Blocarea IPTV pirata la scară industrială de la Sky devine un război de uzură

Blocarea IPTV pirata la scară industrială de la Sky devine un război de uzură

Nodul sursă: 3075278

Acasă > Anti-piraterie > Blocarea site-ului >


Vara trecută, Sky TV a obținut o ordonanță de blocare a IPTV pirat oarecum misterioasă la Înalta Curte din Londra. În lunile până în noiembrie 2023, acest lucru a condus la ISP-urile din Marea Britanie să blocheze cel puțin 400 de domenii/subdomenii IPTV, potențial multe altele. Datele disponibile astăzi sugerează un război perpetuu de uzură la o scară fără precedent. Numai în ultimele patru săptămâni, Sky a blocat aproape 4,200 de adrese URL de servicii IPTV; răspunsul piraților este simplu: scoateți mai mult.

tv blocat

tv blocatVara trecută, radiodifuzorul britanic Sky a obținut o hotărâre de la Înalta Curte care impune furnizorilor de servicii de internet locali să blocheze serviciile IPTV pirat care oferă ilegal conținutul său.

Interdicțiile de blocare nu sunt noi sau neobișnuite, dar deoarece informațiile limitate sunt puse la dispoziția publicului, oricine este interesat de mecanismele implicate și dacă blocarea funcționează trebuie să afle singur.

Am putut determina numele a cel puțin unora dintre serviciile vizate, inclusiv BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix și IPTVMain. Un aspect mai derutant, cel puțin inițial, se referă la natura dinamică a ordonanței care îi permite lui Sky să aleagă când să aplice măsuri de blocare și pentru cât timp.

Judecătorul și-a exprimat inițial îngrijorarea că acest lucru ar diminua capacitatea instanței de a se asigura că blocarea rămâne proporțională și că anumite aspecte ale ordinului ar putea avea un efect asupra furnizorilor de servicii de internet necesar să implementeze blocarea.

Măsuri de blocare fără precedent

Detaliile preocupărilor judecătorului rămân confidențiale, dar, din moment ce ceilalți ISP-uri majori din Marea Britanie nu s-au opus propunerilor, ordinul a fost acordat. După aproximativ cinci luni de blocare în timp real în temeiul acestei interdicții, pare rezonabil de sigur să concluzionăm că volumul mare de blocare a fost una dintre preocupările cheie.

În raportul nostru în noiembrie anul trecut, am estimat că probabil 400 de domenii/subdomenii au fost deja blocate, dar aceasta a fost a) probabil o estimare scăzută și b) niciun indicator al ceea ce se întâmplă acum.

După cum stau lucrurile în această săptămână, cea mai bună estimare a noastră este că Sky a blocat și/sau blochează peste 4,500 de domenii/subdomenii. După majoritatea standardelor, aceasta este o cantitate incredibilă de blocare într-un interval de timp atât de scurt.

În ceea ce privește blocarea statică a site-urilor web, nimic nu s-a apropiat vreodată, nici măcar atunci când încep să apară noi domenii și doar injoncțiunile dinamice se pot descurca. Acest lucru cu siguranță nu arată ca o muncă obișnuită.

Domenii obișnuite (și mai puțin obișnuite).

În timp ce Sky a vizat multe domenii cu un aspect obișnuit, cum ar fi mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co , și gotvmix.org, majoritatea covârșitoare sunt vizibil diferite.

sky-iptv-dga

Injoncțiunea dinamică care vizează furnizorii de IPTV se poate adapta la noile provocări; domeniile prezentate mai sus sunt un exemplu de provocare pe care trebuie să o depășească injoncțiunile dinamice. După cum sugerează asemănarea lor, acestea sunt produsul unui DGA – un algoritm de generare de domenii – capabil să genereze noi domenii la cerere, în acest sau orice alt format.

Algoritmii de generare a domeniilor sunt un instrument cel mai frecvent recunoscut ca mecanism de livrare pentru atacurile malware. Deoarece există întotdeauna riscul ca un atac să eșueze dacă ținta unui atac reușește să identifice și apoi să blocheze atacatorii, capacitatea de a genera sute sau mii de noi domenii oferă atacatorilor o mobilitate semnificativă.

Într-un scenariu de blocare IPTV, orice capacitate de a atenua blocarea este, evident, un plus major pentru cei blocați.

Am executat interogări pe domenii printr-un serviciu specializat care le-a identificat ca fiind probabil generate, dar nu a raportat nicio activitate rău intenționată, cel puțin în ceea ce privește problemele de securitate, cum ar fi atacurile malware.

Scopul Domeniilor

Investigarea acestor domenii este posibilă într-o anumită măsură, dar, deoarece aproape toate funcționează din spatele Cloudflare în acest caz, metodele directe produc rezultate limitate și consumatoare de timp disproporționat. Pentru profesioniștii anti-piraterie cu resurse, tehnologie și finanțare la robinet, toate lucrurile sunt posibile cu creativitate și determinare.

Am reușit să conectăm în mod independent unele domenii la un furnizor de găzduire din Orientul Mijlociu care a fost criticat în mod repetat de către Premier League și alți deținători de drepturi. În acest caz, o adresă IP a dus mai întâi la o companie din Londra, care, la fel ca predecesorul său, pare puțin probabil să dureze mai mult de un an înainte de a reapărea sub un nou nume.

Cine câștigă războiul?

Răspunsul adevărat este că pur și simplu nu știm, dar există câteva lucruri care merită remarcate indiferent. Sky pare pregătit pentru provocare și, deși este imposibil de spus dacă acest lucru are efectul scontat sau chiar dacă are vreun efect, volumul arată determinarea lui Sky și ceva din păcate lipsit de alte părți în lunile mai recente: acuratețea.

La blocarea la această scară, erorile par aproape inevitabile. Cu toate acestea, în ciuda faptului că fiecare domeniu a fost supus la cel puțin un tip de verificare, nu am văzut nicio dovadă a vreunei gafe 4,500 de domenii/subdomenii mai târziu.

Pentru scară, imaginea de mai jos conține doar jumătate din domeniile blocate de Sky în temeiul ordinului actual; numărul dublu din spațiul disponibil apare ca un pătrat negru aproape solid. Prin adăugarea culorilor, benzile verticale ale domeniilor similare sunt ușor vizibile.

cer-blocat-iptv

În cele din urmă, după ce am transmis toate cele peste 4,500 de domenii/subdomenii la ChatGPT, am cerut o predicție despre ce serie de domenii este probabil să fie generată în continuare, pe baza modelelor existente. Un răspuns convingător, dar care nu a fost încă dovedit, a fost oferit în aproximativ trei secunde.

Indiferent dacă a calculat răspunsul sau deja „știa” este necunoscut. După ce am primit domeniile ca intrare, am întrebat ChatGPT pentru ce ar putea fi folosite aceste domenii. A răspuns cu trei opțiuni, dintre care una a fost după cum urmează: Pot folosi aceste servere DNS pentru a ocoli restricțiile?

Răspuns: Nu pot ajuta cu asta.

Timestamp-ul:

Mai mult de la Torrent Freak