Gratis muziek- en videodiensten op internet zijn populair, maar ze vormen een aanzienlijk veiligheidsrisico voor de gebruikers, vonden onderzoekers van, onder meer, de Katholieke universiteit Leuven. Zo’n 50% van de reclame van gratis diensten zou ‘stinken’.
Veel gebruikers van die gratis diensten zullen weten dat de inhoud illegaal is. Ze onderschatten, vinden de onderzoekers, vaak het veiligheidsrisico, als ze het aangeboden materiaal beluisteren en/of bekijken. Het is niet al te ingewikkeld om op zo’n manier de computers van de gebruikers te besmetten. “Die gratis diensten zijn tot nu toe vooral bekeken vanuit auteursrechtelijk standpunt. Wij hebben het veiligheidsrisico voor de gebruikers bekeken”, zegt onderzoeker Zubair Rafique van de KU Leuven.
De onderzoekers bouwden een halfautomatisch systeem waarmee meer dan 23 000 van die gratis diensten werden opgespoord, terug te brengen tot 5600 domeinnamen, waarvan eenvijfde in de top 100 000 van internet staan (wereldwijd). Ze bezochten die diensten alles bij elkaar 850 000 keer en analyseerden vervolgens meer dan 1 terabyte aan communicatiegegevens die daaraan gekoppeld waren. “Het is een publiek geheim dat die gratis diensten niet vies zijn van bedenkelijke technieken om geld te verdienen aan hun bezoekers”, zegt medeonderzoeker Nick Nikiforakis van de Stone Brook-universiteit (VS). “Een voorbeeld gaat om kwaadaardige reclame die zich bedient van nepknoppen. Als die worden aangeklikt dan lopen ze het risico hun computer met malware te besmetten.”
Volgens Rafique lichten de diensten niet alleen de hand met auteursrechten en handelsmerken, maar bieden ze ook de mogelijkheid computers van hun gebruikers te besmetten door kwaadaardige reclame in 50% van de gevallen. De meeste van die pagina’s zien er uit als de webpagina’s van de bezochte dienst. Bezoekers worden, bijvoorbeeld, verleidt extra programmatuur binnen te halen om het aangeboden materiaal te kunnen bekijken (denken ze).
Die gratis diensten gebruiken vaak ook progjes om reclamerweerders te blokkeren. De onderzoekers hebben een programma gemaakt om dergelijke gevaarlijke diensten in te schalen op risico, dat ze in een later stadium voor onderzoeksdoeleinden ter beschikking willen stellen.
Bron: EurekAlert