Élősködők az eMule-on

A szükségem úgy kívánta, hogy letöltsem a forráskódját a jól ismert P2P programnak. Mivel nem vagyok gyakori látogatója a projekt honlapjának, így nem is rögződött belém a valódi cím, ilyenkor értelemszerűen az első hely ahol az ember keresné az a http://www.emule.org lenne. Beírtam gyorsan, majd szépen le is jön az oldal a jól ismert csacsidizájnal, de bárhova kattintottam, már kérte is az email címet.

Eleinte nem gyanakodtam különösebben, bár kissé furcsának tűnt, hogy egy szabad szofver letöltéséhez, vagy akár néhány képernyőképhez is regisztráció kell. Mindenesetre adtam neki egy fake email címet ahogy ilyenkor szoktam, mondván akad még jónéhány hely ahol nem kell verifikálni az email címet és talán tovább enged. Valóban tovább engedett, de a következő lépésnél már a bankkártyám számáért könyörgött. Na ekkor már világos volt, hogy valami itt nincs rendben, így rövid nyomozásba kezdtem...Először egy keresővel rákerestem a projekt valódi honlapjára ahol ugyanaz a dizájn fogadott, de kissé más küllem és minden rendben működött. Majd ellenőríztem a honlap tulajdonosát és ott is eléggé fake-nek tűnő dolgok jöttek elő:

Domain ID:D101875926-LROR

Domain Name:EMULE.ORG

Created On:21-Oct-2003 14:38:06 UTC

Last Updated On:10-Oct-2005 01:32:33 UTC

Expiration Date:21-Oct-2006 14:38:06 UTC

Sponsoring Registrar:eNom, Inc. (R39-LROR)

Status:CLIENT TRANSFER PROHIBITED

Registrant ID:4CE463E98C530BF7

Registrant Name:Whois Agent

Registrant Organization:Whois Privacy Protection Service, Inc.

Registrant Street1:PMB 368, 14150 NE 20th St - F1

Registrant Street2:C/O emule.org

Registrant Street3:

Registrant City:Bellevue

Registrant State/Province:WA

Registrant Postal Code:98007

Registrant Country:US

Registrant Phone:+1.4252740657

Registrant Phone Ext.:

Registrant FAX:

Registrant FAX Ext.:

Registrant Email:lcbgsdvtx@whoisprivacyprotect.com

Admin ID:4CE463E98C530BF7

Admin Name:Whois Agent

Admin Organization:Whois Privacy Protection Service, Inc.

Admin Street1:PMB 368, 14150 NE 20th St - F1

Admin Street2:C/O emule.org

Admin Street3:

Admin City:Bellevue

Admin State/Province:WA

Admin Postal Code:98007

Admin Country:US

Admin Phone:+1.4252740657

Admin Phone Ext.:

Admin FAX:

Admin FAX Ext.:

Admin Email:lcbgsdvtx@whoisprivacyprotect.com

Tech ID:4CE463E98C530BF7

Tech Name:Whois Agent

Tech Organization:Whois Privacy Protection Service, Inc.

Tech Street1:PMB 368, 14150 NE 20th St - F1

Tech Street2:C/O emule.org

Tech Street3:

Tech City:Bellevue

Tech State/Province:WA

Tech Postal Code:98007

Tech Country:US

Tech Phone:+1.4252740657

Tech Phone Ext.:

Tech FAX:

Tech FAX Ext.:

Tech Email:lcbgsdvtx@whoisprivacyprotect.com

Name Server:NS1.MARIASEARCH.COM

Name Server:NS2.MARIASEARCH.COM

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Name Server:

Az első az a szervezet neve, ami kísértetiesen hasonlít egy olyan szervezet nevére ahol nevéből adódóan egy whois szolgáltóra asszociálnánk első ránézésre. A második pedig az email címben szereplő felhasználónév érdekes karakter hash-ből van keverve. A harmadik az email címben szereplő domain neve: whoisprivacyprotect.com. Ha meglátogatjuk a http://www.whoisprivacyprotect.com -ot, akkor egy jellemzően domainspekuláns cég honlapján találjuk magunkat ahol a tartalomnak nem sok köze van a címhez.

Megnéztem ennek is a regisztrációját:



...

Registration Service Provided By: Whois Privacy Protection Service, Inc.

Contact: kvcdjttih6@whoisprivacyprotect.com

Domain name: whoisprivacyprotect.com

Administrative Contact:

Whois Privacy Protection Services, Inc.

Whois Agent (idprotect@whoisprivacyprotect.com)

+1.4252740657

Fax: +1.4254842044

PMB 368, 14150 NE 20th St - F1

Bellevue, WA 98007

US

Technical Contact:

Whois Privacy Protection Services, Inc.

Whois Agent (idprotect@whoisprivacyprotect.com)

+1.4252740657

Fax: +1.4254842044

PMB 368, 14150 NE 20th St - F1

Bellevue, WA 98007

US

Registrant Contact:

Whois Privacy Protection Services, Inc.

Whois Agent (idprotect@whoisprivacyprotect.com)

+1.4252740657

Fax: +1.4254842044

PMB 368, 14150 NE 20th St - F1

Bellevue, WA 98007

US

Status: Locked

Name Servers:

dns1.name-services.com

dns2.name-services.com

dns3.name-services.com

dns4.name-services.com

dns5.name-services.com

Creation date: 29 Aug 2003 12:47:58

Expiration date: 29 Aug 2015 12:47:58

Whois-Services: 9x7pcb2yby4pca.whoisprivacyprotect.com@whois-services.com

...



... és ha lehet hinni a kíállító cégnek - Whois Privacy Protection Service, Inc. - akkor kiderül, hogy ők maguk állították ki önmaguk regisztrációját. Ugyan miért is hinnénk nekik bármit ezek után?

A tevékenységüket 2003-ban kezdték meg és vélhetően hosszú távú "elképzelés" lehet, ha 2015-ig regisztráltak. Ha a tevékenységüket tekintjük, maga névben szereplő "Privacy Protection" is ironikus.

Az emule.org ügye azért is furcsa mert amikor rákerestem mindössze egyetlen találatot kaptam a cikk megírása idején, mégpedig a hamis oldalt. Természetesen ellenőriztem más keresővel is ahol három találatot kaptam, mindhárom ugyanarra a hamis oldalra linkelt. Ebből arra lehet következtetni, hogy mindezidáig még sehol nem jelent meg az emule.org tevékenységéről egyetlen cikk vagy topic sem.

Mindenesetre különös, hogy a több mint 2 éves tevékenységükre nem figyeltek fel se az emule készítői, se az online lapok, se a szabad szoftveres közösség, se a felhasználók, senki...

UI: Kérnék mindenkit, különösen a kevésbé tapasztaltakat, hogy ne látogassák a kritikus címeket és emailt se írjanak.

Trey-t pedig ezúton kérném meg, hogy a cikkben szereplő kritikus email címeket és honlap címeket hagyja meg statikus szövegnek. Aki mindenáron meg akarja látogatni őket az tegye a saját felelősségére és másolgasson.

Hozzászólások

szerintem az emule mar reg rajohetett..

ezt majdnem minden projecttel eljattszak, a frugalware.com se a mi tulajdonunkba van :)

Ha igy lenne, akkor lenne egy felhivas a honlapjan, de nincs. Sot a neten sehol nincs. (kiveve a HUP-on mindezidaig)

Ha meg tudnanak rola, akkor valszeg ok lennenek az uzemeltetok. Mindenesetre en nem szeretnem megkozeliteni a dolgot rosszindulattal, ugyh szerintem erre meg ne gyanakodjunk.

A legbiztosabb megoldas talan, ha nyitok egy topicot a forumjukban, hogy a tobbi user is felfigyeljen, igy ha megis ok lennenek a dolog mogott (ketlem), akkor ha tetszik ha nem egy felhivast ki kell tenniuk a fooldalra.

nem csak opensource de minden fontosabb, ismertebb cím mindenféle elgépelt változata álltalában "hasznosul".

Példa: http://gmaill.com/

Arghie, keresot hasznalni tudni kell:)

http://forum.emule-project.net/lofiversion/index.php/t88942.html

,,Thanks for reporting but please remember to use the search function

before posting as this has been reported many more times than I have

fingers and toes. Closed.''

meg fake emailcimnek www.dodgeit.com

Nem az erdemi reszhez, vagy az erkolcsi tanulsaghoz szolnek hozza, csak a whois dolog:

1, szerintem azert az a neve, hogy whois privacy protection Service, mert egy olyan szolgaltatas, hogy ha te nem akarod, hogy a te neved latszodjek, akkor ok, mintegy anonimizalva teged, a sajat adataikat adjak meg (gondolom ezert te fizetsz nekik). Igy a whois priv.prot annyit tenne, hogy a te privacy-dat vedik a whois-ben.

2, az meg, hogy a whois-be ki regisztralta az adatokat, szerintem kb. mindegy.

G

Amúgy a valódi Emule honlap a http://www.emule-project.net -on található meg. Valaki gyorsan csinált egy emule.org címet, úgy néz ki Emule-jééknél erre senki sem gondolt, s így szivatja a népet. Az eredeti honlapon például ott virít a Sourceforge-ra a link is, a fake-n ez sincs rajta. Nincsen semmi varázslat, szimplán valaki csinált egy főcímlapot, s minden link egy fake átirányított honlapra mutat... Ennyi.

Plusz az oldal regisztrációs lapja a Market Engines Inc. Kanadai cég egyik moduljára mutat...

Vagom en a dolgot, de azt egyre jobban nem, hogy ha az emule csapat tud rola, hogy fakelik az oldalat, akkor miert nem lep fel ellene gozerovel? Elvegre is az o borukon eloskodnek. :)

Az azureus.org is régen a kék békával fakelt, sőt le is lehetett tölteni egy azureus.exe fájlt (sajna nem tudtam szétspywarezni vele a gépem, wine-n nem futott ;) ), de mostmár teljesen megváltozott a design, ilyen domainnévvel nem hiszem hogy önszántukból...

http://www.google.co.uk/search?hl=en&q=emule+project&btnG=Search&meta=

Érdekes, nekem az első találat nem fake...

lehet csak a megfelelő keresőszavak megválasztása a trükk?