image

MPAA monitoring tool zet universiteitsnetwerk wagenwijd open

zaterdag 24 november 2007, 12:25 door Redactie, 6 reacties

De software die de Motion Picture Association of America (MPAA) universiteiten laat gebruiken om studenten die films downloaden te betrappen, zet het universiteitsnetwerk wagenwijd open. Op 25 oktober stuurde de MPAA naar alle universiteiten een brief waarin het liet weten een "Universiteit Toolkit" te hebben ontwikkeld, waarmee universiteiten kunnen zien hoeveel illegale bestanden er worden uitgewisseld. De standaard installatie zorgt ervoor, afhankelijk van het universiteitsnetwerk, dat iedereen via het internet het netwerkverkeer kan bekijken.

De toolkit bestaat uit Xubuntu en applicaties als Snort om het netwerkverkeer te monitoren en ntop om daarvan mooie grafieken te maken. Volgens de MPAA stuurt de tool geen informatie terug naar de filmindustrie waakhond, maar het eerste dat het doet is verbinding met de MPAA server maken om te zien of er een nieuwe versie is. Op die manier weet de MPAA welke IP-adressen de software geïnstalleerd hebben.

De MPAA beweert dat de tool de inhoud van het verkeer niet controleert of weergeeft, maar ook dat klopt niet. De toolkit installeert een Apache webserver op de machine van de gebruiker, en geeft grafieken en andere informatie van het netwerk weer op een website. Ook de IP-adressen van alle sites die de gebruiker heeft bezocht worden weergegeven. Doordat veel universiteiten geen firewalls hebben draaien om ongewenst verkeer te blokkeren, is de webserver voor iedereen over het hele internet toegankelijk.

De webserver is wel met een wachtwoord te beveiligen, dit wordt echter nergens tijdens de installatie vermeld of gevraagd. De MPAA liet in een reactie weten dat de software zich in de "beta" fase bevindt. Toch zien experts al vergelijkingen met het Sony rootkit fiasco.

Beveiligingsexpert Richard Bejtlich maakte een technische analyse van de software, die een oude Snort versie met gedateerde bleeding-p2p.rules gebruikt, die voor veel false positives kan zorgen. Daarnaast is het ook mogelijk om de rules te omzeilen.

Bejtlich concludeert dan ook: "Technisch is er niet zoveel om je zorgen over te maken, althans, nog niet. Ik maak me wel zorgen over het gebruik van monitoring tools door mensen die geen idee hebben wat ze doen, en aan de hand van misverstanden acties ondernemen. Deze activiteiten zijn mogelijk ook in strijd met privacy- en aftapwetgeving."

Reacties (6)
24-11-2007, 20:52 door Anoniem
Doordat veel universiteiten geen firewalls hebben
draaien om ongewenst verkeer te blokkeren, is de webserver
voor iedereen over het hele internet toegankelijk.
wat is dat nou weer voor wazige opmerking?
26-11-2007, 10:45 door spatieman
ja inderdaad.
ik dacht juist dat zij pitige firewalls hadden
26-11-2007, 11:16 door Anoniem
Juist niet. Academische netwerken zijn vaak juist vrij open.
26-11-2007, 12:24 door SirDice
Handig.. Als die doos een oude snort gebruikt is'ie wellicht
nog te kraken ook.
26-11-2007, 12:39 door Anoniem
Door Anoniem
Doordat veel universiteiten geen firewalls hebben
draaien om ongewenst verkeer te blokkeren, is de webserver
voor iedereen over het hele internet toegankelijk.
wat is dat nou weer voor wazige opmerking?

Ik zie je probleem niet.
29-11-2007, 09:46 door Anoniem
Nu over dat dankzij dit programma geopende netwerk een paar octrooien
van de MIT ed opzoeken, de patenthouder attenderen, dan kan die de
MPAA aanklagen voor 'gederfde inkomen' zoals de muziekindustrie zelf
altijd klaagt, en is het hele probleem voorlopig opgelost :-P.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.