Indirizzi IP Pubblici e Visibili su un Sito Web Oggi affrontiamo un discorso particolare, legato ad un Sito Web, trattasi di:
MXStuff
Da questo sito è possibile accedere a diversi servizi, quali:
WCS (WinMX Chat Server) (News sul ChatServer WCS)
WPN Status Toolset - {
Cache Status WPN Traffic} (Stato Peer-Cache e Traffico WPN, Rete WinMX)
MXStuff Web Chat (Lista Chat di WinMX)
MXStuff Forums (Forum)
Dove è il problema? Il problema è che da questo indirizzo, è possibile visualizzare tutti gli indirizzi IP degli utenti connessi su WinMX, mentre ricercano un determinato file, rendendoli pubblici a chiunque li voglia visualizzare, alla faccia della cosidetta "Privacy".
Senza poi pensare già allo spavento che circolava quando si parlava di controlli, RIAA e notizie simile, figuriamoci ora.
Le domande ora sono tante, e putroppo molte ancora senza una precisa risposta.
- Come è possibile ciò?
- Perchè è stato fatto?
- Chi ne è l'autore?
- E' giusto rendere visibile in modo cosi sfacciato IP e ricerche su WinMX tramite un sito web accessibile a tutti?
Il Protocollo di WinMX, che sinceramente non ho mai accuratamente studiato, è stato sicuramente sfruttato in questo modo, non certo sintomo di correttezza, da qualche programmatore di ChatServer un pò alternativo.
Non sono sicuro, ma penso che tutto ciò non sia legato all'utilizzo di nessuna Patch in particolare, WinMXGroup o MXPie, ma è solo relativo alla funzione che probabilmente da una Primaria su WinMX è possibile visualizzare molto più traffico di quanto molti fin'ora abbiano pensato.
Quanto di più?
Ancora non so dirlo.
Una cosa però è bene dirla, e renderla questa volta noi pubblica all'autore probabilmente di questo servizio.
Inizialmente si vociferava fosse opera di KM, giovane americano dalle trovate un pò bizzare...forse non solo voci :)
Citazione:
Domain ID:D148209417-LROR Domain Name:MXSTUFF.ORG Created On:23-Jun-2007 03:29:58 UTC Last Updated On:09-Oct-2007 20:34:46 UTC Expiration Date:23-Jun-2008 03:29:58 UTC Sponsoring Registrar:eNom, Inc. (R39-LROR) Status:CLIENT TRANSFER PROHIBITED Registrant ID:37F21FAEF6DADD1D Registrant Name:King Macro Registrant Street1:POBOX 192 Registrant Street2: Registrant Street3: Registrant City:Plymouth Registrant State/Province: Registrant Postal Code:PL9 7AA Registrant Country:GB Registrant Phone:+44.8444843409 Registrant Phone Ext.: Registrant FAX: Registrant FAX Ext.: Registrant Email:
Questo indirizzo e-mail è protetto dallo spam bot. Abilita Javascript per vederlo.
Admin ID:37F21FAEF6DADD1D Admin Name:King Macro Admin Street1:POBOX 192 Admin Street2: Admin Street3: Admin City:Plymouth Admin State/Province: Admin Postal Code:PL9 7AA Admin Country:GB Admin Phone:+44.8444843409 Admin Phone Ext.: Admin FAX: Admin FAX Ext.: Admin Email:
Questo indirizzo e-mail è protetto dallo spam bot. Abilita Javascript per vederlo.
Tech ID:37F21FAEF6DADD1D Tech Name:King Macro Tech Street1:POBOX 192 Tech Street2: Tech Street3: Tech City:Plymouth Tech State/Province: Tech Postal Code:PL9 7AA Tech Country:GB Tech Phone:+44.8444843409 Tech Phone Ext.: Tech FAX: Tech FAX Ext.: Tech Email:
Questo indirizzo e-mail è protetto dallo spam bot. Abilita Javascript per vederlo.
Name Server:NS1.ROLLERNET.US Name Server:NS2.ROLLERNET.US Name Server:NS.MXSTUFF.ORG |
Concludo dicendo solo che il visualizzare con tanta facilità indirizzi IP rifacenti ad identità ben precise,tramite i rispettivi Provider, è sicuramente cosa molto pericolosa, da prendere in assoluta considerazione.
Non so se ora degli organi giudiziari o di competenza possano sfruttare questo fattore a loro favore, fatto sta che se prima c'erano dei rischi limitati, ora e continuando con questo ed altri atti simili,
i rischi aumentano di colpo.
Per ora direi di terminare qui, era giusto mettere tutti i lettori a conoscenza della situazione attuale, consigli mi è difficile darne, ed in attesa di poter capire qualcosa in più ed avere più dati da poter verificare, vi dico solo :
Fate attenzione.
Alla prossima per aggiornamenti..
Nice Day...