Il blocco dell’IPTV pirata su scala industriale da parte di Sky diventa una guerra di logoramento

Il blocco dell’IPTV pirata su scala industriale da parte di Sky diventa una guerra di logoramento

Nodo di origine: 3075278

Casa > Antipirateria > Blocco del sito >


L'estate scorsa Sky TV ha ottenuto presso l'Alta Corte di Londra un'ingiunzione pirata, piuttosto misteriosa, di blocco dell'IPTV. Nei mesi fino a novembre 2023, ciò ha portato gli ISP del Regno Unito a bloccare almeno 400 domini/sottodomini IPTV, potenzialmente molti di più. I dati oggi disponibili suggeriscono una guerra di logoramento perpetua su una scala senza precedenti. Solo nelle ultime quattro settimane, Sky ha bloccato quasi 4,200 URL di servizi IPTV; La risposta dei pirati è semplice: sfornare di più.

televisore bloccato

televisore bloccatoL'estate scorsa, l'emittente britannica Sky ha ottenuto un'ingiunzione dell'Alta Corte che impone agli ISP locali di bloccare i servizi IPTV pirata che offrono illegalmente i suoi contenuti.

Le ingiunzioni di blocco non sono nuove o insolite, ma poiché le informazioni disponibili al pubblico sono limitate, chiunque sia interessato ai meccanismi coinvolti e se il blocco funziona deve scoprirlo da solo.

Siamo stati in grado di determinare i nomi di almeno alcuni dei servizi presi di mira, tra cui BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix e IPTVMain. Un aspetto più sconcertante, almeno inizialmente, riguarda la natura dinamica dell'ingiunzione che consente a Sky di scegliere quando applicare le misure bloccanti e per quanto tempo.

Il giudice inizialmente ha espresso la preoccupazione che ciò diminuirebbe la capacità del tribunale di garantire che il blocco rimanga proporzionale e che alcuni aspetti dell’ordine potrebbero avere un effetto sugli ISP tenuti a implementare il blocco.

Misure di blocco senza precedenti

I dettagli delle preoccupazioni del giudice rimangono confidenziali ma, poiché gli altri principali ISP del Regno Unito non si sono opposti alle proposte, l’ingiunzione è stata concessa. Dopo circa cinque mesi di blocco in base a questa ingiunzione, sembra ragionevolmente sicuro concludere che l’enorme volume dei blocchi fosse una delle preoccupazioni principali.

Nella nostra relazione lo scorso novembre abbiamo stimato che forse 400 domini/sottodomini fossero già stati bloccati, ma si trattava a) probabilmente di una stima bassa eb) di nessun indicatore di ciò che sta accadendo ora.

Allo stato attuale delle cose questa settimana, la nostra migliore stima è che Sky abbia bloccato e/o stia bloccando oltre 4,500 domini/sottodomini. Secondo la maggior parte degli standard, si tratta di un’incredibile quantità di blocchi in un lasso di tempo così breve.

Per quanto riguarda il blocco dei siti Web statici, nulla è mai stato paragonabile, nemmeno quando iniziano ad apparire nuovi domini e solo le ingiunzioni dinamiche possono gestire il lavoro. Questo certamente non sembra un lavoro normale.

Domini ordinari (e meno ordinari).

Mentre Sky ha preso di mira molti domini dall'aspetto ordinario, come mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co e gotvmix.org, la stragrande maggioranza è notevolmente diversa.

sky-iptv-dga

L’ingiunzione dinamica rivolta ai fornitori di IPTV può adattarsi alle nuove sfide; i domini mostrati sopra sono un esempio di una sfida che le ingiunzioni dinamiche devono superare. Come suggerisce la loro somiglianza, questi sono il prodotto di un DGA – un algoritmo di generazione di domini – in grado di generare nuovi domini su richiesta, in questo o in qualsiasi altro formato.

Gli algoritmi di generazione dei domini sono uno strumento comunemente riconosciuto come meccanismo di distribuzione per attacchi malware. Poiché esiste sempre il rischio che un attacco fallisca se il bersaglio dell’attacco riesce a identificare e quindi bloccare gli aggressori, la capacità di generare centinaia o migliaia di nuovi domini fornisce agli aggressori una mobilità significativa.

In uno scenario di blocco dell’IPTV, qualsiasi capacità di mitigare il blocco è ovviamente un vantaggio importante per coloro che vengono bloccati.

Abbiamo eseguito query sui domini tramite un servizio specializzato che li ha identificati come probabilmente generati ma non ha segnalato attività dannose, almeno per quanto riguarda questioni di sicurezza come attacchi malware.

Scopo dei Domini

Indagare su questi domini è possibile in una certa misura ma, poiché in questo caso quasi tutti operano da dietro Cloudflare, i metodi diretti producono risultati limitati e dispendiosi in termini di tempo. Per i professionisti antipirateria che dispongono di risorse, tecnologia e finanziamenti, tutto è possibile con creatività e determinazione.

Siamo stati in grado di collegare in modo indipendente alcuni domini a un provider di hosting del Medio Oriente che lo è stato ripetutamente criticato dalla Premier League e da altri titolari dei diritti. In questo caso, un indirizzo IP portava inizialmente a un'azienda londinese, che come il suo predecessore sembra improbabile che duri più di un anno prima di riapparire con un nuovo nome.

Chi sta vincendo la guerra?

La risposta veritiera è semplicemente che non lo sappiamo, ma ci sono alcune cose degne di nota a prescindere. Sky sembra essere all'altezza della sfida e, sebbene sia impossibile dire se questo stia avendo l'effetto previsto, o addirittura abbia avuto qualche effetto, il volume mostra la determinazione di Sky e qualcosa che purtroppo è mancato ad altri soggetti negli ultimi mesi: l'accuratezza.

Quando si blocca su questa scala, gli errori sembrano quasi inevitabili. Eppure, nonostante abbiamo sottoposto ogni dominio ad almeno un tipo di controllo, non abbiamo riscontrato alcun errore dopo 4,500 domini/sottodomini.

Per fare un esempio, l’immagine qui sotto contiene solo la metà dei domini bloccati da Sky in base all’attuale ingiunzione; il doppio del numero nello spazio disponibile appare come un quadrato nero quasi solido. Aggiungendo i colori, la fascia verticale di domini simili è facilmente visibile.

sky-bloccato-iptv

Infine, dopo aver fornito tutti gli oltre 4,500 domini/sottodomini a ChatGPT, abbiamo chiesto una previsione su quale serie di domini verrà probabilmente generata successivamente, in base ai modelli esistenti. Una risposta convincente ma ancora da dimostrare è stata fornita in circa tre secondi.

Se ha calcolato la risposta o già 'sapevo' è sconosciuto. Dopo aver ricevuto i domini come input, abbiamo chiesto a ChatGPT per cosa potrebbero essere utilizzati questi domini. Ha risposto con tre opzioni, una delle quali è stata la seguente: Posso utilizzare questi server DNS per aggirare le restrizioni?

Risposta: Non posso aiutarti.

Timestamp:

Di più da Torrent Freak