De Franse Hadopi-organisatie heeft zijn band met TMG tijdelijk verbroken na een hack bij dat bedrijf. TMG brengt als enige het filesharinggebruik in Frankrijk in kaart voor de handhaving van de beruchte three-strikes-wet door de Franse overheid.
In het afgelopen weekend vond bij Trident Media Guard een hack plaats. Dit bedrijf verzamelt p2p-data voor de Hadopi-organisatie van de Franse overheid. De data wordt gebruikt bij de handhaving van de beruchte three-strikeswet, waarbij filesharers na drie keer betrapt te zijn met illegale bestandsuitwisseling, kunnen worden afgesloten van het internet.
De Franse beveiligingsonderzoeker Olivier Laurelli, ook bekend onder de naam Bluettouff, wist naar eigen zeggen op eenvoudige wijze veel data van een server van TMG te onttrekken. "Een virtuele machine lekte veel informatie zoals scripts, p2p-clients om nep-peers op te zetten, lokale fysieke adressen in het datacenter en zelfs een wachtwoord dat tot een groot beveiligingslek kan leiden." Volgens Laurelli was de beveiliging zo slecht dat de server wel een honeypot leek, bericht Torrentfreak.
TMG bleek niet alleen eigen gegevens te laten uitlekken, maar ook ip-adressen van filesharers die het in de gaten hield, claimde de Franse site Numerama. De secretaris-generaal van de Hadopi-organisatie, Eric Walter, liet daarop op Twitter weten als voorzorgsmaatregel de interconnectie met TMG op te schorten. Feitelijk betekent dit dat er geen ip-adressen van vermeende filesharers meer doorgestuurd worden naar Hadopi, zodat het three-strikesbeleid tijdelijk niet gehandhaafd kan worden.
TMG bagatelliseert de omvang van de hack tegenover ITEspresso. "De gegevens komen van een server van het bedrijf, die voor onderzoek en testdoeleinden gebruikt wordt", zegt Alain Guislain, ceo en oprichter van TMG. De infrastructuur voor de dagelijkse werkzaamheden is volgens hem niet getroffen en de hack zou ook niet van toepassing zijn op het platform dat gebruikt wordt om, voor auteursrechthebbenden, inbreuken op p2p-netwerken onder de Hadopi-wet te verzamelen.
[Reactie gewijzigd door totaalgeenhard op dinsdag 17 mei 2011 12:22]
of wanneer bijde partijen het als schikking overeen komen,Goed kan het alleen zijn indien een rechter (in een rechtstaat tenminste) de verdachte veroordeeld op basis van die gegevens.
Maar nogmaals het is onduidelijk of het een wet is of een richtlijn.
Dat probleem hebben ze opgelost door individuen niet te vervolgen, maar af te sluiten van internet...Als handhaving alleen op basis van IP adres mogelijk is, kun je nooit individuen vervolgen.
[Reactie gewijzigd door joppe.s op dinsdag 17 mei 2011 11:33]
Ik neem aan dat je WEP en WPA1 bedoelt, want WPA2 is normaal gesproken afdoende als beveiliging met een sterke passphrase.Echter hebben de meeste hun beveiling beperkt tot WPA2. Een methode welke binnen enkele minuten is te kraken en dus als enigste maatregel dus niet als afdoende gezien kan worden.
[Reactie gewijzigd door Dirkxke op dinsdag 17 mei 2011 11:54]
Ieder geval beter voor de Fransen dat ze even de vrijheid hebben! Hopelijk krijgen we in Nederland nooit een Three Strikesbeleid."De gegevens komen van een server van het bedrijf, die voor onderzoek en testdoeleinden gebruikt wordt", zegt Alain Guislain, ceo en oprichter van TMG.
Dat is geschreven in 1998. Een jaar later heeft Frankrijk veel van de restricties laten vallen (bron: Frequently Asked Questions about Today’s Cryptography van RSA Laboratories). In 2000 zat Frankrijk qua encryptie en wetgeving op hetzelfde niveau als Nederland, België en Luxemburg.Mja dan ben je ook illegaal bezig in Frankrijk. Ze hebben daar belachelijke wetten ivm encryptie
http://www.tc-forum.org/topicus/ru10tech.htm
[Reactie gewijzigd door The Zep Man op dinsdag 17 mei 2011 13:40]
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True