O bloqueio de IPTV pirata em escala industrial da Sky se torna uma guerra de atrito

O bloqueio de IPTV pirata em escala industrial da Sky se torna uma guerra de atrito

Nó Fonte: 3075278

Início > Anti pirataria > Bloqueio de sites >


No verão passado, a Sky TV obteve uma liminar de bloqueio de IPTV pirata um tanto misteriosa no Tribunal Superior de Londres. Nos meses até novembro de 2023, isso levou os ISPs do Reino Unido a bloquear pelo menos 400 domínios/subdomínios de IPTV, potencialmente muitos mais. Os dados disponíveis hoje sugerem uma guerra perpétua de desgaste numa escala sem precedentes. Somente nas últimas quatro semanas, a Sky bloqueou quase 4,200 URLs de serviços de IPTV; a resposta dos piratas é simples: produzir mais.

tv bloqueada

tv bloqueadaNo verão passado, a emissora britânica Sky obteve uma liminar do Tribunal Superior que exige que os ISPs locais bloqueiem serviços piratas de IPTV que oferecem ilegalmente seu conteúdo.

As liminares de bloqueio não são novas ou incomuns, mas como a informação disponibilizada ao público é limitada, qualquer pessoa interessada nos mecanismos envolvidos e se o bloqueio está funcionando deve descobrir por si mesmo.

Conseguimos determinar os nomes de pelo menos alguns dos serviços direcionados, incluindo BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix e IPTVMain. Um aspecto mais intrigante, pelo menos inicialmente, diz respeito à natureza dinâmica da liminar que permite à Sky escolher quando aplicar medidas de bloqueio e por quanto tempo.

O juiz inicialmente expressou preocupação de que isso diminuiria a capacidade do tribunal de garantir que o bloqueio permanecesse proporcional e que aspectos da ordem pudessem ter um efeito sobre os ISPs necessários para implementar o bloqueio.

Medidas de bloqueio sem precedentes

Os detalhes das preocupações do juiz permanecem confidenciais, mas, como os outros principais ISPs do Reino Unido não se opuseram às propostas, a liminar foi concedida. Após cerca de cinco meses de bloqueio em tempo real ao abrigo desta liminar, parece razoavelmente seguro concluir que o grande volume de bloqueio foi uma das principais preocupações.

Em nosso relatório em novembro passado, estimamos que talvez 400 domínios/subdomínios já tivessem sido bloqueados, mas isso foi a) provavelmente uma estimativa baixa eb) nenhum indicador do que está acontecendo agora.

Do jeito que as coisas estão esta semana, nossa melhor estimativa é que a Sky bloqueou e/ou está bloqueando mais de 4,500 domínios/subdomínios. Pela maioria dos padrões, é uma quantidade incrível de bloqueio em tão curto espaço de tempo.

No que diz respeito ao bloqueio de sites estáticos, nada chegou perto, nem mesmo quando novos domínios começam a aparecer e apenas liminares dinâmicas podem dar conta do trabalho. Certamente não se parece com um trabalho comum.

Domínios comuns (e menos comuns)

Embora a Sky tenha como alvo muitos domínios com aparência comum, como mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co , e gotvmix.org, a esmagadora maioria é visivelmente diferente.

sky-iptv-dga

A liminar dinâmica dirigida aos provedores de IPTV pode se adaptar aos novos desafios; os domínios mostrados acima são um exemplo de um desafio que as injunções dinâmicas precisam superar. Como sugere a sua semelhança, estes são o produto de um DGA – um algoritmo de geração de domínios – capaz de gerar novos domínios sob demanda, neste ou em qualquer outro formato.

Algoritmos de geração de domínio são uma ferramenta mais comumente reconhecida como um mecanismo de entrega para ataques de malware. Como sempre existe o risco de um ataque falhar se o alvo de um ataque conseguir identificar e bloquear os invasores, a capacidade de gerar centenas ou milhares de novos domínios proporciona aos invasores uma mobilidade significativa.

Num cenário de bloqueio de IPTV, qualquer capacidade de mitigar o bloqueio é obviamente uma grande vantagem para aqueles que estão sendo bloqueados.

Realizamos consultas nos domínios por meio de um serviço especializado que os identificou como provavelmente gerados, mas não relatou nenhuma atividade maliciosa, pelo menos no que diz respeito a questões de segurança, como ataques de malware.

Finalidade dos Domínios

A investigação desses domínios é possível até certo ponto, mas, como quase todos operam por trás da Cloudflare neste caso, os métodos diretos produzem resultados limitados e desproporcionalmente demorados. Para profissionais antipirataria com recursos, tecnologia e financiamento disponíveis, tudo é possível com criatividade e determinação.

Conseguimos vincular de forma independente alguns domínios a um provedor de hospedagem do Oriente Médio que foi criticado repetidamente pela Premier League e outros detentores de direitos. Neste caso, um endereço IP levou primeiro a uma empresa em Londres, que, tal como a sua antecessora, parece pouco provável que dure mais de um ano antes de reaparecer com um novo nome.

Quem está ganhando a guerra?

A resposta verdadeira é que simplesmente não sabemos, mas há algumas coisas que vale a pena observar de qualquer maneira. A Sky parece estar à altura do desafio e embora seja impossível dizer se isso está tendo o efeito esperado, ou mesmo tendo algum efeito, o volume mostra a determinação da Sky e algo que infelizmente faltou em outras partes nos meses mais recentes: precisão.

Ao bloquear nesta escala, os erros parecem quase inevitáveis. No entanto, apesar de submeter cada domínio a pelo menos um tipo de verificação, não vimos nenhuma evidência de erros 4,500 domínios/subdomínios depois.

Para fins de escala, a imagem abaixo contém apenas metade dos domínios bloqueados pela Sky sob a liminar atual; o dobro do número no espaço disponível aparece como um quadrado preto quase sólido. Ao adicionar as cores, as faixas verticais de domínios semelhantes são facilmente visíveis.

sky-bloqueado-iptv

Por fim, depois de alimentar todos os mais de 4,500 domínios/subdomínios no ChatGPT, solicitamos uma previsão sobre qual série de domínios provavelmente será gerada a seguir, com base nos padrões existentes. Uma resposta convincente, mas ainda a ser provada, foi fornecida em cerca de três segundos.

Se calculou a resposta ou já 'sabia' É desconhecido. Depois de receber os domínios como entrada, perguntamos ao ChatGPT para que esses domínios poderiam ser usados. Ele respondeu com três opções, uma das quais era a seguinte: Posso usar esses servidores DNS para contornar restrições?

Responda: Não posso ajudar com isso.

Carimbo de hora:

Mais de Torrent Freak