Перейти к содержанию

Сервис I Know What You Download


Рекомендуемые сообщения

Сервис I Know What You Download позволяет узнать чужие загрузки

 

Для того чтобы просмотреть историю загрузок, пользователю достаточно просто ввести IP-адрес.

Значительное количество пользователей обращаются к торрент-трекерам для загрузки контента, как пиратского, так и легитимного. Не секрет, что отследить активность пользователей на торрент-сайтах не так уж сложно. Новый публичный сервис под названием I Know What You Download круглосуточно отслеживает торрент-трафик и сохраняет все торренты, ежедневно загружаемые пользователями. Для того чтобы просмотреть историю загрузок, достаточно просто ввести IP-адрес.

По информациии ресурса TorrentFreak, в настоящее время база данных сайта включает более 500 тыс. торрент-файлов и 70 млн уникальных IP-адресов. Кроме прочего, сервис предлагает инструмент, позволяющий просмотреть чужие загрузки без знания IP-адреса. Для это требуется всего лишь отправить специально сформированную ссылку и после того, как пользователь перейдет по ней, можно будет в течение 24 часов видеть, что он качает и раздает.

Как пояснил маркетинговый директор сервиса Андрей Рогов, ресурс был запущен в рекламных целях для демонстрации возможностей компании. Согласно пояснению на сайте, компания готова «делиться данными, предоставляя их в различных форматах/разрезах на автоматизированной основе», а также располагает «техническими возможностями для "поимки" пользователей, раздающих торрент-файлы».

Создатели ресурса ответили на вопросы редакции SecurityLab.ru:

1. Откуда сервис берет эту информацию?

Данные по торрентам собираются как напрямую из DHT, так и с популярных торрент-трекеров. Данные по пользователям собираются напрямую из DHT, имитируя работу стандартного торрент-клиента.

2. Могут ли правоохранительные органы в качестве доказательства использовать данные этого сервиса?

Да, могут, помимо прочего, система располагает возможностью подключения к IP-адресу, раздающему торрент, для фиксации в TCP-дампе доказательства загрузки и распространения (handshake по протоколу bittorrent). Кроме того, дополнительно мы можем сгрузить кусочек файла с компьютера пользователя. В данный момент, к нам пока что не обращались правоохранительные органы, но мы работаем в этом направлении, мы ожидаем появления в следующем году соответствующих процедур и подзаконных актов.

3. Чем может грозить появление подобного сервиса российским пользователям?

Пока что в России мы в основном продаем информацию о загрузках по ip адресам рекламным платформам. Правообладатели в основном покупают у нас данные о сайтах распространителях.

Но тем ни менее, вскоре мы ожидаем, что внимание правообладателей и правоохранителей перейдет с владельцев сайтов на конечных пользователей. По крайней мере, все к этому идет.

http://www.securitylab.ru/news/484015.php

Наиболее продвинутая страна в части "ловли за руку" пользователей торрент сети, по нашему опыту, это Германия. Там, помимо прочего, широко распространены письма счастья с предложением досудебного урегулирования нарушения авторских прав за 800 -1000 евро, после выявления ip адреса, скачавшего тот или иной контент, которые рассылают различные адвокатские бюро.

 

http://www.securitylab.ru/news/484903.php

 

Ссылка на комментарий
Поделиться на другие сайты

Занятно, посмотрел то чего никогда не качал..  :lol:

Вообще такое чувство что это "начало-конца", ппц то база всплыла.. про которую "там" удачно забыли! Теперь это. 

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, если на весь район один ip то весь район посадят?

Ещё никто не собирается.

Но наверно сажать будут, как в Европе. Поэтому там пиратскими копиями обмениваются через флешки.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Но наверно сажать будут, как в Европе. Поэтому там пиратскими копиями обмениваются через флешки.

Разве нельзя шифроваться при использовании торрентов? 

Ссылка на комментарий
Поделиться на другие сайты

 

Но наверно сажать будут, как в Европе. Поэтому там пиратскими копиями обмениваются через флешки.

Разве нельзя шифроваться при использовании торрентов? 

 

не знаю, но подобные новости из Европы приходят регулярно.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Интересно, загрузку по магнет-ссылке то же отслеживают или нет.

Причём они разные. Для местных хабов используется иной протокол, нежели для торрентов и нужны разные программы.

Ссылка на комментарий
Поделиться на другие сайты

Единственное.что меня порадовала из этой новости,что я самостоятельно и быстро перевел заголовок темы :I Know What You Download хотя английский изучаю совсем не давно.

Кстати есть анонимные файлообменные сети,я думаю это выход.

Ссылка на комментарий
Поделиться на другие сайты

Вел свой адрес я в шоке у меня тоже адрес динамический показывает то что я не когда не ковал , да у маего провайдера свой торрент сайт есть, всех его клиентов придется штрафовать,

Ссылка на комментарий
Поделиться на другие сайты

 

 


Разве нельзя шифроваться при использовании торрентов?

Не просто можно, но давно нужно.

1. Используем VPN хотя бы для того, чтобы добраться до магнет ссылки. У меня можно даже p2p трафик гонять в VPN, но из-за этого сервис берёт чуть больше других.

2. В клиенте (у меня это qbittorrent) выставляем "требовать шифрование"

3. Используем только магнет ссылки

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      От MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      От MiStr
      Отличная новость! С сегодняшнего дня члены клуба "Лаборатории Касперского", участвующие в рейтинговой системе, могут обменять накопленные клабы на сертификаты Ozon и подписки на сервисы Яндекса!
       
      Ozon – это крупнейший маркетплейс, где есть абсолютно всё: электроника, одежда, косметика, книги, зоотовары, продукты и многое другое.
      Яндекс Плюс Мульти – это доступ к миллионам треков и подкастов на Яндекс.Музыке, фильмам и сериалам на КиноПоиск HD.
      Яндекс 360 Премиум – это дополнительное место на Диске, красивый индивидуальный адрес для электронной почты, безлимитное место на Яндекс.Диске для фото и видео с телефона и другие преимущества.
       
      Доступны следующие сертификаты и подписки:
      - сертификат Ozon на 4000 рублей – 6 000 клабов;
      - подписка Яндекс Плюс Мульти на 360 дней для 4 учётных записей – 5 300 клабов;
      - персональный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 3 500 клабов;
      - семейный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 5 400 клабов.
       
      Стоимость сертификата и подписки в клабах может быть пересмотрена в случае изменения цены продавца.
       
      Кто может получить сертификаты и подписки? Где оставить заявку?
       
       Как быстро мне пришлют сертификат и подписку?
       
      Можно ли получить сертификаты и подписки не за клабы, а за баллы? Что делать, если не хватает клабов?
       
      Есть ли какие-то нюансы или ограничения?
       
    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      Мы уже писали о том, что делать, когда вам неожиданно приходит сообщение с одноразовым кодом для входа в принадлежащий вам аккаунт, который вы не запрашивали (спойлер: скорее всего, это попытка взлома, и пора задуматься о надежной защите всех своих устройств).
      Но иногда бывает и иначе: вам приходит сообщение с кодом двухфакторной аутентификации от некоего сервиса… вот только аккаунта в этом сервисе у вас нет и никогда не было. В этом посте поговорим о том, из-за чего так может получиться, а также о том, как на подобные сообщения следует реагировать.
      Откуда берутся SMS с кодами для входа в сервисы, в которых вы не регистрировались
      Есть два базовых объяснения того факта, что вам приходят одноразовые коды для входа в аккаунт, который вам совершенно точно не принадлежит.
      Первое, оно же наиболее вероятное объяснение: до того, как вы приобрели данный номер телефона, он уже кому-то принадлежал, но был отключен после прекращения контракта телеком-оператора с данным абонентом. Это называется «переиспользование телефонных номеров» — совершенно нормальная практика у поставщиков сотовой связи.
      Соответственно, предыдущий владелец номера когда-то действительно зарегистрировал на него аккаунт. И теперь либо он сам пытается в него войти, либо какой-то злоумышленник пытается этот аккаунт взломать. Попытки входа приводят к тому, что на номер телефона, который теперь уже принадлежит вам, приходят SMS с одноразовыми кодами.
      Второе объяснение: кто-то непреднамеренно пытается зарегистрировать учетную запись на ваш номер телефона. Возможно, этот кто-то «ошибся номером», то есть вводил другие цифры, но опечатался. А может быть, этот кто-то ввел случайный набор цифр, который, так уж вышло, оказался вашим номером телефона.
       
      View the full article
×
×
  • Создать...