uTorrent planea cobrar a sus usuarios


(genbeta) - Con más de 150 millones de usuarios mensuales, buscadores específicos, y un crecimiento que sería el sueño de cualquier plataforma -y que supera todas las trabas legales y ataques varios-, uTorrent, el cliente BitTorrent más usado del mundo podría ser, en un futuro no muy lejano, de pago.

De esta manera y según el portal TorrentFreak, el equipo de esta red P2P no está contento con su sistema de ingresos, un modelo que, hasta ahora, ha basado su monetización en la publicidad y el software propio. Sin embargo, este segundo se asocia con fallos de seguridad, programas de riesgo, y otros problemas. Respecto a la segunda -los anuncios-, se viven como una auténtica molestia y entorpecen la experiencia del usuario.
Tras evaluar el contexto, los creadores de uTorrent se están planteado nuevas formas de generar dinero, unas propuestas y alternativas que se pondrán en marcha durante las próximas semanas. 
Probablemente, una de ellas será la empezar a cobrar (al menos a algunos clientes).

Tal deducción, por supuesto, no es gratuita, pues la compañía protagonista de nuestro artículo ha manifestado que su intención es la de proporcionar a sus usuarios “opciones claras de apoyo a uTorrent (con alternativas para todos los presupuestos)”.


Ahora bien, parece que esta supuesta versión de pago, incorporará nuevas funcionalidades a su servicio. “Queremos encontrar un sistema que añada valor a nuestro producto, una manera de mejorarlo” indican desde la entidad. La propuesta (aunque sea especular) podría traducirse en una suscripción mensual o anual, algo que les resultaría muy rentable aunque su precio se fijase en una cifra muy económica.

Al margen de este nuevo método de financiación y tal y como afirma Techienews, uTorrent también estudia pedir donaciones voluntarias –algo que ya hacen algunas empresas de software libre-, aunque este tipo de planteamientos no suelen generar un flujo de ingresos constante. En todo caso y a falta de más detalles por parte de los implicados, solo cabe esperar a sus futuras actuaciones.

Utilizando vulnerabilidades en BitTorrent para lanzar ataques distribuidos de denegación de servicio reflexivo (DRDoS)

Investigadores advierten que varios protocolos utilizados por el servicio peer-to-peer para compartir archivos BitTorrent, incluyendo algunos clientes que ejecutan el protocolo, pueden ser aprovechados para llevar a cabo ataques de denegación de servicios distribuido reflexivo (DRDOS).
Imagen: ThreatPost
Los ataques de denegación de servicios distribuidos reflexivos o ataques DRDOS, ocurren cuando los atacantes envían una abrumadora cantidad de tráfico a amplificadores, que actúan como reflectores y redirigen el tráfico a una víctima. A diferencia de los ataques de denegación de servicio convencionales, en los ataques DRDOS el tráfico no se envía directamente a la víctima.

Los investigadores describen varios escenarios de ataque que implican el protocolo en un trabajo académico llamado "P2P  file-sharing in hell: Exploiting BitTorrent Vulnerabilities to Launch Distributed Reflective DoS Attacks" (.PDF) publicado como parte del taller de USENIX  Woot '15 la semana pasada.

En el documento, Florian Adamsky, un estudiante de investigación en la City University de Londres, describe cómo explotar los protocolos comunes de la red BitTorrent, incluyendo su opción de transporte predeterminado, UTP. Adamsky, que ha publicado investigaciones de BitTorrent en el pasado, fue asistido por Syed Ali Khayam de PLUMgrid, Inc., Friedberg Rudolf Jager de THM, y otro estudiante City University de Londres, Muttukrishnan Rajarajan, en este trabajo.
Para la prueba de los ataques, los investigadores armaron un "banco de pruebas de laboratorio de P2P", compuesto por más de 10.000 handshakes de BitTorrent - conexiones bidireccionales entre nodos UTP.

Suponiendo que tienen un SHA-1 info-hash válido, los investigadores afirman que UTP podría permitir a atacantes llevar a cabo ataques mediante el uso de una dirección IP falsa. De hecho, los ataques canalizados a través de BitTorrent podrían amplificarse hasta 50 veces. Esto incluye los filtrados a través de algunos de los clientes más populares, como uTorrent, Mainline y uno de los mayores culpables, Vuze, que lograron acentuar los ataques hasta 54 veces.

"UTP establece una conexión con un handshake de dos vías. Esto permite a un atacante establecer una conexión con un amplificador con una dirección IP falsificada, ya que el receptor no comprueba si el iniciador ha recibido el reconocimiento ", dice el documento.

El vector de ataque utilizado es difícil de detectar advierten los investigadores, haciendo hincapié en que un ataque DRDOS, encaminado a través de BitTorrent, no puede ser detectado por los cortafuegos (firewall) normales. Los usuarios tendrían que ir más allá, mediante la implementación de cortafuegos con inspección profunda de paquetes (DPI) para detectar la mayoría de los ataques, según Adamsky y compañía. Un handshake MSE sería aún más complicado.

"En caso de un handshake MSE, es aún más difícil de detectar el ataque, ya que el paquete contiene un alto payload de entropía con una clave pública y datos aleatorios", escriben los investigadores.

Para combatir estos ataques, los investigadores alientan a los desarrolladores detrás del protocolo para cambiar UTP a uno de tres vías más seguras, como la que utiliza TCP, lo que impediría que ataques como estos puedan suceder.

Los investigadores afirman que hay un montón de otras técnicas, tales como la limitación de los mensajes en el primer paquete de UTP que se envía a los amplificadores, que también podría ayudar a frustrar la falsificación de IP y reducir al mínimo el número de ataques de amplificación que utilizan BitTorrent como medio.

Los investigadores subrayan que los protocolos utilizados por BitTorrent que no son UTP, incluyendo DHT - Distributed Hash Table, MSE - Mensaje Corriente de cifrado y BTSync - BitTorrent Sync, también son vulnerables a estos tipos de ataques. En el caso de BTSync, un atacante podría utilizar "un solo mensaje ping" para amplificar algunos ataques hasta 120 veces a través del protocolo, según el ensayo.

Las nuevas formas de ataques de denegación de servicio reflejados están subiendo la apuesta cuando se trata de ataques DDoS a gran escala. A principios de este año, hackers utilizaron un viejo protocolo de enrutamiento RIPv1 encontrado en diversos routers empresariales viejos y desactualizados para lanzar ataques DDoS amplificados y reflejados.

En abril de expertos advirtieron de una vulnerabilidad en el DNS de multidifusión que podría ser aprovechada y como resultado desencadenar ataques DDoS de amplificación de alto volumen.

uTorrent instala silenciosamente minador de bitcoins


Si usted es un usuario de uTorrent y que acaba de actualizar o instalar la versión más reciente, usted pudo haber conseguido más de lo que esperaba. Su PC podría estar ejecutando un minero de Bitcoin en segundo plano sin su conocimiento.

Varios usuarios de foros uTorrent han informado de ver a su uso de la CPU saltar bruscamente después de la actualización a la versión 3.4.2 build 28913. Ellos se sorprendieron cuando se investigaron y descubrieron que no era la aplicación uTorrent sí acaparando el procesador, sino una pieza de software llamada EpicScale - una aplicación de minería Bitcoin.

BitTorrent ha estado experimentando con diferentes maneras de monetizar uTorrent desde hace años. Usted probablemente ha acostumbrado a los anuncios de banner por ahora, e introdujeron un profesional pagado junto con la aplicación gratuita uTorrent un tiempo atrás.

Es probable que BitTorrent decidió asociarse con EpicScale para generar algo de ingresos recurrentes adicional de los usuarios de la versión gratuita de uTorrent. Eso es todo lo fino y elegante, siempre y cuando los usuarios tienen la posibilidad de optar por (o por lo menos optar por) de la instalación de EpicScale, pero la gente no recuerda que se le pida.

Furtivamente una aplicación como EpicScale en la máquina de un usuario es una infracción grave. Una cosa es que si usted no puede leer todas las pantallas correctamente durante la instalación y terminan con bloatware, pero si usted no estaba incluso da la opción, bueno, eso es simplemente la sombra.

BitTorrent respondió más tarde al hilo diciendo que habían probado su instalador y verificaron que EpicScale no se puede instalar sin permiso del usuario. He probado la instalación esta mañana, demasiado: ni una actualización ni una instalación limpia empujaron EpicScale en mi PC.
Esto puede haber sido simplemente una metida de pata por un socio de distribución. Tal vez alguien en BitTorrent se olvidó de marcar una casilla en alguna parte? Cualquiera que sea el caso, el problema parece ser arreglado por ahora. Sin embargo, si usted está notando su ventilador funcionando un poco ruidoso, es posible que desee revisar su lista en agregar/quitar programas y asegurarse de que EpicScale no se instalo en su sistema.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular