mboost-dp1

BitTorrent

En tredjedel af torrents er falske

- Via TorrentFreak - , redigeret af Net_Srak

Der er estimeret 250 millioner aktive brugere om måneden på bittorrent-netværket. Dette er nok incitament til at svindlere vil inficere bittorrent-netværket med falske torrents.

Forskere fra University Carlos III i Madrid har nu talt antallet af falske torrents op, og fundet frem til at op mod en tredjedel af torrents er falske. Over to uger har forskerne indsamlet 29.330 torrents. Af disse var 12.209 torrents falske. Til at bedømme om en torrent var falsk udviklede forskerne værktøjet TorrentGuard, der er tilgængelig som et plugin til Vuze eller på deres hjemmeside. Det er også muligt for private at bruge Torrentguard til at teste torrents, før de downloades.

Selvom ovenstående tal kan virke overraskende, fordi moderatorer på eksempelvis The Pirate Bay ofte er hurtige til at fjerne dem, er det dog for sent for dem som allerede har hentet de falske torrents.


Forskerne fandt ud af, at brugere fra USA, Kina og Brasilien var mere tilbøjelige til hente falske torrents end den gennemsnitlige bruger. Tilsvarende var brugere fra Spanien, Indien og Storbritannien bedst til at undgå de falske torrents. Forskerne fandt også ud af, at de falske torrents hovedsageligt kom fra 20 forskellige IP-adresser.

Rubén Cuevas fra University Carlos III, vil bruge forskningen til at sætte focus på den sikkerhedstrussel som falske torrents udgør.

Rubén Cuevas, University Carlos III skrev:
Of course skilled users are aware of these risks and are able to identify fake torrents in most cases. However, a large percentage of BitTorrent users are unskilled and not capable of distinguishing between legitimate and fake torrents. We hope that our research is able to make at least a fraction of the unskilled users aware of this threat, so that they become more careful when selecting the torrents to download. In order to make TorrentGuard even more efficient, we would need the collaboration of both BitTorrent portals and BitTorrent trackers.

Allerede nu har The Pirate Bay, OpenBitTorrent og PublicBitTorrent tilkendegivet ønsker om at arbejde sammen med forskerne om at forbedre TorrentGuard. Hvis TorrentGuard kommer til at virke ”perfekt” estimerer forskerne, at 35 millioner falske torrents kan forhindres.





Gå til bund
Gravatar #1 - Montago.NET
29. aug. 2012 07:38
... man udvikler en 6. sans for falske torrents...
Gravatar #2 - Holger_dk
29. aug. 2012 07:46
Fint nok, er dog ofte nok at kigge på kommentarene for at se om en torrent er falsk.

*offtopic*
Og så har de en stave/slå fejl på deres hjemmesiden "mangent" i stedet for "magnet".
Gravatar #3 - Slettet Bruger [2431073119]
29. aug. 2012 07:47
Montago (1) skrev:
... man udvikler en 6. sans for falske torrents...


Den 6. sans er vidst ballance.

Prøv igen

http://en.wikipedia.org/wiki/Sense#Other_internal_...
Gravatar #4 - nitan
29. aug. 2012 07:47
"Super.new.movie.not.even.in.cinema - Full HD" - Size: 3.47Mb
Gravatar #5 - PHP-Ekspert Thoroughbreed
29. aug. 2012 08:03
Hvad fanden får folk egentligt ud af de falske torrents?..

Jeg mener - dem der henter dem, ville nok have klikket på et "Du er besøgende nr. 1.000.000.000.000!!!!"-banner alligevel :P
Gravatar #6 - Slettet Bruger [2431073119]
29. aug. 2012 08:12
Thoroughbreed (5) skrev:
Hvad fanden får folk egentligt ud af de falske torrents?..


Spyware, malware, hijackware, trojans...
Jeg har da før hentet et par torrents som var fake.
Gravatar #7 - LeChuck
29. aug. 2012 08:17
Jeg prøvede engang at skaffe mig det der pre-alpha build af Stalker. Det var en zip og da den blev pakket ud viste det sig at være russisk bonde porno (som i bedstefar og bedstemor hygger sig i stalden mv.).

Jeg forsøgte ikke at hente flere Stalker torrents, bedste kopisikring nogensinde....
Gravatar #8 - TrolleRolle
29. aug. 2012 08:18
#5
Der er flere oplagte typer falske torrents:

1. Små drenge som synes det er sjovt at uploade en 3.47 MB gif og kalde den "Super.new.movie.not.even.in.cinenema - Full HD" ala #4's forslag.

2. Adware/Malware-skabere som uploader en 700mb stor fil og kalder den "Super new movie..." men efter download viser det sig at man har fået en film / txt-fil+ en krypteret rar / som bare beskriver hvordan man liiige skal gå til sitet fucupmypc.ru for at hente et plugin som åbenbart vil gøre det muligt at se filmen.

3. Filmselskaber som forsøger at drukne "torrentmarkedet" og gøre det besværligt at hente piratudgaver. Efter download får man blot en film som beskriver at "Det du har gjort er er fy fy!", eller en rar-fil uden password. Eller bare en virkelig dårlig version af filmen... evt. med manglende slutning.
Håbet må vel være at hvis en person bruger 10-12 timer på at hente 3-4 af disse via sit 56K modem, så kunne det jo være at han tænker "Fuck it! Det her torrent er noget lort. Jeg køber filmen i stedet."


For 2 og 3 er motivationen jo penge.
Gravatar #9 - ykok
29. aug. 2012 08:18
SlettetBruger (3) skrev:
Den 6. sans er vidst ballance.

Prøv igen

http://en.wikipedia.org/wiki/Sense#Other_internal_...


Den 6. sans er et udtryk for ESP (Extrasensory perception). Ganske sigende er der endda et link til det på den side du refererer til:

http://en.wikipedia.org/wiki/Sense#See_also
Gravatar #10 - Cosmikaze
29. aug. 2012 08:29
Flere torrent sider har jo også efterhånden en thumps-up/thumps-down feature, man kan kikke på for at få et ret godt bud på om det er en falsk eller ægte torrent.
Gravatar #11 - Montago.NET
29. aug. 2012 08:53
Cosmikaze (10) skrev:
Flere torrent sider har jo også efterhånden en thumps-up/thumps-down feature, man kan kikke på for at få et ret godt bud på om det er en falsk eller ægte torrent.


eller også er der 10.000 seeds og 30.000 leeches, hvilket også er et godt tegn...
Gravatar #12 - kasperd
29. aug. 2012 09:05
Rubén Cuevas fra University Carlos III, vil bruge forskningen til at sætte focus på den sikkerhedstrussel som falske torrents udgør.
Det er ikke de falske torrents, som udgør en trussel. Det er blot en distributionsmekanisme for malware, som udnytter en anden svaghed til at blive afviklet.

De fleste torrents indeholder mig bekendt enten software eller medier som lyd, video og billeder. Hvis vi ser på mediefilerne, så burde det værste der kan ske ved at downloade en falsk torrent være, at indholdet er et andet end forventet og man dermed har spildt tid og båndbredde på at downloade det. Når man har konstateret at indholdet ikke er som forventet kan man slette det igen.

Hvis der er sikkerhedshuller i de codex som anvendes til afspilningen, så udgør sikkerhedshullerne i codex en sikkerhedstrussel. At kalde falske torrents for trusselen er vildledende i den situation.

Det kan også være at den downloadede torrent indeholder programkode i stedet for en mediefil. Hvis brugeren kører programkoden selvom vedkommende havde forsøgt at downloade en mediefil, så er det brugerens manglende forståelse, som udgør trusselen. Den trussel kunne være udnyttet gennem mange andre kanaler.

Endeligt kan det være at man faktisk har til hensigt at downloade software. De gange jeg har downloadet software med bittorrent har jeg downloadet torrent filen fra producentens eget website over https, og når man er færdig med at downloade er der en digital signatur på filerne. Det giver to muligheder for at verificere autenciteten af softwaren før man afvikler den.

Hvis der er tale om uautoriserede kopier af software er det nok ikke så nemt at verificere indholdet. Producenten har jo ingen interesse i at gøre det nemt at kopiere, så ingen hjælp at hente fra den front. Og hvis det er en cracket udgave er den ikke engang identisk med originalen, hvilket gør det umuligt at verificere.

Men malware er blevet spredt gennem uautoriseret kopiering af software i lang tid før bittorrent blev opfundet. Det er heller ikke bittorrent der udgør trusselen i det tilfælde, det er den uautoriserede kopiering af software.
Gravatar #13 - RobertL
29. aug. 2012 09:08
Problemet er vel at næsten alle torrent-noob's bruger
klientens indbyggede søgning og derfor aldrig læser kommentarerne ..


@ kasperd :
Jeg tror det vil overraske dig at opdage hvor mange mennesker der findes der ikke engang kan se at filen faktisk hedder
'fucupmypcgreatesthits.mp3.exe' ..
Gravatar #14 - kasperd
29. aug. 2012 09:26
RobertL (13) skrev:
Jeg tror det vil overraske dig at opdage hvor mange mennesker der findes der ikke engang kan se at filen faktisk hedder
'fucupmypcgreatesthits.mp3.exe' ..
Er det ikke et fordi Windows som default er sat op på en usikker måde?

Det er stadigvæk ikke den falske torrent, som udgør trusselen.

Trusselen er brugere, som ikke ved hvad de har med at gøre, og som har valgt et operativsystem, som gør det endnu sværere for brugerne ved at skjule vital information for dem.
Gravatar #15 - Hubert
29. aug. 2012 09:29
kasperd (14) skrev:
RobertL (13) skrev:
Jeg tror det vil overraske dig at opdage hvor mange mennesker der findes der ikke engang kan se at filen faktisk hedder
'fucupmypcgreatesthits.mp3.exe' ..
Er det ikke et fordi Windows som default er sat op på en usikker måde?

Det er stadigvæk ikke den falske torrent, som udgør trusselen.

Trusselen er brugere, som ikke ved hvad de har med at gøre, og som har valgt et operativsystem, som gør det endnu sværere for brugerne ved at skjule vital information for dem.


Jo Microsoft mener ikke at folk skal se filendelser som standard. Ret belastende men heldigvis hurtigt at rette op på.
Gravatar #16 - Montago.NET
29. aug. 2012 10:44
RobertL (13) skrev:
Jeg tror det vil overraske dig at opdage hvor mange mennesker der findes der ikke engang kan se at filen faktisk hedder
'fucupmypcgreatesthits.mp3.exe' ..


Det er derfor Windows har Ikoner baseret på filtype - ergo skal man være snotdum for at åbne en .MP3 som har samme ikon som et program.
Gravatar #17 - Cosmikaze
29. aug. 2012 10:52
Montago (16) skrev:

Det er derfor Windows har Ikoner baseret på filtype - ergo skal man være snotdum for at åbne en .MP3 som har samme ikon som et program.

Dum og uvidende er ikke det samme.
Min far ville for eksempel ikke ha den fjerneste anelse om at noget var galt, på trods af at han har en master i biologi, så vil da ikke kalde ham dum på nogen måde.

Og nej, han kan godt nok ikke finde ud af at bruge torrents, men det er jo så heller ikke det du snakkede om.
Gravatar #18 - Athinira
29. aug. 2012 10:54
Montago (16) skrev:
Det er derfor Windows har Ikoner baseret på filtype - ergo skal man være snotdum for at åbne en .MP3 som har samme ikon som et program.


EXE-filer kan have deres helt eget ikon, og kan derfor sagtens forklæde sig som en populær medie-afspiller. iTunes, WPM, VLC eller WinAmp kunne være gode eksempler.
Gravatar #19 - kasperd
29. aug. 2012 11:14
Athinira (18) skrev:
EXE-filer kan have deres helt eget ikon
Hvilket gør dem totalt ubrugelige i en sikkerhedssammenhæng. Lige netop for den filtype hvor trusselen er størst og ikonen er vigtigst, har man valgt at gøre det nemmest at omgå og vise en vildledende ikon.

Ville man gøre det sikkert skulle hver ikon først registreres på systemet, så den dermed er godkendt til at blive vist for programmer. Når installeren kører kan den registrere de ikoner, som må vises for programmet. Eller man kunne automatisk registrere ikonen for et program første gang det køres.

Pointen er at når programmet først er kørt en gang er maskinen enten allerede kompromitteret, og så kan det være lige meget, eller også er programmet troværdigt, og man kan stole på at ikonen ikke er vildledende.

Det ville blive lidt bedre, hvis registreringen af ikonen enten skete med en hashværdi af programfilen eller en offentlig nøgle, således at ikonen ikke efterfølgende kan vises for andre programmer. Det duer ikke hvis en trojan uden videre kan vises med ikonen for den medieafspiller, som brugeren tror skal bruges for at afspille filen.
Gravatar #20 - Sanity
29. aug. 2012 13:42
LeChuck (7) skrev:
Jeg prøvede engang at skaffe mig det der pre-alpha build af Stalker. Det var en zip og da den blev pakket ud viste det sig at være russisk bonde porno (som i bedstefar og bedstemor hygger sig i stalden mv.).

Jeg forsøgte ikke at hente flere Stalker torrents, bedste kopisikring nogensinde....


Torrent link? :S
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login