+ Reply to Thread
Results 1 to 10 of 10

Thread: Neue P2P-Schnüffeltechnik: Müssen Filesharer zittern?

  1. #1

    Neue P2P-Schnüffeltechnik: Müssen Filesharer zittern?

    Den Forschern gelang es, bestimmte BitTorrent-Requests zu nutzen, um die Torrent-Inhalte den Endpoints (IP-Adresse und Port) zuzuordnen. Zunächst verwendeten sie den Befehl scrape-all, um bei den Trackern eine Liste aller Inhalte zu bekommen. Dieser Befehl ist für das Funktionieren des BitTorrent-Netzwerks eigentlich nicht notwendig, wird aber von den meisten Trackern unterstützt. Dazu zählt auch Opentracker, das unter anderem von The Pirate Bay eingesetzt wird.
    Der Befehl scrape-all hat vor allem Informationswert. Der Request dient dazu, herauszufinden wie viele Teilnehmer eine vollständige Kopie eines Torrent-Inhalts besitzen (Seeds) und wie viele bisher nur einen Teil (Leecher). So können Nutzer besser abschätzen, wie schnell ein bestimmter Inhalt herunterzuladen ist.
    Die Wissenschaftler ersparten sich mit diesem Befehl die aufwändige Prozedur, von einem Tracker alle .torrent-Dateien herunterzuladen. Das wäre vermutlich auch schwierig geworden, da davon auszugehen ist, dass die Tracker einen Nutzer blacklisten, der versucht, an sämtliche Torrents zu kommen.
    Mit den Befehlen announce started und announce stopped beschafften sie sich die IP-Adressen der Seeds und der Leecher. Normalerweise verwenden Clients diese Befehle, um anzukündigen, dass sie einen bestimmten Torrent-Inhalt bereitstellen beziehungsweise die Bereitstellung beenden....

    Weiterleiten




    Es verwenden sie schon die ghostleech Technik um unbemerkt an IPs zu kommen. Die Idee ist gar nicht so dumm, da sie sich auf diesem weg nicht selbst strafbar machen.

    "If sex doesn't scare the cat, you're not doing it right."
    Reply With QuoteReply With Quote
    Thanks

  2. Who Said Thanks:

    Snitlev (12.05.10)

  3. #2
    Advanced User C3PO's Avatar
    Join Date
    07.05.10
    Posts
    837
    Activity Longevity
    2/20 17/20
    Today Posts
    0/5 ssssss837
    Was ich nicht verstanden hab ist, wurde die Forschung auf TPB und Open Tracker überhaupt oder auch of ALTs gemacht?
    Reply With QuoteReply With Quote
    Thanks

  4. #3
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    1/20 19/20
    Today Posts
    0/5 ssss10437
    Ganz genau das habe ich mich gerade auch gefragt, besteht die Möglichkeit auch auf privaten Alt's?

    Wenn sie die Ghostleech Methode anwenden ist das wieder so eine rechtliche Grauzone um an die IP's zu gelangen...

    Mal sehen wann der erste Fall dieser Art puplic wird.

    mfg

    PS. Irgendwas stimmt mit dem Link nicht, komme immer nur auf Open DNS und dann die engliche ZDNet.com Seite???
    Last edited by Snitlev; 12.05.10 at 13:37.

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  5. #4
    Advanced User C3PO's Avatar
    Join Date
    07.05.10
    Posts
    837
    Activity Longevity
    2/20 17/20
    Today Posts
    0/5 ssssss837
    Auch wenns möglich wäre, sagen die auch noch das es sinnlos ist die privaten nutzer zu verfolgen, sondern die Seedboxprovider, weil die die richtig großen Seeder sind. Wenn sie aber das machen dann wird P2P echt stark an Geschwindigkeit verlieren...also weiß nicht was besser wär.. :?
    Last edited by C3PO; 12.05.10 at 13:39.
    Reply With QuoteReply With Quote
    Thanks

  6. #5
    Ich denke auf ALTs mit fähigen Sysops wurde die Tracker Source entsprechend verändert, so das das "scrape all" Kommando nicht mehr funktioniert.
    Somit müssen sie jeden Torrent einzeln laden was auf einem privaten Tracker auffällt.

    Interessant ist auch dieser Teil...

    Eine Methode über Tor und andere Proxies die echte IP-Adresse zu ermitteln, ist der Exploit des Distributed Hash Table (DHT). Er ist in den meisten BitTorrent-Clients implementiert und sorgt dafür, dass sich Teilnehmer des Netzes auch ohne die Hilfe von Trackern finden. Er ist allerdings mittels UDP implementiert, das von Tor und Proxies nicht unterstützt wird. Der UDP-Verkehr nutzt weiter die echte IP-Adresse...
    oder dieses pdf file...

    http://hal.inria.fr/docs/00/47/15/56/PDF/TorBT.pdf


    edit:
    Stimmt der Link ist jetzt irgendwie down.
    Ich fixe ihn ggf später wenn zdnet das ganze ändert.

    "If sex doesn't scare the cat, you're not doing it right."
    Reply With QuoteReply With Quote
    Thanks

  7. Who Said Thanks:

    Snitlev (12.05.10)

  8. #6
    Advanced User C3PO's Avatar
    Join Date
    07.05.10
    Posts
    837
    Activity Longevity
    2/20 17/20
    Today Posts
    0/5 ssssss837
    Quote Originally Posted by Butcho View Post
    Ich denke auf ALTs mit fähigen Sysops wurde die Tracker Source entsprechend verändert, so das das "scrape all" Kommando nicht mehr funktioniert.
    Somit müssen sie jeden Torrent einzeln laden was auf einem privaten Tracker auffällt.
    Hoffentlich werden die das machen :)
    P.S. Die Seite funktioniert bei mir nicht mehr?!
    Last edited by C3PO; 12.05.10 at 15:06.
    Reply With QuoteReply With Quote
    Thanks

  9. #7
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    1/20 19/20
    Today Posts
    0/5 ssss10437
    Butcho hat doch gesagt das er den Link wieder neu hinzufügt so bald er wieder funktioniert ;-)

    man sollte evtl. diesen Link mal den Alt's zukommen lassen, wobei ich mir sicher bin das die das schon kennen ^^

    mfg

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  10. #8
    Advanced User C3PO's Avatar
    Join Date
    07.05.10
    Posts
    837
    Activity Longevity
    2/20 17/20
    Today Posts
    0/5 ssssss837
    Sorry hab nicht gesehen.

    P.S. Die deutschen ALTs wissen ja bestimmt schon Bescheid, aber was ist mit den Rumänen z.B. oder Russen. Ihnen ist es sowieso egal, ob jemand schnüffelt oder nicht
    Last edited by C3PO; 12.05.10 at 18:48.
    Reply With QuoteReply With Quote
    Thanks

  11. #9
    So der Link funktioniert wieder. Das Problem lag antscheinend bei zdnet....

    "If sex doesn't scare the cat, you're not doing it right."
    Reply With QuoteReply With Quote
    Thanks

  12. #10
    VIP
    Snitlev's Avatar
    Join Date
    30.09.08
    Location
    WWW
    P2P Client
    legal, illegal, scheißegal
    Posts
    10,437
    Activity Longevity
    1/20 19/20
    Today Posts
    0/5 ssss10437
    denke mal es lag nicht an ZDnet sondern allgemein am Denic rechenzentrum das wohl Probleme hatte:

    http://www.sb-innovation.de/showthre...threadid=20139

    mfg

    Wer versucht zu rennen, bevor er laufen kann, kommt meistens zu Fall



    stop animal experiments, take child molesters - they like pain!


    Besser man bereut was man getan hat, anstatt zu bereuen das man es unterlassen hat
    Reply With QuoteReply With Quote
    Thanks

  13. Who Said Thanks:

    Butcho (14.05.10)

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may post new threads
  • You may post replies
  • You may not post attachments
  • You may not edit your posts
  •