jeudi 15 avril 2010

torrent Poisoning : Hadopi et TMG empoisonnés ?

Les collecteurs d'IP (TMG en tête)et l'Hadopi vont s'en mordre les doigts.

Tous les avertissements sur la faiblesse du niveau de preuve lors de la collecte d'IP n'avaient servi à rien .

Un code de torrent poisoning vient d'être publié sous le doux nom de Seedfuck.

Seedfuck, je cite :" We can create a program that announces itself repeatedly to the tracker with fake IPs. To get the best out of this exploit, announce yourself as both seeds and peers. With a broadband connection, you can often add over a thousand fake peers to the swarm in less than 5 minutes."

Seedfuck promet donc de générer  des centaines d'annonces par minute, et avec une connexion haut-débit, d'ajouter plus d'un millier de fauses IP au swarm en moins de 5 minutes...De quoi saturer les flux torrents avec de vraies-fausses IP de soit-disant pirates.

Les IP générées le sont sur un mode aléatoire :
// generate an IP in the range [50-220].[10-100].[1-255].[1-255]
            return RNG.Next(50, 220).ToString() + "." + RNG.Next(10, 100).ToString() + "." + RNG.Next(1, 255).ToString() + "." + RNG.Next(1, 255).ToString();
ce qui veut dire que des milliers d'"innocents" vont se retrouver sur les listes des chasseurs de prime de L'HADOPI...

Que sera la position d'un juge face à des milliers de particuliers protestant de leur innocence contre l'arbitraire de ces collectes d'IP ?

Le code en C du programme est disponible ICI

Un portage sur le Web est accessible ICI

Un Blog où on en parle ICI

1 commentaire:

  1. Pas avec vpn4all grâce à ses serveurs hautement sécurisés. J'adore ce VPN et je peux télécharger et partager tout ce que je veux en tout anonymat !!!
    J'ai eu un essai gratuit sur ce site: http://www.vpn4all.com/fr/trial/

    RépondreSupprimer