Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

DMCA в Facebook: мошенники удаляют любые страницы

Bookmark and Share

Что-то странное случилось с несколькими популярными страницами Facebook в последние недели: они исчезли. Согласно пострадавшим владельцам страниц, они стали жертвами липовых претензий DMCA. DMCA, или Digital Millennium Copyright Act, является законом, который позволяет обладателям авторского права защитить свои работы от посягательств на них. На протяжении многих лет закон использовался для удаления контента из поискового индекса Google, из YouTube или Yahoo Video, а также применялся некоторыми организациями, такими как Лига бейсбола, компаниями звукозаписи, докторами, которые не любят плохие отзывы, фирмами по производству ПО и многими, многими другими для осуществления противодействия тому, что большинство считает "правомерным использованием" контента.

Но несмотря на то, что DMCA имеет длинную историю ненадлежащего (или, возможно, неправильного) применения, сам закон не играет основной роли в удалении страниц Facebook – главное то, как Facebook обращается с такими жалобами. Поскольку социальная сеть не проверяет достоверность лиц,  предоставляющих DMCA-уведомления о необходимости изъятия контента, и не контролирует, было ли сообщение прислано с законного почтового адреса, любой человек с навязчивой идеей может заполнить форму поддельной информацией, чтобы страница в Facebook исчезла, иногда навсегда.

Технические блоги - последние жертвы

Это недавно случилось с несколькими сайтами, включая те, которые могут быть знакомы читателям: RedmondPie, Neowin и Ars Technica. Были и другие сайты, такие как, например, пакистанский Rewriting Technology. Это доказывает, что это не только проблема США. Во многих случаях страницы удалялись  неоднократно.

Как правило, процесс подачи жалобы в связи с посягательством на авторское право требует наличия владельца авторского права, который посылает жалобу организации (в данном случае, Facebook) о затронутом контенте. Организация немедленно удаляет контент и информирует того, кто опубликовал удаленный  контент, объясняя причины своих действий. Если это было ошибкой, человек (или организация), опубликовавший контент, также выходит на связь с подавшей жалобу стороной для решения проблемы. Провайдер услуг не участвует в решении спора и защищен положением о "безопасной гавани" DMCA от ответственности за загружаемый контент.

Это обычный процесс для Facebook. В форме владелец авторского права должен указать свое имя, почтовый адрес, телефон, email и подробности посягательств на авторский материал.

Facebook не устанавливает подлинность

Однако, чего Facebook не делает, так это не устанавливает подлинность контактной информации. В то время как это может стать административным бременен для сети, которое она не потянет, не предпринимаются даже простые действия по проверке достоверности почтового адреса.

Мошенники, как ты уже мог предположить, обнаружили эту лазейку. В одном случае с сайтом Хамарда Дара Rewriting Technology, страница пропала больше чем на месяц. Дар говорит, что стал целью атаки из-за денег. "Он хотел, чтобы я ему заплатил... для восстановления страницы". Дар не пошел на это, потому что не было никаких гарантий, что мошенник вернет страницу после того, как ему один раз заплатят. Вместо этого Дар провел свое собственное расследование и обнаружил ответственное лицо. Он велел ему забрать жалобу, угрожая сообщить правоохранительным органам США (мошенник-творец живет в Чикаго). Затем страница была возвращена.

Ущерб репутации бренда

В случае с RedmondPie после того, как оригинальная страница в Facebook была заблокирована, оставив в замешательстве более 70 000 Facebook-фанатов, на Facebook появилась новая фейковая страница RedmondPie, обещающая своим Facebook фанатам бесплатные iPad. Мало того, что это привело к снижению аудитории  Redmond Pie, так еще и повредило репутацию бренда.

Заявление Facebook

Представитель Facebook ответил, что компания очень серьезно относится ко всем жалобам относительно интеллектуальной собственности. Facebook сделал следующее заявление:

Мы хотим, чтобы Facebook был местом, где люди могут свободно обмениваться и обсуждать информацию, при этом уважая права других. Мы серьезно относимся как к интересам людей, которые публикуют контент, так и к правам владельцев материала. Мы работаем над тем, чтобы гарантировать, что мы не удаляем контент в результате мошеннических уведомлений. Однако когда владелец авторского права должным образом заполняет нашу форму уведомлений о нарушениях в области интеллектуальной собственности, мы предпринимаем соответствующие меры, включая удаление контента или блокирование к нему доступа. Когда мы это делаем, мы уведомляем человека, опубликовавшего контент, так чтобы он мог принять необходимые меры, которые могут включать установление контакта с подавшей жалобу стороной или с Facebook.

Подача жалобы относительно нарушений прав в области интеллектуальной собственности не является пустячным делом. Формы в нашем Help Center подразумевают штрафы за лжесвидетельствования, мошеннические жалобы подвергаются судебному преследованию.

Facebook может делать больше

Но Facebook делает недостаточно, чтобы защитить своих пользователей, отмечает Грэм Клули, исследователь безопасности компании из Sophos, который ранее сталкивался с документально подтвержденным мошенничеством. Facebook мог создать более серьезные барьеры для заявителей, сказал он. Например, необходимость подтверждения, что используемый email адрес "законный и по нему можно выйти на связь", предложил он. Facebook может это сделать просто ответив на email и попросив заявителя перейти по ссылке, чтобы доказать, что именно он отправил сообщение.

Facebook может также настоять, чтобы одноразовые почтовые адреса (к примеру, Hotmail, Gmail, Yahoo и т.д.) не использовались для такого рода жалоб – чтобы вместо этого применялось доменное имя, связанное с брендом, в адрес которого были совершены нарушения, говорит Клули. Или можно даже потребовать, чтобы эти жалобы были представлены на фирменном бланке и отправлены по почте или факсу.

Дирк Кноп, технический редактор Avira, согласился с Клули, говоря, что "слепая реакция без проверки, реальный ли человек отправил жалобу и действителен ли адрес, неправильна". Он добавил, что Facebook необходимо "быстро отреагировать и исправить свою ошибку".

Однако ни Клули и Кноп, ни другие исследователи, не были осведомлены, что такого рода фейковые уведомления используются в мошенничестве и для рассылки спама, а также являются общей тенденцией в мире киберкриминала.

Без адвокатов

Но сайт Ars Technica, недавно пострадавший от аналогичной аферы, отмечает, что эта проблема существует уже на протяжении некоторого времени. В прошлом году, например, Facebook-страница секс-блогера Violet Blue была удалена в результате подобных фейковых заявлений.

Положение усугубляется тем, что когда люди, подвергшиеся мошенничеству, являются общественными деятелями или мелкими блогерами, не имеющими доступа к адвокатам, которых рекомендует использовать Facebook для решения проблемы - они не имеют правовой защиты.

Вот обычный ответ Facebook невинным жертвам:

Хотя мы принимаем во внимание ваши проблемы, мы надеемся, что вы понимаете, что мы не в том положении, чтобы решать споры между третьими лицами. Когда мы получаем заявление о посягательстве на авторское право или надлежащим образом оформленное сообщение о нарушении, наши регламенты требуют принятия соответствующих мер. Если вы считаете, что эти заявления сделаны не из хороших побуждений или являются недостоверными, мы предлагаем вам или вашему юристу связаться с подавшей жалобу стороной для дальнейшего обсуждения вопроса. Если сторона-заявитель заберет свою жалобу или вы выиграете дело в суде, мы будем рады совершить действия по восстановлению удаленного материала.

Но если подавшая жалобу сторона - призрак, восстановить страницу сложно, а может даже невозможно.

Ситуацию усугубляет "формальный" подход социальной сети к разрешению проблем, когда сотрудники отписываются стандартными или даже автоматическими письмами, а один сотрудник не в курсе того, что делает другой.

Как защитить себя

Как бы там ни было, Дар говорит, что он нашел решение, которое позволяет законным владельцам страниц защитить себя, пока политика Facebook не изменится: подать жалобу на самого себя. Когда страница изъята из оборота социальной сети, можно попросить Facebook о перенаправлении твоих фанатов на новую страницу. Когда это сделано, можно спокойно использовать новую страницу. Если кто-то снова сделает заявление о нарушении авторских прав, ты сможешь использовать первую жалобу для подтверждения, что это твоя страница. "Я знаю, это бред", - говорит он. Но в его ситуации сработало.

Однако другие источники сообщают, что Facebook перестал содействовать в перенаправлении подписчиков. Для владельца страницы также нет возможности перенаправить пользователей вручную. Другими словами, данный способ может быть ненадежным и неразумным.



Теги: DMCA , Facebook , мошенничество





СВЯЗАННЫЕ СТАТЬИ
DMCA в Facebook: мошенники удаляют любые страницы
СЛЕДУЮЩИЕ СТАТЬИ
IPv6: время действовать
12 рождественских афер от McAfee
Возможна ли приватность в облаке?
С помощью тайпсквоттинга исследователи украли 20 Гб электронной почты у компаний Fortune 500
Google ищет новый Google
Домены верхнего уровня: угроза безопасности?
Виртуальный хотспот: делимся инетом, поднимаем Rogue AP, расширяем диапазон действия Wi-Fi
Интернет-рубильник Обамы
Фондовая биржа: под контролем программ
ПРЕДЫДУЩИЕ СТАТЬИ
Прощай Google Gears, привет HTML5
Bing компании Microsoft уличили в использовании поиска Google
Google включил цензуру и начал фильтровать BitTorrent, RapidShare и другие сайты
Неубиваемые кукисы: создаем Cookie, которые надолго задержатся в системе
HTML5: да придет спаситель
Китайский инцидент: небезопасные маршруты
10 теорий заговора, которые существуют
Google TV: Веб для твоего ТВ
Налаживаем систему приема платежей: 8 способов принимать оплату с клиентов в инете
Google Wave: стоящий сервис или пустышка?
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
03.05.2011 17:13:02
Ответить Ссылка
фак фэйсбук ин ЗЭ фейс - как говорил один персонаж в фильме Funny People. И вообще фейсбук - Форма Агрессивного маркетинга на которую ведутся лохи. Ещё понимаю 3D миры как there com , utherverse , moove online и другие - там ещё на что помотреть и время потратить. А фейсбук одни статические страницы - и спрашивается х*ли там торчать. Как шутит Павел Воля - пока кто-то висит в фэйсбуке кто-то мост построил.
UserГость
03.05.2011 20:40:02
Ответить Ссылка
Ох, вы не представляете, как же долго я жду удаления моего аккаунта на сайте "ВКонтакте".
UserГость
03.05.2011 21:20:29
Ответить Ссылка
Напишите сами на себя жалобу :)
UserГость
04.05.2011 1:04:08
Ответить Ссылка
так сделай проше - поудаляй все данные и смени пароль потом забудь его.
UserГость
06.05.2011 10:08:39
Ответить Ссылка
в тексте "бремене_н_"

И ещё одна при неудачном вводе капчи:
Прош_о_л большой промежуток времени, код сообщения изменился
UserГость
26.05.2011 18:36:30
Ответить Ссылка
Соцсети и блоги - места сборища быдла. Ни на том, ни на другом не сижу, не виду, не читаю. Не считаю нужным тратить время на подобные места выпаса.




Keywords: zPOSTz zHOMEz, zNETz, zINFOz, zYANDEXz z55590z
Для Авторов: edit Lock delete Lock



    Rambler's Top100