Вследствие взлома стало известно о принципах работы системы по выявлению пиратов

Согласно французскому закону Hadopi, направленному на борьбу с нелегальным файлообменом, каждый гражданин может быть притянут к ответственности после трёх выявленных нарушений. В таком случае суд может вынести любое наказание для пирата — от выплаты штрафа до запрета использования всемирной сети.

Конечно система “трёх ударов” не была бы жизнеспособной не имей власть права и возможности мониторинга сетевой активности пользователей. Правом слежки за французами наделили компанию Trident Media Guard (TMG). Однако любое действие имеет противодействие, как учит нас физика. В ответ на наглое нарушение права приватности некие активисты взломали одну из виртуальных машин своего надсмотрщика и явили миру зазеркалье борьбы правительства за копирайт. Хотя термин “взлом” здесь наверно не сильно подходит, так как TMG буквально оставили гигантские дыры в своей защите и не увидеть их мог только слепой.

На виртуальной машине нашлось достаточно много интересной информации вроде скриптов, клиентов пиринговых сетей, создающих фейковых пиров, локальных физических адресов в датацентре и даже файла с паролем, который мог бы стать причиной куда более глобального взлома центрального аппарата TMG.

Оливье Лорелли aka Bluetouff, французский специалист по компьютерной безопасности

Скриншот обрезан

Оливье передал ТФ копии выкачанных файлов и сейчас они анализируют полученную информацию, чтобы выложить чуть позже более подробное описание. Пока же можно узнать лишь о некоторой части системы копирастов. Один из исполняемых файлов под названием ‘server_interface’ и еще пара батников отвечали за работу двух клиентов eMule и Shareaza. Это модифицированные версии, которые должны были мониторить пиринговые сети. На нижнем скриншоте видно как с их помощью можно создавать поддельные раздачи в файлообменных сетях:

Уже упомянутый пароль хранится в обычном текстовом файле cmd_auto_update_cmd_file.txt, что вызывает у нас мысли скорее об издевательстве со стороны TMG. Ну не может же быть, что индустрия сама так легко отдала часть козырей своим противникам. Помимо прочего мы нашли тут и список IP выявленных пиратов, но французы составляют лишь крайне малую его часть.

В ближайшее время стоит ожидать ответа правительственной структуры. Такой провал не может быть спущен на тормозах и проигнорирован индустрией. Запасайтесь попкорном.

UPD. http://pp-ua.org/Ostanni-novini/2.html

Источник — http://torrentfreak.com/french-hadopi-3-strikes-anti-piracy-company-hacked-110514/ / CC BY 3.0

Залишити відповідь