شعار زيفيرنت

أصبح حظر Sky IPTV على نطاق صناعي بمثابة حرب استنزاف

التاريخ:

الصفحة الرئيسية > ضد القرصنة > منع الموقع >


في الصيف الماضي، حصلت قناة Sky TV على أمر قضائي غامض إلى حد ما بحظر البث التلفزيوني عبر الإنترنت (IPTV) من المحكمة العليا في لندن. في الأشهر حتى نوفمبر 2023، أدى ذلك إلى قيام مزودي خدمة الإنترنت في المملكة المتحدة بحظر ما لا يقل عن 400 نطاق/نطاقات فرعية لـ IPTV، وربما أكثر من ذلك بكثير. وتشير البيانات المتاحة اليوم إلى حرب استنزاف دائمة على نطاق غير مسبوق. في الأسابيع الأربعة الماضية وحدها، قامت Sky بحظر ما يقرب من 4,200 عنوان URL لخدمة IPTV؛ رد القراصنة بسيط: قم بإنتاج المزيد.

تلفزيون محظور

تلفزيون محظورفي الصيف الماضي، حصلت هيئة الإذاعة البريطانية Sky على أمر قضائي من المحكمة العليا يلزم مزودي خدمة الإنترنت المحليين بحظر خدمات IPTV المقرصنة التي تعرض محتواها بشكل غير قانوني.

أوامر الحظر ليست جديدة أو غير عادية، ولكن بما أن المعلومات المحدودة متاحة للجمهور، فإن أي شخص مهتم بالآليات المعنية وما إذا كان الحظر ناجحًا يجب أن يكتشف ذلك بنفسه.

تمكنا من تحديد أسماء بعض الخدمات المستهدفة على الأقل، بما في ذلك BunnyStream وEnigma Streams وGenIPTV وCatIPTV وGoTVMix وIPTVMain. الجانب الأكثر إثارة للحيرة، على الأقل في البداية، يتعلق بالطبيعة الديناميكية للأمر الزجري الذي يسمح لـ Sky باختيار وقت تطبيق إجراءات الحظر وإلى متى.

أعرب القاضي في البداية عن قلقه من أن هذا من شأنه أن يقلل من قدرة المحكمة على ضمان بقاء الحظر متناسبًا، وأن جوانب الأمر يمكن أن يكون لها تأثير على مقدمي خدمات الإنترنت المطلوبين لتنفيذ الحظر.

إجراءات حظر غير مسبوقة

تظل تفاصيل مخاوف القاضي سرية، ولكن بما أن مقدمي خدمات الإنترنت الرئيسيين الآخرين في المملكة المتحدة لم يعترضوا على المقترحات، فقد تم منح الأمر الزجري. بعد حوالي خمسة أشهر من الحظر المباشر بموجب هذا الأمر، يبدو من الآمن إلى حد معقول أن نستنتج أن الحجم الهائل للحجب كان أحد المخاوف الرئيسية.

في تقريرنا في تشرين الثاني (نوفمبر) الماضي، قدرنا أنه ربما تم حظر 400 نطاق/نطاق فرعي بالفعل، ولكن هذا كان أ) ربما تقديرًا منخفضًا و ب) لا يوجد مؤشر لما يحدث الآن.

كما هو الحال هذا الأسبوع، فإن أفضل تقدير لدينا هو أن Sky قامت بحظر و/أو حظر أكثر من 4,500 نطاق/نطاق فرعي. وفقًا لمعظم المعايير، يعد هذا قدرًا لا يصدق من الحجب في مثل هذه الفترة القصيرة من الوقت.

فيما يتعلق بحظر مواقع الويب الثابتة، لم يتم الاقتراب من أي شيء على الإطلاق، ولا حتى عندما تبدأ النطاقات الجديدة في الظهور وتكون الأوامر الزجرية الديناميكية فقط هي التي يمكنها التعامل مع المهمة. هذا بالتأكيد لا يبدو مثل أي وظيفة عادية.

النطاقات العادية (والأقل عادية).

بينما استهدفت Sky العديد من النطاقات ذات المظهر العادي، مثل mainiptv.com، iptvmain.live، main-iptv.com، iptvmain.co.uk، geniptv.world، ky-iptv.com، mag.4k-beast.co و gotvmix.org، فإن الغالبية العظمى مختلفة بشكل ملحوظ.

sky-iptv-dga

يمكن للأمر الديناميكي الذي يستهدف موفري خدمة IPTV أن يتكيف مع التحديات الجديدة؛ المجالات الموضحة أعلاه هي مثال على التحدي الذي يجب على الأوامر الديناميكية التغلب عليه. وكما يشير التشابه بينهما، فهذه هي نتاج DGA – خوارزمية إنشاء النطاق – القادرة على إنشاء نطاقات جديدة حسب الطلب، بهذا التنسيق أو بأي تنسيق آخر.

تعد خوارزميات إنشاء النطاق أداة يتم التعرف عليها بشكل شائع كآلية تسليم لهجمات البرامج الضارة. وبما أن هناك دائمًا خطر فشل الهجوم إذا تمكن هدف الهجوم من تحديد المهاجمين ثم حظرهم، فإن القدرة على إنشاء مئات أو آلاف النطاقات الجديدة توفر للمهاجمين قدرة كبيرة على الحركة.

في سيناريو حجب IPTV، من الواضح أن أي قدرة على تخفيف الحجب تعد ميزة إضافية كبيرة لأولئك الذين تم حظرهم.

قمنا بإجراء استعلامات على النطاقات من خلال خدمة متخصصة حددتها على أنها من المحتمل أن تكون قد تم إنشاؤها ولكنها لم تبلغ عن أي نشاط ضار، على الأقل فيما يتعلق بالمسائل الأمنية مثل هجمات البرامج الضارة.

الغرض من المجالات

من الممكن التحقيق في هذه المجالات إلى حد ما، ولكن نظرًا لأن جميعها تقريبًا تعمل من خلف Cloudflare في هذه الحالة، فإن الطرق المباشرة تنتج نتائج محدودة وتستغرق وقتًا طويلاً بشكل غير متناسب. بالنسبة للمتخصصين في مكافحة القرصنة الذين لديهم الموارد والتكنولوجيا والتمويل، كل شيء ممكن بالإبداع والتصميم.

لقد تمكنا من ربط بعض النطاقات بشكل مستقل بمزود استضافة في الشرق الأوسط انتقد مرارا وتكرارا من قبل الدوري الممتاز وأصحاب الحقوق الآخرين. في هذه الحالة، أدى عنوان IP أولاً إلى شركة في لندن، والتي يبدو من غير المرجح، مثل سابقتها، أن تستمر لأكثر من عام قبل أن تعود للظهور تحت اسم جديد.

من يربح الحرب؟

الإجابة الصادقة هي أننا ببساطة لا نعرف، ولكن هناك بعض الأشياء الجديرة بالملاحظة بغض النظر. يبدو أن Sky مستعدة للتحدي، وعلى الرغم من أنه من المستحيل تحديد ما إذا كان هذا له التأثير المتوقع، أو حتى له أي تأثير على الإطلاق، إلا أن الحجم يُظهر تصميم Sky وشيء تفتقر إليه الأطراف الأخرى للأسف في الأشهر الأخيرة: الدقة.

عند الحظر على هذا النطاق، تبدو الأخطاء حتمية تقريبًا. ومع ذلك، على الرغم من إخضاع كل نطاق لنوع واحد على الأقل من الفحص، إلا أننا لم نر أي دليل على أي أخطاء فادحة بعد 4,500 نطاق/نطاق فرعي.

على نطاق واسع، تحتوي الصورة أدناه فقط على نصف النطاقات المحظورة بواسطة Sky بموجب الأمر الزجري الحالي؛ يظهر ضعف الرقم الموجود في المساحة المتوفرة على شكل مربع أسود مصمت تقريبًا. ومن خلال إضافة الألوان، يمكن رؤية النطاقات الرأسية للنطاقات المشابهة بسهولة.

sky-blocked-iptv

أخيرًا، بعد تغذية جميع النطاقات/المجالات الفرعية التي يزيد عددها عن 4,500 إلى ChatGPT، طلبنا التنبؤ بسلسلة النطاقات التي من المحتمل أن يتم إنشاؤها بعد ذلك، بناءً على الأنماط الموجودة. تم تقديم إجابة مقنعة ولكن لم يتم إثباتها بعد في حوالي ثلاث ثوانٍ.

سواء أحسبت الجواب أم بالفعل "يعرف" غير معروف. بعد تلقي النطاقات كمدخلات، سألنا ChatGPT عن الأغراض التي يمكن استخدام هذه النطاقات فيها. فأجاب بثلاثة خيارات، أحدها جاء كما يلي: هل يمكنني استخدام خوادم DNS هذه لتجاوز القيود؟

الجواب: لا أستطيع المساعدة في ذلك.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة