt het voor niet-F1-fans ook super boeiend. Kortom, de docu is een mix van actie en emotionele diepgang. Dus ja, voor iedereen die iets meer wil weten dan alleen de snelheid en de wedstrijden is dit een must-see! RaceLover99 Ik ben het echt met je eens, ExpertF1! De races zijn soms spannend, maar het menselijk verhaal erachter maakt het pas echt interessant. Max is niet zomaar een coureur, hij is een echte strijder! Autofan234 Vooral de beelden van de trainingen! Die geven een heel ander beeld van zijn leven. Je ziet al die technische details, echt gaaf! MariskaDigitaal Ik dacht ook dat het alleen maar over de races ging, maar ik was aangenaam verrast! Het gaf me een beter begrip van wat het echt betekent om in die wereld te zijn. Kan het iedereen aanbevelen! F1GeeksNL Ik ben benieuwd, komen er ook andere coureurs in voor? Ik vind het altijd leuk om wat rivaliteit te zien! ExpertF1 Ja, zeker! Er zijn fragmenten waarin rivalen aan het woord zijn, en je ziet momenten van intense competitie. Dat maakt het extra spannend. BookWorm77 Haha, ik kijk eigenlijk niet veel naar formule 1, maar misschien ga ik het wel een kans geven. Het klinkt alsof het meer is dan alleen autosnelheid! RaceFanatic Doe het! Het is echt een eye-opener, zelfs als je niet altijd met de races bezig bent. Gewoon voor de verhalen is het al worth it! SmurfFan88 Bedankt voor alle reacties, mensen! Ik ben nu helemaal hyped om het nogmaals te bekijken, maar dan met meer aandacht voor die persoonlijke verhalen. LeeGamer Net gekeken en ik snap wat je bedoelt! Had niet gedacht dat ik zo zou meeleven met Max. Zijn strijd is zo herkenbaar, maakt het echt een bijzondere kijkervaring! F1Lover22 De docu heeft me ook geholpen om meer te waarderen wat zij allemaal doorstaan. Elke overwinning is echt een overwinning op zich! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...