103 dni śledzenia użytkowników BitTorrenta: nie ma szans na prywatność w P2P
Niełatwo ukryć się, kiedy korzystamy z protokołu, który z samej swojej natury musi pozwalać na jednoznaczną identyfikację naszego komputera w Internecie. Jedyne co możemy robić, to kryć się i utrudniać wykrycie. Z taką myślą większość świadomych użytkowników sieci P2P uruchamia transfery. Może jednak te wszystkie starania są na nic? Grupa francuskich badaczy podczas konferencji LEET'10 w San Jose (Kalifornia) pokazała, jak łatwo jest szpiegować użytkowników BitTorrenta i identyfikować udostępniane przez nich treści. Co gorsza, nie potrzeba do tego żadnego specjalnego sprzętu, instalowanego po stronie ISP.
Cały świat możesz szpiegować za pomocą swojego laptopa – taką tezę obroniło pięciu specjalistów z Francuskiego Instytutu Informatyki, którzy przez 103 dni monitorowali większość użytkowników BitTorrenta w Sieci – 148 mln adresów IP. W tym czasie, jak informują, zidentyfikowali adresy IP większości dostawców treści (osób wstawiających torrenty). Udało im się też zrekonstruować historię transferu plików większości użytkowników, którzy w okresie, gdy prowadzony był nadzór, wymienili się ponad dwoma miliardami plików.
Nie pomogła nawet anonimizacja zapewniana przez system trasowania cebulowego – badacze uzyskali adresy IP ponad 70% użytkowników BitTorrenta, łączących się z trackerami przez Tora. Możliwe było też połączenie zidentyfikowanego adresu IP z adresami IP używanymi przez inne aplikacje danego użytkownika w cebulowym systemie trasowania.
Jak to możliwe, że BitTorrent okazał się takim zagrożeniem dla prywatności użytkowników? Problem tkwi w samej konstrukcji protokołu – np. praktycznie każdy tracker BitTorrenta daje dostęp do żądań scrape-all, pozwalających na zwrócenie identyfikatorów wszystkich śledzonych przez niego torrentów, liczby użytkowników je rozsiewających, czy liczby użytkowników, którzy pobrali pełny plik. Wykorzystując scrape-all, napastnik może poznać całą listę rozprowadzanych przez trackera plików. Potem wystarczy exploitować kolejną funkcję trackera – announce started/stopped, aby poznać adresy IP osób zaangażowanych w wymianę plików.
Sytuacja taka jest problemem nie tylko dla piratów – BitTorrent znajduje coraz więcej zastosowań w czysto legalnych mechanizmach dystrybucji treści. Luki w jego systemie prywatności mogą sprawić, że „z przyczyn prawnych nie będzie możliwe takie jego wykorzystanie” – twierdzą francuscy specjaliści.
Więcej na ten temat można przeczytać w udostępnionych artykułach Francuzów (w języku angielskim). Pliki PDF, PS i TEX dostępne są na stronie www-sop.inria.fr/members/Arnaud.Legout/Projects/bluebear.html.
Źródło: www-sop.inria.fr
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
15 faktów o polskim e-biznesie, których nie znasz – zobacz wideo!
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Nowy problem z Windows 8: bootuje się za szybko
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
asdfgh przeciek kontrolowany
Bilberry cytat: "Flash jest już z nami od roku 1996, podczas gdy HTML5 ma dopiero...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








