El bloqueo pirata de IPTV a escala industrial de Sky se convierte en una guerra de desgaste

El bloqueo pirata de IPTV a escala industrial de Sky se convierte en una guerra de desgaste

Nodo de origen: 3075278

Inicio > Anti piratería > Bloqueo de sitios >


El verano pasado, Sky TV obtuvo una orden judicial pirata de bloqueo de IPTV algo misteriosa en el Tribunal Superior de Londres. En los meses previos a noviembre de 2023, eso llevó a que los ISP del Reino Unido bloquearan al menos 400 dominios/subdominios de IPTV, potencialmente muchos más. Los datos disponibles hoy sugieren una perpetua guerra de desgaste a una escala sin precedentes. Sólo en las últimas cuatro semanas, Sky bloqueó casi 4,200 URL de servicios de IPTV; La respuesta de los piratas es simple: producir más.

televisión bloqueada

televisión bloqueadaEl verano pasado, la emisora ​​británica Sky obtuvo una orden judicial del Tribunal Superior que exige a los ISP locales bloquear los servicios piratas de IPTV que ofrecen ilegalmente su contenido.

Las órdenes de bloqueo no son nuevas ni inusuales, pero dado que la información disponible para el público es limitada, cualquier persona interesada en los mecanismos involucrados y si el bloqueo está funcionando debe descubrirlo por sí mismo.

Pudimos determinar los nombres de al menos algunos de los servicios objetivo, incluidos BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix e IPTVMain. Un aspecto más desconcertante, al menos inicialmente, se relaciona con la naturaleza dinámica de la orden judicial que permite a Sky elegir cuándo aplicar medidas de bloqueo y por cuánto tiempo.

Inicialmente, el juez expresó su preocupación de que esto disminuiría la capacidad del tribunal para garantizar que el bloqueo siga siendo proporcional, y que algunos aspectos de la orden podrían tener un efecto en los ISP requeridos para implementar el bloqueo.

Medidas de bloqueo sin precedentes

Los detalles de las preocupaciones del juez siguen siendo confidenciales pero, dado que los otros ISP importantes del Reino Unido no se opusieron a las propuestas, se concedió la orden judicial. Después de alrededor de cinco meses de bloqueo activo bajo esta orden judicial, parece razonablemente seguro concluir que el gran volumen de bloqueo fue una de las principales preocupaciones.

En nuestro informe En noviembre pasado, estimamos que tal vez ya se habían bloqueado 400 dominios/subdominios, pero eso fue a) probablemente una estimación baja yb) ningún indicador de lo que está sucediendo ahora.

Tal como están las cosas esta semana, nuestra mejor estimación es que Sky ha bloqueado y/o está bloqueando más de 4,500 dominios/subdominios. Según la mayoría de los estándares, se trata de una cantidad increíble de bloqueo en tan poco tiempo.

En lo que respecta al bloqueo de sitios web estáticos, nunca nada se ha acercado, ni siquiera cuando comienzan a aparecer nuevos dominios y sólo las órdenes dinámicas pueden realizar el trabajo. Ciertamente, este no parece un trabajo cualquiera.

Dominios ordinarios (y menos ordinarios)

Mientras que Sky se ha centrado en muchos dominios con una apariencia normal, como mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co y gotvmix.org, la inmensa mayoría son notablemente diferentes.

cielo-iptv-dga

La orden judicial dinámica dirigida a los proveedores de IPTV puede adaptarse a nuevos desafíos; Los dominios que se muestran arriba son un ejemplo de un desafío que los mandatos dinámicos deben superar. Como sugiere su similitud, estos son producto de un DGA –un algoritmo de generación de dominios– capaz de generar nuevos dominios bajo demanda, en este o cualquier otro formato.

Los algoritmos de generación de dominios son una herramienta comúnmente reconocida como mecanismo de entrega de ataques de malware. Dado que siempre existe el riesgo de que un ataque falle si el objetivo logra identificar y luego bloquear a los atacantes, la capacidad de generar cientos o miles de nuevos dominios proporciona a los atacantes una movilidad significativa.

En un escenario de bloqueo de IPTV, cualquier capacidad para mitigar el bloqueo es obviamente una gran ventaja para quienes están bloqueados.

Realizamos consultas sobre los dominios a través de un servicio especializado que los identificó como probablemente generados, pero no informó ninguna actividad maliciosa, al menos con respecto a cuestiones de seguridad, como ataques de malware.

Objeto de los Dominios

Investigar estos dominios es posible hasta cierto punto, pero, dado que en este caso casi todos operan detrás de Cloudflare, los métodos directos producen resultados limitados y requieren desproporcionadamente tiempo. Para los profesionales de la lucha contra la piratería que cuentan con recursos, tecnología y financiación, todo es posible con creatividad y determinación.

Pudimos vincular de forma independiente algunos dominios a un proveedor de hosting de Medio Oriente que ha sido criticado repetidamente por la Premier League y otros titulares de derechos. En este caso, una dirección IP condujo primero a una empresa en Londres que, al igual que su predecesora, parece poco probable que dure más de un año antes de reaparecer con un nuevo nombre.

¿Quién está ganando la guerra?

La verdadera respuesta es que simplemente no lo sabemos, pero de todos modos hay algunas cosas que vale la pena señalar. Sky parece estar preparado para el desafío y, aunque es imposible decir si esto está teniendo el efecto esperado, o incluso si tiene algún efecto, el volumen muestra la determinación de Sky y algo que lamentablemente falta en otras partes en los meses más recientes: precisión.

Cuando se bloquea a esta escala, los errores parecen casi inevitables. Sin embargo, a pesar de someter cada dominio a al menos un tipo de control, no vimos evidencia de ningún error 4,500 dominios/subdominios después.

A escala, la imagen a continuación contiene solo la mitad de los dominios bloqueados por Sky según la orden judicial actual; el doble del número en el espacio disponible aparece como un cuadrado negro casi sólido. Al agregar colores, las bandas verticales de dominios similares son fácilmente visibles.

iptv-cielo-bloqueado

Finalmente, después de alimentar los más de 4,500 dominios/subdominios a ChatGPT, solicitamos una predicción sobre qué serie de dominios es probable que se genere a continuación, según los patrones existentes. En unos tres segundos se proporcionó una respuesta convincente, pero aún por demostrar.

Si calculó la respuesta o ya 'sabía' es desconocido. Después de recibir los dominios como entrada, le preguntamos a ChatGPT para qué podrían usarse estos dominios. Respondió con tres opciones, una de las cuales era la siguiente: ¿Puedo utilizar estos servidores DNS para evitar restricciones?

Respuesta No puedo ayudar con eso.

Sello de tiempo:

Mas de TorrentFreak