PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : BitTorrent: Sicherheitslücke erlaubt Traffic-Analyse



DocD00
02.05.2010, 00:10
Zwei französische Forscher konnten zwei Billionen BitTorrent-Downloads, 148 Millionen IPs und 3,6 Exabyte Traffic bis auf das letzte Bit analysieren. Daneben konnten sie Klarheit über 70% aller Seeder gewinnen. Selbst Anwender von Tor konnten dabei identifiziert werden.

http://kapital.gulli.com/www/delivery/avw.php?zoneid=4&cb=INSERT_RANDOM_NUMBER_HERE&n=a9d947c5 (http://kapital.gulli.com/www/delivery/ck.php?n=a9d947c5&cb=INSERT_RANDOM_NUMBER_HERE)
Stevens Le Blond und Arnauld Legout stellten am Dienstag in San Jose auf den LEET' 10 Workshop Sessions ihr Forschungsprojekt vor. Die Forscher von INRIA (Französisches Forschungsinstitut für Informatik und Automatik) hatten über 103 Tage hinweg alle BitTorrent-Transfers genauestens untersucht. Sie waren auch größtenteils in der Lage, die Quellen der Warez ausfindig zu machen. So stammt ein Großteil aller urheberrechtlich geschützter Dateien von sehr wenigen Personen.
Sie würden nicht behaupten, dass es einfach sei, die wenigen illegalen Anbieter von ihrem Tun abzuhalten. Aber es wär schon sehr auffällig, dass derart wenige Anbieter so viele Billionen Downloads verursachen könnten. Auch der Kampf gegen die Raubkopierer wurde kritisiert. Es sei nicht verständlich, warum sich die Anti-Piracy Organisationen auf die Millionen Downloader stürzen würden, anstatt auf eine Handvoll illegaler Contentanbieter. Ersteres wirkt im Vergleich zur aktuellen Strategie wie der Kampf der Rechteinhaber gegen die Windmühlen.
Die Wissenschaftler gaben an, eine Sicherheitslücke des BitTorrent-Protokolls ausgenutzt zu haben. So hätten sie Befehle ausführen können, um beispielsweise massenhaft die IP-Adressen der Downloader zu sammeln. So wäre man sogar an die Tauschpartner gelangt, die sich mit dem Anonymisierungsdienst Tor schützen wollten. Schuld daran sei aber das fehlerhafte Protokoll von BitTorrent, nicht die Software von Tor selbst. Gegenüber dem IT-Portal "The Register (http://exit.gulli.com/url/http://www.theregister.co.uk/2010/04/30/bittorrent_continuous_spying/)" sagte Jacob Appelbaum vom Tor-Projekt, dass es in diesem Fall keinen Unterschied macht, ob jemand direkt oder über einen Anonymisierungsdienst verbunden ist. "Wenn jemand im BitTorrent-System herumpfuschen will, so wird es nichts geben, was ihn davon abhält". Das Projekt selbst warnt (http://exit.gulli.com/url/http://blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea) seine User eindringlich vor der Benutzung von BitTorrent-Clients via Tor.
Offensichtlich besteht erheblicher Bedarf zur Nachbesserung des P2P-Protokolls. Die beiden französischen Forscher dürften in den nächsten Tagen ehedem unzählige Anfragen von Rechteinhabern und IP-Ermittlern bekommen. Niemand wird sich freiwillig die Chance entgehen lassen, so tiefe Einblicke in das Geschehen zu gewinnen.
Die Zusammenfassung der Ergebnisse der Forscher vom dritten Usenix Workshop (http://exit.gulli.com/url/http://www.usenix.org/events/leet10/tech/) (Leet 10) in San Jose, Kalifornien ist hier (http://exit.gulli.com/url/http://hal.inria.fr/docs/00/47/03/24/PDF/bt_privacy_LEET10.pdf) verfügbar. Sie trägt passenderweise den Titel "Spying the world from your laptop"!
Eine ausführliche englischsprachige Analyse kann von hier (http://exit.gulli.com/url/http://hal.inria.fr/docs/00/47/15/56/PDF/TorBT.pdf) bezogen werden.




Quelle: Gulli.com (http://www.gulli.com/news/bittorrent-sicherheitsl-cke-erlaubt-traffic-analyse-2010-05-01)




Mfg, DocD00

cookie-exploit
02.05.2010, 01:05
naja ich finde torrent eh sch**** :D

br00_pwn
02.05.2010, 01:11
Torrent ist nicht mehr das, was es mal war ... leider !
Aber manchmal lade ich auch noch darüber...aber seede eben nicht ! gemein, ich weiss :)

Lg br00_pwn

Mr. Greeni
02.05.2010, 01:12
hab mir letztens noch die Pläne von Boeing geladen ;)

ZeroOwner²
02.05.2010, 10:28
Wer bei torrent lädt ist selber schuld... spreaden sit ganz witzig da es sich weiter spreadet :)
Wer bei Torrent lädt hat ne viel höhrere Chance busted zu werden darum :ladet nie ohne socks hoch oder runter :)

BlackCobra
02.05.2010, 10:36
Lol? Über Torrent werden auch legale Sachen wie Linux verteilt. P2P ist nicht ganz schlecht.

ZeroOwner²
02.05.2010, 10:39
Ich geh hier einfach immerm al von nicht ganz legalen zeug dieser Welt aus :)
Klar ist es spitze das es hohe dl geschwindigkeiten ermöglicht ^^

BlackCobra
02.05.2010, 10:55
Sry dann habe ich deinen Post falsch verstanden.

ZeroOwner²
02.05.2010, 11:04
ich verzeih dir nochmal^^

Jesper
02.05.2010, 11:15
Wer bei torrent lädt ist selber schuld... spreaden sit ganz witzig da es sich weiter spreadet :)
Wer bei Torrent lädt hat ne viel höhrere Chance busted zu werden darum :ladet nie ohne socks hoch oder runter :)

Nur blöd das jeder einzelne deine IP sieht falls du mit "nackter" IP am spreaden bist, gibt bessere möglichkeiten.

ZeroOwner²
02.05.2010, 11:16
Ich weis deswegen sag ich ja--->socks :)

Sawyer
02.05.2010, 11:56
Naja ich benutze Torrent wenn dann nur noch für Legale Downloads. Ansonsten bleibt bei Torrent der Aspekt Sicherheit auf der strecke. Das war auch schon vor dieser Sicherheitslücke der Fall.

MfG, Sawyer