MediaDefender lance une attaque DDOS contre un site légal
Guillaume Champeau - publié le Lundi 02 Juin 2008 à 14h33 - posté dans Peer-to-Peer

Ils deviennent les Pierre Richard de la lutte anti-piratage. Déjà connue pour s'être fait voler des milliers d'e-mails confidentiels, la société MediaDefender dont les services sont employés par de grands studios de cinéma et des maisons de disques américaines a réalisé une attaque de déni de service contre un site parfaitement légal qui distribue des émissions TV autoproduites par BitTorrent. Le FBI enquête.

Jim Louderback est en colère. Pas seulement parce que son site de diffusion de vidéos a été attaqué et mis hors ligne tout le week-end par une attaque DDOS de MediaDefender. Mais aussi parce que le directeur de Revision3 a découvert que la société californienne a exploité illégalement pendant plusieurs mois une faille de sécurité sur ses serveurs pour diffuser ses faux fichiers de lutte contre le piratage. Une nouvelle casserole pour MediaDefender, dont la réputation et les affaires sont déjà bien ternies.

Connu surtout pour la diffusion de l'émission Diggnation (animée par les créateurs de Digg), Revision3 propose aux visiteurs de télécharger ses émissions gratuitement par Bittorrent, en haute-définition. Il héberge pour cela son propre tracker, l'outil central de Bittorrent qui permet de mettre en relation les utilisateurs qui souhaitent télécharger un contenu et ceux qui peuvent l'uploader. Sauf que Revision3 avait oublié de fermer son tracker pour limiter son utilisation à ses propres contenus. Le tracker a donc pu être utilisé pendant plusieurs mois par des hackers pour assurer la distribution de contenus piratés. Jusqu'au week-end dernier, où les ingénieurs de la société ont mis fin à la faille de sécurité pour que le tracker ne permette la distribution que des propres émissions de Revision3.

Immédiatement après, ses serveurs ont dû encaisser pendant tout le week-end jusqu'à 8.000 requêtes à la seconde, ce qui a fait tomber tout le site, ses serveurs RSS et le serveur de mail interne de la société. Après enquête, Revision3 est remonté à la source de l'attaque : MediaDefender. La société californienne était déjà connue pour procéder à des attaques DDOS contre des sites de liens BitTorrent pirates, mais c'est la première fois qu'elle s'attaque publiquement à un site parfaitement légitime.

Lors d'une discussion animée avec le directeur de la maison-mère ARTISTDirect Dimitri Villard et le vice-président des opérations de MediaDefender Ben Grodsky, Jim Louderback a appris que MediaDefender diffusait en fait depuis plusieurs mois des faux fichiers (fakes) destinés à lutter contre le piratage en utilisant la faille de sécurité de son tracker. Ce qui est en soit illicite. Et lorsque la faille a été corrigée, les serveurs de MediaDefender se sont retournés contre ceux de Revision3 pour l'inonder sous les requêtes et le faire tomber. La société disposerait pour ce genre d'opérations commando de 2.000 ordinateurs et une ligne dédiée de 9 Gbps.

Interrogé par Wired, le directeur de MediaDefender Randy Saaf a expliqué que "nos systèmes ont ciblé un tracker sans même savoir que c'était le tracker de Revision3". Sur le moteur de recherche de torrents Fenopy.com, MediaDefender aurait détecté 296.000 fichiers distribués illégalement par le tracker ouvert de Revision3.

Mais l'opération n'est pas moins illégale, et le FBI a pris le dossier en charge. Nul n'est censé se faire justice soi-même, et surtout pas en utilisant à son tour des méthodes illicites.

MediaDefender avait fait le bonheur des P2Pistes l'an dernier en étant la cible d'une attaque de hackers toujours non identifiés à ce jours. Plus de 700 Mo d'e-mails confidentiels de la société avaient été diffusés sur BitTorrent, et décortiqués par les observateurs. Cette révélation avait permis à The Pirate Bay de trouver des arguments pour porter plainte contre plusieurs studios d'Hollywood.

Revision3 n'a pas encore annoncé sa volonté de porter l'affaire devant la justice, mais ça devrait être le cas si elle n'est pas réglée à l'amiable. Jim Louderback prévient qu'il veut au moins que la perte du chiffre d'affaires engendrée par l'attaque soit dédommagée. Il estime que la société a perdu environ 250.000 pages vues, et tous les revenus publicitaires associés.

 
 
16
Commentaires à propos de MediaDefender lance une attaque DDOS contre un site légal
 
polar_bear
Le 02 Juin 2008 à 14h41
"nos systèmes ont ciblé un tracker sans même savoir que c'était le tracker de Revision3"

Les dangers publics. ecrouled.gif
laskov
Le 02 Juin 2008 à 14h44
bon la c'est bon ils avait dejà un pied au bord de la tombe mais il viennent de sauter à pied joint dedans... On n'a plus qu'a refermer le cerceuil
shyboy
Le 02 Juin 2008 à 15h00
c'est un délit, j'èspère que cette boite de dangereux pirates (Mediadefender) sera condamné pour cet acte!
pleindeuss
Le 02 Juin 2008 à 16h03
bon pour un médiadefender qui tombe, combien vont réapparaitre???

ah ! on me dit que c'est pas comme les trackers torrent... donc y'a plus qu'à faire tomber websheriff et le web sera déjà plus sur...
pleindeuss
Le 02 Juin 2008 à 16h04
et logistep aussi
StephB62
Le 02 Juin 2008 à 18h00
vu comme ils sont doué ils vont finir par s'attaquer eux-même !
sleeping-zombie
Le 02 Juin 2008 à 18h05
On peut pas être stupide a ce point, ça doit être une opération de comm pou faire parler d'eux, ou de lancer le débat sur la légitimité de la "défense active" contre le piratage...
laskov
Le 02 Juin 2008 à 19h26
tu sais albert Einstein disait

Il n'y a que deux chose infinie l'univers et la connerie humaine mais pour pour l'univers j'en suis pas sur
sleeping-zombie
Le 03 Juin 2008 à 07h08
Je veux bien croire que ce sont pas tous des lumières, mais une société comme MediaDefender, de part son activité, doit avoir au moins autant de juriste que d'informaticiens dans ses rangs. Et les uns comme les autres savent qu'une attaque DDOS est illégale, quelle que soit la cible.
On va pas me faire croire qu'ils ont créés un système qui commet automatiquement des infractions, sans la moindre forme de contrôle ? Ca veux dire qu'ils auraient très bien pu prendre pour cible le Pentagone ? Non, j'y crois pas une seconde...
Seri
Le 03 Juin 2008 à 07h30
Je veux bien croire que ce sont pas tous des lumières, mais une société comme MediaDefender, de part son activité, doit avoir au moins autant de juriste que d'informaticiens dans ses rangs. Et les uns comme les autres savent qu'une attaque DDOS est illégale, quelle que soit la cible.
On va pas me faire croire qu'ils ont créés un système qui commet automatiquement des infractions, sans la moindre forme de contrôle ? Ca veux dire qu'ils auraient très bien pu prendre pour cible le Pentagone ? Non, j'y crois pas une seconde...

Etant donné que Media Defender est une boîte créée dans le but de soigner le mal par le mal, autrement dit combattre l'illégalité (désignée par ses clients) par l'illégalité (désignée par la loi), ça ne me surprend pas plus que ça.
kraftonZ
Le 03 Juin 2008 à 11h35
vu comme ils sont doué ils vont finir par s'attaquer eux-même !

---et ils seront capable de porter plainte contre eux avant de s'apercevoir que l'attaque venait de "la maison" !

biggrinthumb.gif
drafzzz
Le 03 Juin 2008 à 12h29
"Sauf que Revision3 avait oublié de fermer son tracker pour limiter son utilisation à ses propres contenus"

genre, cette phrase resume a elle seule, toute l'histoire. le truc c'est que Guillaume Champeau aurait pu l'indiquer dès le debut de la depeche.

j'imagine que cette boite , mediadefender, n'est pas stupide a ce point. d'une ce ne sont pas des pirates contrairement a ce que prétend notre cher shyboy. c'est une attaque de reseau , reseau qui semble avoir hebergé un max de contenue , plus ou moins illégal.

ne vous meprenez pas, je consome plusieur dizaine de gigaoctet de contenue piraté par mois. mais j'aime pas la mauvaise foi. *souris*

revision3 "aurait" malencontreusement laissé son tracker ouvert ? laissez moi rire !
drafzzz
Le 03 Juin 2008 à 12h29
*consomme
drafzzz
Le 03 Juin 2008 à 12h29
on peut pas editer ces propres messages ?
Seri
Le 03 Juin 2008 à 23h04
ce ne sont pas des pirates contrairement a ce que prétend notre cher shyboy. c'est une attaque de reseau , reseau qui semble avoir hebergé un max de contenue , plus ou moins illégal.

Une attaque DOS est un sabotage pur et simple du réseau. Qu'elle soit dirigé contre un site légal ou illégal n'a rien à voir (d'autant que le cas présent le site était légal, même su mal protégé), l'attaque en elle même est un acte illégal. Et pour une boîte spécialisée dans la chasse à l'illégalité, ça la fout mal.
polar_bear
Le 03 Juin 2008 à 23h17
d'une ce ne sont pas des pirates contrairement a ce que prétend notre cher shyboy. c'est une attaque de reseau , reseau qui semble avoir hebergé un max de contenue , plus ou moins illégal.


[mode j'enfonce le clou]

shyboy a raison.

Celà correspond à la définition d'un black hat hacker : Une personne qui utilise ses connaissances en informatique afin de nuire à un système d'information tiers (quel qu'il soit). Donc il s'agit bien d'un piratage informatique.

[/mode j'enfonce le clou]
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
388.052 produits comparés
544.270 prix actualisés
26.493 avis de la presse référencés !
à partir de 182,99 €
 

à partir de 62,90 €
 
à partir de 249,00 €
 

à partir de 34,90 €
 
à partir de 74,90 €
 
à partir de 59,90 €
 
Logiciels à télécharger
Un des clients e.mails les plus complets
 
Cartographier vos disques durs
 
Configurer les outils cachés de Windows
 
Blender 3D, l'un des meilleurs logiciels de création graphique.
 
Protection PC 3 en 1
 
Numerama est un site du réseau PressTIC