Hoofdcategorieën
Device Settings

Antispamactie Lycos lijkt in de koelkast te zijn geplaatst

Door Gabi Gaasenbeek, zaterdag 4 december 2004 19:18
Bron: Lycos, views: 11.233

Gisteren meldden we dat de omstreden 'Make Love Not Spam' actie van Lycos te succesvol zou verlopen. Bij het bedrijf was een screensaver te downloaden waarmee sites van spammers onder vuur konden worden genomen. De door de screensaver belaagde spamsites werden niet alleen zwaar belast, maar gingen ook onderuit door de massale netwerklast. De actie lijkt vandaag op hold te zijn gezet. Op de site is slechts een roze logo en de tekst 'Stay tuned' te zien. Lycos was niet bereikbaar voor commentaar op deze laatste ontwikkelingen.

Make Love Not Spam
Volgende 20:14 ATi Radeon Xpress 200 zou usb-problemen hebben
Vorige 15:55 Aantal actieve internetters in Europa naar 100 miljoen
Advertentie

Reacties

«  1  2  3  »

ze zullen er wel problemen mee hebben gekregen omdat deze werkwijze zo te horen niet veel afwijkt van een grootschalige Ddos aanval.
Iets wat in mijn ogen net zo "fout" is als de sp@m die ze proberen te bestrijden.

Ikzelf heb er totaal geen problemen mee dat ze dit op deze manier doen maar er zal wel weer een of andere officiele instantie zijn die er problemen mee heeft.

Mwoah, ik denk dat het wel meevalt met de legale redenen... het punt is, er *is* nog geen wetgeving voor internet, alleen voor alle landen zelf. Er is allemaal nog geen duidelijkheid over wat nou wel en niet mag, dus wordt vaak doorverwezen naar de wetgeving van het land waar de server in staat, en het land waarvan de aanvallen dan gedaan worden moeten de aanvallers dan uitleveren naar het andere land...

In dit geval staan er een aantal servers in China, dus ik denk dat het allemaal niet in zo'n heel erg grote vaart zal lopen...

... bovendien vinden volgens mij een hele hoop mensen het stiekem wel goed, maar zijn alleen bang voor het feit dat er absoluut geen controle over de websites gaan en dat het in handen is van een bedrijf, geen overheidsorgaan. Bovendien heeft dit bedrijf een paar dagen geleden laten zien dat het zijn eigen servers niet goed kan beveiligen (defaced), dus dat wekt ook niet echt vertrouwen, terwijl dat bedrijf wel een compleet leger aan pc's bereid tot DoS attacks beheert... stel je voor dat een black hat hacker daar toegang tot krijgt.

Niet alleen is het fout om op deze manier spammers te straffen het lokt ook tegen aanvallen uit. Een oog voor een oog is nooit een goede strategie en er zijn gewonden aan beide zijden.

Verder heeft de maker van de screensaver, naar beweerd wordt Lycos, de gebruikers daarvan aan grote gevaren blootgesteld waar de spammer schijnbaar nog niet op zijn gekomen.

In plaats van een redirect naar makelovenotspam had natuurlijk ook een ander doel gekozen kunnen worden zoals bv de dbl op spamhouse waardoor we nog meer spam hadden kunnen krijgen.

Of wat te denken van een link naar kinderprono. Dan had de screensaver van iedere gebruiker een crimineel gemaakt volgens de wet.

Of wat te denken van een link naar een pagina met IFRAME bof attack. Dat zou alle PC die niet over XP-SP2 beschikken in bot's hebben kunnen veranderen waardoor het spam probleem nog groter zou zijn geworden.

Zo zou je nog wel even door kunnen gaan en nog spannender dingen kunnen bedenken.

Nee deze actie is een echte misser en heeft een groot gevaar opgeleverd voor iedereen die de screensaver gebruikt heeft.

Doe je huiswerk. De screensaver maakt alleen verbinding met de server op een bepaalde poort, en stuurt een GET request. Daarna niks, hij leest niks uit. Maw: de redirect naar de makelovenotspam website had geen effect.

Wat ze *wel* kunnen doen, though, is hun DNS entry updaten om naar een ander ip te verwijzen. Dat is minder destructief dan wat in jouw droompjes voorkomt, maar toch gewoon een DDoS attack op een server.

De screensaver verstuurd alleen een request en doet niets met de response. Gebruikers zijn dus zeker niet kwetsbaar voor de IFrame bug.

het gaat erom als iemand anders dan lycos zo'n screensaver uitbrengt!

Dat was onder andere de reden waarom de actie was opgezet. Belasting door spam verminderen :P

Het was een leuke actie, maar ik ben een beetje bang dat Lycos het nog moeilijk gaat krijgen in het legale circuit. Ze hebben toch een soort van DoS aanval gedaan en je hebt kans dat de spammers bij een gang naar de rechtszaal nog aan het langste eind trekken ook. Een beetje vuur met vuur bestrijden dus.
Het is iig wel een duidelijk teken dat men spam zat aan het worden is.

Zie ook [X]Death996 ^^

er zou een speciaal p2p netwerk moeten komen om spammers aan te vallen.. maar wie gaat dan bepalen wie de spammers zijn?.. daarom was het juist zo mooi dat lycos dat deed.

Het is het is een reuzegoede stap in de richting om spam te stoppen.
Meerdere verenigingen zouden meer initiatief moeten nemen.
Samen kunnen we de spammers aan.

Daar ben ik het dus niet mee eens. Men vind spam zo vervelend omdat het een hele hoop tijd en bandbreedte kost voor niks. Deze actie kostte ook veel bandbreedte. Zoals [X]Death996 hierboven al beargumenteerde is dit eigenlijk niets anders dan een DoS en dus illegaal. En nutteloos.
Het is een duidelijk teken dat men het probleem zat is en dat er iets aan gedaan moet worden.
De oplossing zit hem echter meer in het juist afstellen van de smtp servers. Misschien moeten we wel een soort van diploma "smtp server instellen" vereisen voordat we mail van een sever accepteren...

@ Superstudent:
het maakt niet uit hoe het komt, of het nou proxies zijn of verkeerd ingestelde smtp servers. Het komt er op neer dat er verkeerd ingestelde smtp servers zijn, die misbruikt worden door spammers. Dat is niet de schuld van het smtp protocol.

Maar dat is niet het punt. Het gaat erom dat Lycos middels een screensaver enkele sites plat heeft gelegd. Als we dat met alle spamsites gaan proberen krijgen we een wereldwijde server hogg, waardoor we nog verder van huis zijn: dan komt er niet eens spam meer doorheen.
De kans bestaat nu dat die spamsites Lycos aanklagen -en winnen- en daarmee een precedent schapen welke het rechterlijk en wettelijk aanpakken van spammers nog moeilijker wordt.

Het overgrote deel van spam komt niet meer door verkeerd geconfigde mail servers, maar van open proxies wormvirussen etc etc.
Het hele smtp protocol is gewoon achterhaald, 10 jaar geleden was het prima..maar het moet nu eens met zijn tijd meegaan, er moeten gewoon verificaties ingebouwd worden.

Open Proxies zijn gewoon verkeerd afgestelde SMTP servers. Het doel, mailen voor iedereen mogelijk maken, is al lang niet meer nodig. Elke provider heeft tenslotte een mailserver voor haar klanten. Ook heeft SMTP al lang een authenticatie mogelijkheid.

Probleem is echter dat het heel simpel is om een mailserver aan het internet te hangen en mail naar miljoenen mensen te sturen. Met dingen als sender ID kun je voorkomen dat men zich als iemand anders voor doet, maar niet dat men mail van spammers ontvangt. Het smtp protocol zelf is misschien niet optimaal maar zolang een willekeurig persoon gratis mail aan een ander willekeurig persoon moet kunnen sturen valt spam niet op te lossen.

Web verkeer is slecht een fractie van al het internet verkeer.

Maar stel je voor, dat ik een tool maak, die elke dag de benzine prijs bij shell ophaalt (http://www.shell.com/home...le/nl-nl_hoeveelkost.html)

En wij, nederlanders die zo graag willen weten wat een litertje kost, instaleren die massaal. Omdat ik natuurlijk geen flauw idee heb, wanneer ze de prijzen aanpassen, en hun geen "not modified" header mee stuur ben ik lui, en programmeer ik dat ding dat ie dat elke minuut gaat doen.

Ben ik strafbaar bezig ? Lijkt me niet.
Ik kan er ook niets aan doen, dat shell niet berekend is op 30000hits/s

Word ik dan wel strafbaar, als ik in de about box " Help mee om de benzine prijs te verlagen, laat via deze tool merken dat je het niet mee eens ben, dat ondanks de euro/dollar stand de benzine in nederland belachelijk hoog is. Instaleer hem, en laat hem stomen!" ?

Zou je trouwens ook een toestemming kunnen krijgen voor een digitaal protest ? Dan vraag ik het wel netjes aan bij de gemeente rotterdam, of ik digitaal op hun gebied mag protesteren :)

Het lijkt mij zo, dat een persoon niet verantwoordelijk gehouden kan worden, voor de daden van een ander, als de tool ook goede bedoelingen "puur informatief de benzine prijs laten zien" heeft.

Op zich kun jij niet verantwoordelijk gehouden worden voor de daden van een ander, tenzij jij daartoe aanstoot hebt gegeven.

Als jij mensen gaat lopen opfokken (de about-box), dan ben jij de aanstichter.... Dat anderen jou dan als een soort van vee volgen...tja....

Maar je geeft wel erg goed aan hoe dun het lijntje kan zijn...
En hoe moeilijk het is om die in het oog te houden.

Ik heb de voorwaarden niet gelezen. ben ik nu schuldig ?
}>

Koelkast? Zeg maar rustig ijskast!!

De rede is simpel.

A de spammers gingen redirecten.

En er is tegen Lycos met een rechtzaak gedreigd wanneer ze niet snel zouden stoppen met deze "Dos attack".

Ze gingen hun data inderdaad redirecten, en wel naar de URL waar de Lycos screensaver gedownload kon worden. Dit is hoogstwaarschijnlijk ook de reden waarom Lycos holderdebolder het IP adres verandert heeft van hun site.

Het nieuwe IP adres had te maken met de defacement van hun website. Iets wat tot op heden nog steeds ontkend wordt.

De redirect vindt plaats op basis van url en niet op basis van IP zoals je in mijn vorige posting kunt zien

Van mij mogen ze. De spam zelf is ook zo irritant als de pest en net zo min legaal. Als je zeker weet dat het de spam servers betreft en geen onschuldigen dan hebben ze mijn zegen, hoe illegaal het dan ook is.

Spam ben ik spuug en spuug beu. Ik snap ook niet wat men er mee op schiet. Het enige wat ik indruk is de delete toets.. Ik kan me ook niet echt voorstellen dat er veel mensen zijn die ook echt doorlinken naar zo'n site. Kost volgens mij meer dan het oplevert en daarbij is het om gek van te worden.

Dus spammen die spammers! ;)

volgens mij levert het wel meer op dan het kost, anders was er niet zoveel spam, wat niet rendabel is wordt ook niet geexploiteerd, tenzij het een goed doel is ofzo, maar dat is spam ook niet echt :P

Ik vindt Spam altijd hartstikke leuk.

Dankzij spam :

(1) Weet ik wat ik tekort kom in mijn sex-leven.
(2) Dat ik veel te klein geschapen ben en daar psychische problemen mee heb. (*handig om te weten.)
(3) Dat ik financieel hulp nodig heb.
(4) Heb ik supergoedkoop geld kunnen lenen met een torenhoge rente.
(5) Verveel ik mij nooit.
(6) Ben ik erachter gekomen waar ik nou goedkoop viagra kan krijgen en ook nog eens valium.

Wat wil de moderne man nog meer?? B-)

Ik heb nog wel wat prozac in de aanbieding ;)

Wat ik soms ook wel leuk vind is om die spamhosts (voor de duidelijkheid de websites waar ze heen verwijzen) te 'snmpwalken' om te zien of je er leuke grafieken met MRTG of Cricket mee kan maken.
Soms nemen ze dus niet eens de moeite om een firewall te installeren. Vaak staat de RDP poort open wat ze voor remote beheer gebruiken.

Ik doe er overigens verder helemaal niets mee, ik ga ze niet proberen te hacken of wat dan ook. Meestal verdwijnen de sites ook weer na een paar weken (dus niet door mijn toedoen ;) ).

Magel725, Helemaal mee eens!
Mensen die zeggen dat vuur met vuur bestrijden niet mag zijn tevens naief. Want kijk maar eens naar de rest van de wereld op dit moment. Daar zijn we toch allemaal mee bezig, en dat op een nog veel erger niveau... (waar ik het meestal niet mee eens ben overigens)

Bovendien vind ik dat als bijvoorbeeld iemand in m'n huis inbreekt diegene ook een klap op z'n bek mag verwachten (wat? Ik sla em helemaal verrot!), ook al mag dat niet volgens de wet... Maar dat kan me echt niets schelen, want ik vind dat ik het recht heb mijzelf en mijn bezittingen te verdedigen.

Op dezelfde manier vind ik het terugpakken van spammers ook goed te praten. Van m'n pc blijf je af!

wat? Ik sla em helemaal verrot!
volgens de wet mag je geen eigen rechter spelen, je moet dus nadat je hem compleet lens heb geslagen even je buurman erbij halen en die moet even getuigen dat de inbreker als eerste sloeg. nu heb je zelfverdediging als standpunt en de inbreker een hersenschudding }>

In hoeverre kan Lycos verantwoordelijk worden gehouden voor deze DDoS aanval?

Er werd hier geen gebruik gemaakt van gehackte PCs waar Lycos controle over heeft zonder dat de eigenaars daar wat van wisten of aan konden doen maar van een screensaver die door derden vrijwillig werd gedraaid.

Lycos leverde de middelen voor de DDoS, de gegevens van de te DDoSen sites en riep op tot de DDoS aanval maar het zijn de deelnemers die hem uitvoerden.

Mee eens. Als je een populaire site hebt met te weinig bandbreedte, moet je toch ook zorgen voor meer? Kan Lycos er wat aan doen dat spamsites ineens 'veel bezocht worden'? :+

Het was ook geen DDoS.. eerder een DoS. Lycos kan men verantwoordelijk stellen voor het aanmoedigen tot dat soort aanvallen, want dat is in principe wat ze doen.

Overigens wil ik niet zeggen dat ik het niet eens ben met hun. Zelfs op mijn Gmail begint nu spam binnen te druppelen (wel goed tegengehouden en t word meteen geredirect richting de Spam box, maar nog).

Wat men overigens zegt over het hele SMTP protocol ben ik het volledig mee eens. Het is verouderd, en zoals ik al eerder gezegd heb hier op Tweakers is dat men gewoon geld moet gaan vragen per mailtje... 1 euro voor 1000 mailtjes ofzo. Voor de normale mens zal dat geen grote kosten post / jaar worden, maar als spammers voor ieder mailtje 1000 euro of meer moeten gaan betalen... Op dat moment halen hun er ook geen winst meer uit, en zal het dus snel zijn afgelopen met spam. Daarvoor moet wel een heel nieuw protocol gaan komen met alle problemen van dien...

Dat heeft dus geen zin. Dan gaan spammers alleen maar pc's gebruiken die gehacked zijn, om onschuldige personen vervolgens op de kosten te jagen.
Geld vragen voor smtp mail is echt niet de oplossing. Er moet een compleet nieuwe mail protocol (SMTP is verouderd) standaard komen, waarbij o.a. het adres van de afzender niet vervalst kan worden.

oke dan dat doen ze goed
ik haat spam en spam is toch ook illegaal of niet ,
eigenlijk geen idee
maar waarom zou lycos in problemen komen?

Omdat ze computercriminaliteit uitvoeren, een ddos. Dat is uiteraard illegaal.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:14 ATi Radeon Xpress 200 zou usb-problemen hebben
Vorige 15:55 Aantal actieve internetters in Europa naar 100 miljoen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011