Támadás alatt a Bittorrent protokoll

Támadás alatt a Bittorrent protokoll

A lengyel hálózatbiztonsági központ jelentette először, amit később más szakértők is megerősítettek: a hétvégén masszív támadás indult a Bittorrent protokollt használó fájlcserélés ellen a neten. A forrást orosz, kanadai, kínai, ausztrál és amerikai hálózatokig sikerült visszavezetni, de hogy ki állhat az akció mögött, azt egyelőre nem tudni.

A Bittorrent, illetve az általa használt uTP protokoll alapja, hogy a hálózaton megosztott fájlokat kis darabokra szeletelik, és a letöltő a fájldarabkákat azonosító, és az összerakási útmutatót tartalmazó, .torrent kiterjesztésű fájl birtokában ezeket egyszerre több helytől, a sávszélességét és a hálózat erőforrásait maximálisan kihasználva töltheti le a saját gépére.

Az ismeretlen eredetű támadás rengeteg kamu adatcsomaggal árasztja el a hálózatot, amelyeket az hitelesnek ismer fel, de valójában nem a letölteni kívánt fájl részei. A letöltőknél az eredmény hibás fájl, vagy a kapcsolat megszakadása lesz, ha csak egyet is kap a letöltése közben a manipulált adatcsomagokból. A módszer hátránya, hogy a mérgezett adatcsomagokat pontosan a megbénítani kívánt letöltés .torrent fájlja alapján kell elkészíteni, így a támadás nem általános, hanem egy akcióval egyszerre csak egy fájl letöltését tudja ellehetetleníteni. Az első jelentések szerint a mostani támadás orosz mozifilmek letöltőit célozza.

A megoldás elve egyébként gyanúsan hasonlít arra, amit nemrég a Microsoft által finanszírozott orosz Pirate Pay csoport mutatott be. A lengyel CERT szakértői szerint az ilyen támadás még akkor is EU-s és amerikai jogot, valamint nemzetközi egyezményeket sért, ha bizonyítottan illegális megosztások és letöltések ellen vetik be.

http://index.hu/tech/2012/05/21/tamadas_alatt_a_bittorrent_protokoll/