トレントポイズニングとは、 BitTorrentプロトコルを使用して、破損したデータや誤解を招くようなファイル名の付いたデータを意図的に共有することです。偽のトレントをアップロードするこの行為は、著作権で保護されたコンテンツのピアツーピア(P2P)共有を防止し、ダウンロード者のIPアドレスを収集する試みとして、著作権侵害防止団体によって実行されることがあります。[1]
攻撃方法
デコイの挿入
デコイ挿入(またはコンテンツ汚染)は、特定のファイルの破損バージョンをネットワークに挿入する方法です。これにより、ユーザーは破損していないバージョンを見つけるのを阻止され、破損したファイルの配布も増加します。[2] 悪意のあるユーザーは、ファイルを破損していないファイルと区別がつかない別の形式に変換することでファイルを汚染します(たとえば、類似または同じメタデータを持つ場合があります)。悪意のあるユーザーは、ユーザーにデコイをダウンロードさせるために、高帯域幅接続を介して破損したファイルを利用できるようにする場合があります。 [3] この方法では、悪意のあるサーバーが大量のリクエストに応答する必要があるため、大量のコンピューティングリソースを消費します。[4] その結果、クエリは主に空のファイルやウイルスに感染した実行ファイルなどの破損したコピーを返します。[5]ある会社がゲームの特別バージョンを作成し、ファイル共有サービス(Game Dev Tycoonなど)で公開し、文書化されていない隠し機能があり、このバージョンのゲームで勝つことが不可能であると宣伝した既知のケースがありました。
インデックスポイズニング
この方法は、P2P ファイル共有システムにあるインデックスをターゲットにします。インデックスにより、ユーザーは目的のコンテンツの IP アドレスを見つけることができます。したがって、この攻撃方法は、ネットワーク ユーザーの検索を困難にします。攻撃者は、ユーザーが正しいリソースを見つけられないように、大量の無効な情報をインデックスに挿入します。[3] 無効な情報には、ランダムなコンテンツ識別子や偽の IP アドレスとポート番号が含まれます。[5] ユーザーが破損したコンテンツをダウンロードしようとすると、大量の無効な情報のためにサーバーは接続を確立できません。ユーザーは偽のユーザーとの接続を確立しようとして時間を無駄にし、ファイルのダウンロードにかかる平均時間が長くなります。[3] インデックス ポイズニング攻撃では、デコイ挿入よりも帯域幅とサーバー リソースが少なくて済みます。さらに、攻撃者はファイルを転送したり、要求に応答したりする必要はありません。このため、インデックス ポイズニングは他の攻撃方法よりも労力が少なくて済みます。[4]
なりすまし
コンテンツプロバイダーに代わってP2Pファイル共有を妨害する企業の中には、攻撃を仕掛けるために独自のソフトウェアを開発しているところもあります。MediaDefenderは、偽の検索結果でユーザーを存在しない場所に誘導する独自のプログラムを作成しました。ユーザーは通常、上位5つの検索結果のうちの1つだけを選択するため、この方法では、目的のファイルを見つけるために、最初の失敗した試みを超えて粘り強く続ける必要があります。[6] 多くのユーザーがフラストレーションから検索をあきらめてしまうという考えに基づいています。
阻止
この攻撃方法は、配信者がユーザーにサービスを提供できないようにし、P2Pファイル共有を遅くします。攻撃者のサーバーは目的のファイルに絶えず接続し、プロバイダーのアップストリーム帯域幅を圧迫し、他のユーザーがファイルをダウンロードできないようにします。[6]
選択的コンテンツポイズニング
選択的コンテンツ ポイズニング (プロアクティブ コンテンツ ポイズニングまたは差別的コンテンツ ポイズニングとも呼ばれる) は、著作権侵害者を検出しながら、正当なユーザーがオープン P2P ネットワークが提供するサービスを引き続き利用できるようにするためのものです。このプロトコルは、エンドポイント アドレスでピアを識別し、ファイル インデックス形式を変更してデジタル署名を組み込みます。ピア認証プロトコルは、ピアがファイルをダウンロードおよびアップロードするときに、ピアの正当性を確立できます。ID ベースの署名を使用することで、システムは各ピアが中央機関と通信することなく、侵害ユーザーを識別できるようにします。次に、プロトコルは、著作権で保護されたファイルのみを要求する検出されたユーザーに、ポイズニングされたチャンクを送信します。正当なユーザー全員が既知の侵害者からのダウンロード要求を拒否するだけで、後者は通常、共謀者 (許可なくコンテンツを他のユーザーと共有する有料ピア) からのクリーン チャンクを蓄積できます。ただし、このコンテンツ ポイズニングの方法では、不正なユーザーはクリーン チャンクさえも破棄せざるを得なくなり、ダウンロード時間が長くなります。[7]
自発的集団ライセンスとオープンミュージックモデルは、ユーザーがファイル共有ネットワークへのアクセスにサブスクリプション料金を支払い、著作権のあるコンテンツを合法的にダウンロードして配布できる理論上のシステムです。[8] 選択的コンテンツポイズニングは、ネットワークを不正に使用しようとする非サブスクリプションユーザーに汚染されたコンテンツを提供することで、正当なサブスクリプションユーザーへのアクセスを制限するために潜在的に使用される可能性があります。[9]
エクリプス攻撃
エクリプス攻撃(ルーティングテーブルポイズニングとも呼ばれる)は、ネットワークをポイズニングするのではなく、要求元のピアを直接ターゲットにします。この攻撃では、攻撃者はピアのルーティングテーブルを乗っ取り、攻撃者以外のピアと通信できないようにします。攻撃者はターゲットピアのネットワーク全体を複製するため、さまざまな方法で操作できます。たとえば、攻撃者は返される検索結果を指定できます。また、ファイルコメントを変更することもできます。ピアの要求は、攻撃者によってネットワークに送り返され、変更されることもあります。また、データにエラーがないかランダムにチェックします。[10]
非協力的ピア攻撃
この攻撃では、攻撃者は標的のスウォームに参加し、多くのピアとの接続を確立します。ただし、攻撃者はピアにチャンク(本物かそうでないかを問わず)を一切提供しません。この攻撃の一般的なバージョンは、「チャッティ ピア」攻撃です。攻撃者は、必要なハンドシェイクメッセージと、利用可能なチャンクが多数あることを通知するメッセージを介して、標的のピアとの接続を確立します。攻撃者はチャンクを提供しないだけでなく、ハンドシェイクとメッセージを繰り返し再送信します。これらの攻撃は、基本的にピアが他のピアからチャンクをダウンロードする代わりに、攻撃者とのやり取りに時間を浪費するため、ダウンロードを防止します。[11]
トレント中毒の障壁
コンテンツ プロバイダーや著作権所有者がコンテンツを保護する方法としてトレント ポイズニングを選択しない理由はいくつかあります。まず、デコイを挿入する前に、コンテンツ プロバイダーは通常、BitTorrent ネットワークを監視して、コンテンツが違法に共有されている兆候がないか確認する必要があります (これには、ファイルのバリエーションや圧縮形式のファイルの監視も含まれます)。
このプロセスは費用がかかり、時間がかかります。その結果、ほとんどのポイズニングは、漏洩または公開後の最初の数か月間のみ継続されます。[6] 第二に、トレントポイズニングがすべての違法ダウンロードを阻止することに成功する可能性は低いです。
むしろ、コンテンツ プロバイダーの目的は、統計的に違法ダウンロードがクリーンかつ完全である可能性を低くし、ユーザーが著作権のある素材を違法にダウンロードするのを思いとどまらせることです。コンテンツ プロバイダーと著作権所有者は、努力の最終結果に見合うだけの金銭的支出がないと判断するかもしれません。
対策
上記の攻撃方法は、それぞれ効果的な対策が進化しているため、単独では特に効果的ではありません。BitTorrent プロトコルと Torrent ファイルを使用した違法なピアツーピア ファイル共有に大きな影響を与えるには、これらの対策を組み合わせる必要があります。
- BitTorrentは、個々のファイルチャンクを検証できるため、コンテンツポイズニング(インデックスポイズニングとは対照的)に対して非常に耐性があります。[12] 全体的に、BitTorrentはポイズニングに対して最も耐性のあるP2Pファイル共有方法の1つです。[7]
- 投稿されたすべてのトレントを特定のメンバーまで追跡できるプライベート トラッカー Web サイトでは、有害なトレントにすぐにラベルを付けて削除し、投稿者を禁止して、そのユーザーによる有害なトレントのさらなる導入を防ぐことができます。
- パブリック トレント トラッカー サイトでは、トレントが汚染されているか (または何らかの形で偽物または悪意のあるものか) を報告する機能が有効になっています。そのため、パブリック トラッカーによって共有されるトレント ファイルは、プライベート トラッカー Web サイトと同等の品質保証レベルを持つことができます。
- トラッカー技術 (および BitTorrent クライアント プログラム) は時間の経過とともに改善され、過去に可能だった多くの種類のなりすましは不可能になりました。
- BitTorrent プロトコルは TCP のみを使用しますが、より新しく広くサポートされているuTPプロトコルは、中間者攻撃の標的となる頻度が低い UDP を使用します。[引用が必要]
法的問題
2004年9月、オルトネットはアメリカレコード協会、オーバーピア、ラウドアイ、メディアセントリーなどに対し、彼らのなりすましサービスがオルトネットのファイル識別方法であるTrueNamesの特許を侵害しているとして訴訟を起こした。[13] [14]
2005年、フィンランドの著作権侵害防止団体Viralgは、スプーフィングと同様のアプローチを採用した同社のソフトウェアは、違法なP2Pファイル共有を終わらせるのに使用できると主張した。[13]同社は「知的財産のピアツーピア共有を完全にブロックする」と提案し、「特許取得済みの仮想アルゴリズムが、データの違法なスワッピングをすべてブロックする」と主張した。[15]また、同社のアプローチは99%効果的であると主張した。[13] これらの主張にもかかわらず、このアルゴリズムはまだBitTorrentでテストされていない。[16]フィンランドのミュージシャンのグループは、同社のソフトウェアは事実上ウイルスであり、フィンランドの法律に違反していると主張し、調査を要請した。調査はフィンランド警察によって拒否され、その後フィンランド議会のオンブズマンによって拒否された。[17]
一部の法域では、ポイズニング行為に関与するコンテンツプロバイダーや著作権者が、ユーザーのコンピューターに損害を与えた場合に責任を問われる可能性があるという懸念があった。米国では、2002年にハワード・バーマン下院議員がピアツーピア著作権侵害防止法案を提案した。この法案は、P2Pユーザーのコンピューターに保存されているファイルに損害を与えない限り、P2Pネットワーク上でのコンテンツの違法配信(ポイズニング行為)を防止する措置を講じた著作権者に免責を与えるものだった。[18] [19] しかし、この法案は2002年後半に議会の任期が終了した際に廃案となり、再提出されていない。[20]
注目された事件
2005年、HBOがユーザーに大量のゴミデータを提供することで、番組「ローマ」のトレントを汚染していると報じられた。 [21] HBOはまた、ザ・ソプラノズのエピソードを違法にダウンロードしたと思われるダウンロード者のインターネットサービスプロバイダー(ISP)に停止命令書を送ったとも報じられた。
特にBitTorrentを狙ったわけではないが、マドンナの2003年のアルバム「American Life」はコンテンツポイズニングの初期の例である。アルバムのリリース前に、実際のアルバムトラックと似た長さとファイルサイズのトラックが歌手のレコードレーベルから流出した。トラックにはマドンナが「一体何をしているつもりなの?」と言っているクリップと、それに続く数分間の沈黙だけが収録されていた。[22] [23]
同様に、バンド「ベアネイキッド・レディース」は2000年に、バンドの最新アルバムの曲の正規のコピーと思われる曲を数曲オンラインで公開した。各ファイルには曲の短いサンプルが含まれており、その後にバンドメンバーが「あなたは私たちの新しいシングルをダウンロードしていると思っていましたが、実際にダウンロードしたのは私たちの新しいアルバムの広告です」と言っているクリップが付いていた。[24]
マイケル・ムーアの映画「シッコ」の無許可コピーがオンラインにアップロードされた後、Pirate BayなどのP2Pウェブサイトでヒットした。MediaDefenderは、デコイ挿入を使用してトレントにポイズニングを行うために雇われた。[25]
インターネット自警行為の例として、著作権侵害に反対する自警団がP2Pネットワーク経由でのみ配布され、ユーザーのPCに保存されているmp3やその他の音楽ファイルを攻撃するように設計されたウイルスを作成することが知られています。フランスで発生したNopir-Bワームは、DVDコピープログラムを装い、合法的に取得されたかどうかに関係なく、ユーザーのコンピューター上のすべてのmp3ファイルを削除します。[13] [26]
2007年10月19日、 AP通信はブロードバンドサービスプロバイダーのComcastがP2Pファイル共有トラフィックを「妨害」していると非難する情報を公開した。[27] AP通信が実施したテストでは、ComcastがBitTorrentへの完全なファイルのアップロードを妨害していたことが判明した。連邦通信委員会は、この申し立てを受けて公聴会を開いた。Comcastは、大多数のユーザーが合理的なダウンロード時間を実現できるようにネットワークトラフィックを規制していると主張した。[28] 2008年8月21日、FCCはComcastのネットワーク管理は不合理であり、Comcastは年末までに差別的なネットワーク管理の使用を中止しなければならないという命令を発行した。Comcastは命令に従い、控訴した。2010年6月6日、コロンビア地区控訴裁判所はComcast Corp. v. FCCでFCCの命令を取り消した。
参照
参考文献
- ^ Cuevas, R. et al. (2010) Is Content Publishing in BitTorrent Altruistic or Profit-Driven? Archived 5 February 2022 at the Wayback Machine . Proceedings of the 6th International Conference on emerging Networking EXperiments and Technologies (ACM CoNEXT 2010) . Philadelphia, USA. 30 November - 3 December 2010.
- ^ Luo et al (2009). An Effective Early Warning Scheme against Pollution Dissemination for Bittorrent Archived 5 February 2022 at the Wayback Machine . In: Global Telecommunications Conference, 2009 . Honolulu, 30 November – 4 December. New Jersey: IEEE. pp. 1 -7.
- ^ abc Kong, J. et al (2010). A Study of Pollution on Bittorrent Archived 5 February 2022 at the Wayback Machine . In: The 2nd International Conference on Computer and Automation Engineering . Singapore, 2010年2月26~28日. New Jersey: IEEE. pp. 118-122.
- ^ ab Kong, J. et al (2010) The Evaluation of Index Poisoning in BitTorrent. In: D. Wen. et al (eds). Proceedings of the Second International Conference on Communication Software and Networks . Singapore. 2010 年 2 月 26 ~ 28 日. New Jersey: IEEE. pp. 382-386.
- ^ ab Santos et al (2010). Bittorrentファイル共有コミュニティの窒息汚染者 Archived 5 February 2022 at the Wayback Machine . Network Operations and Management Symposium (NOMS) 2010 . 大阪、2010年4月19~23日。ニュージャージー州:IEEE。pp. 559-566。
- ^ abc Anderson, N. (2007). Peer-to-peer pollyers: MediaDefender のツアー Archived 5 May 2012 at the Wayback Machine . Ars Technica . 2011-03-30 閲覧。
- ^ ab Lou, X. および Hwang, K. (2009) P2P コンテンツ配信ネットワークにおける共謀的著作権侵害防止 Archived 5 February 2022 at the Wayback Machine . IEEE Transactions on Computers . 58 (7) pp. 970-983.
- ^ von Lohmann, F. (2008) A Better Way Forward: Voluntary Collective Licensing of Music File Sharing Archived 19 January 2022 at the Wayback Machine . Electronic Frontier Foundation . 2011-04-22 閲覧。
- ^ Lou, X., Hwang, K. and Zhou, R. (2007) ピアツーピアネットワークにおける統合著作権保護 Archived 5 February 2022 at the Wayback Machine . In: 27th International Conference on Distributed Computing Systems Workshops (ICDCSW'07) . Toronto, Canada. 2007年6月22~29日. p. 28
- ^ Locher, T. et al. (2010) Poisoning the Kad Network Archived 5 February 2022 at the Wayback Machine . In: Kant, K. et al (eds). Distributed Computing and Networking . Heidelberg: Springer. pp. 195-206.
- ^ Dhungel, P. 他 (2008) Bittorrent Leechers への攻撃の測定研究。第 7 回国際ピアツーピアシステム会議 (IPTPS '08) の議事録。フロリダ州タンパベイ。2008 年 2 月 25~26 日。バークレー: USENIX。p.7。
- ^ Lou, X. & Hwang, K. (2006). P2P ネットワークでの違法ファイル配布を防止する適応型コンテンツポイズニング 2011-03-21 取得。
- ^ abcd Bruno, A. (2005) Viralg が P2P ソリューションを推奨。Billboard . 117 (20). p. 10。2011-04-23 閲覧
- ^ Cowley, S. (2004) Altnet Fights Back, Sues RIAA. PCWorld . 2011-04-23 閲覧。
- ^ Viralgホームページ 2011年2月2日アーカイブ、Wayback Machineにて。2011年4月23日閲覧。
- ^ Ingram, M. (2005) Slyck News - Claim to End 99% of Illegal Trading Archived 2011年6月10日 at the Wayback Machine . Slyck . 2011年4月23日閲覧。
- ^ ウイルス
- ^ Berman, HL (2002)「ピアツーピア著作権侵害防止法の真実:著作権所有者の自助努力がP2P著作権侵害解決策の一部でなければならない理由」Wayback Machineに2011年6月3日アーカイブ。FindLaw。2001年4月23日閲覧。
- ^ Garrity, B. (2003) スプーフィング は増加し続けている。Billboard . 115 (20). p. 7. 2011-04-23閲覧。
- ^ 33 Sw. UL Rev. 397 (2003-2004)。著作権侵害防止法案、HR 5211: ピアツーピアネットワーク上の著作権侵害に対する第二世代の回答。ペスタ、クリスティン
- ^ Torkington, N. (2005). HBO Attacking BitTorrent 2008年7月23日アーカイブ、Wayback Machineより。O'Reilly Radar。2011年3月31日閲覧。
- ^ BBCニュース (2003年). マドンナが音楽海賊に悪態をつく 2022年2月5日アーカイブ、Wayback Machineで閲覧。2011年3月30日閲覧。
- ^ The Smoking Gun (2003). Hacked: Madonna's Web Site Defaced Archived 3 March 2016 at the Wayback Machine . 2011-03-30 閲覧。
- ^ Murray, BH (2004) 「ブランドを守る:オンライン分野でブランドを守るための積極的な戦略」 AMACOM Books. p. 119。2011 年 4 月 23 日閲覧。
- ^ Brodesser-Akner, C. (2007) 海賊版が「シッコ」を盗んだ後、ワインスタイン兄弟は囮を配備。ムーア監督の新作映画を探している人は、代わりに広告を見つけるかもしれない。2011年7月14日、Wayback Machine にアーカイブ。Advertising Age 。 2007年6月18日、3ページ。2011年4月25日閲覧。
- ^ Sophos. (2005) Nopir ワームは MP3 音楽ファイルを消去して海賊行為と戦う、と Sophos が報告。2011 年 6 月 23 日、Wayback Machineにアーカイブ。2011 年 4 月 23 日に取得。
- ^ Associated Press. (2007) Consumer groups ask FCC to fine Comcast. Archived 23 September 2020 at the Wayback Machine . msnbc.com . 2011年4月25日閲覧。
- ^ Roth, D. (2009) ブロードバンドの暗黒卿。Wired . 17 (2) p.54。
外部リンク
- P2Pネットワークへの攻撃
