internet
internet

Wann ist ein Honeypot ein Honeypot? Ein Kommentar von Spiegelbest

Meinung: Die GVU hat mit der Boerse.bz und eventuell dem VPN-Dienst Hide.io eine Art Honeypot betrieben. Ein Kommentar von Spiegelbest.

Wir sind weiter am Ball bei Kinox.to und satteln heute die Hausdurchsuchungen bei der Boerse.bz drauf – meinungsmäßig. Da ich heute offline unterwegs war, habe ich gerade erst die Gerüchteküche aufgeschlossen und versuche mal, in Sichtweite der Ereignisse zu bleiben. Es geht um die Frage, ob wir eine Fortsetzung sehen oder eine neue Serie. Es geht um die Frage, wer Herr des Verfahrens ist und wer am Bändchen hinterherlaufen muss.

Honeypot – wenn der Bär mit dem Honig

Thema Honeypot. Ich denke, wir haben zwei getrennte Verfahren vor uns: Warez (MyGully/Bitshare etc.) und Streaming (Kinox.to/Movie4k.to). Beide Bereiche wurden von der GVU verknüpft. Aber diesen Zusammenhang möchte ich erstmal gerichtsbelastbar sehen! Der Zusammenhang Boerse.bz und MyGully.com ist viel deutlicher.

Ich habe früher geschrieben: Der Bust von Kinox.to/MyGully und das panikartige Verlassen der Boerse.bz in 08-2014 haben miteinander zu tun gehabt => Link. Unmöglich, dass dieser zeitliche Zusammenhang Zufall ist. Es ist unglaublich, dass die Boerse.bz damals nicht klar gesagt hat, was Sache ist. Ihnen waren ein paar Euro lieber als das langfristige Vertrauen der Nutzer. Also haben sie den alten Kahn weitergefahren, bis er endgültig auf Grund lief. Währenddessen ziehen sie hektisch Klone hoch, die genauso infiziert sind.

Wer sich bei diesen Klonen noch einloggt, dem ist nicht zu helfen. Es sind dieselben Leute von Boerse.bz und MyGully.com, die sich dort jetzt umtreiben. Wie wahrscheinlich ist es, dass die GVU nicht auch dort Zugang hat? Das war damals ein panikartiger Umzug. Niemand hat sich auf der Flucht Gedanken über die Sicherheit gemacht. Und die GVU wird dafür gesorgt haben, dass sie im Spiel bleibt. Ein Singvögelchen, zwei Singvögelchen … ganz viele, kleine Singvögelchen ;-)

Das war’s wohl.

Wer wird überhaupt noch uploaden? Ich denke mal, wir sehen das Ende der alten Warez Szene. Das war’s. Ich gehe wie unser Kontakt (im ersten Teil des Beitrags) davon aus, dass die OCHs bei der ‚Aufklärung‘ beteiligt waren. Ein Singvögelchen kann nicht 121 Klarnamen wissen. Deshalb nehme ich an, dass die Sharehoster in Zukunft keine große Rolle mehr spielen werden. Da wünsche ich Uploaded.to und den geklonten Hostern viel Spaß mit den Urlaubsfotos. Legale Uploads – das wird ein Freezeschock für diese Gangster!

Auf die Gefahr hin, Tarnkappe.info in der Szene unsterblich zu machen, haben wir uns früh festgelegt und gewarnt. Meine Güte, ist Lars bekübelt worden! Und da wussten die Admins und Mods der Boerse.bz (alle – auch die Mods!) bereits, dass einer von ihnen – ihr Mitbetreiber und SMod – bei der GVU singt. Sie wussten es, und ein paar Euro waren ihnen wichtiger als die Sicherheit ihrer Uploader. Lest dazu mal die Kommentare der Trollgeschwader, die von dort kamen. Steht alles im Archiv ab Ende 07-2014.

Update

Gerade kommt in den Kommentaren eine weitere Stellungnahme:

Ex3dl
Es stimmt, es gab mehere Durchsuchungen. Unter anderen auch bei mir, die PCs (alle verschlüsselt) bei mir zu Hause sowie auch die Wohnung meiner Freundin wurde durchsucht und auch ihr Laptop mitgenommen.

Gegen mich wird jetzt ermittelt wegen dem Verdacht auf gewerbsmäßig begangene Urheberrechtsverletzungen in 5.167 Fällen.

Ich werde übrigens nicht mit der GVU zusammenarbeiten. Und ich wünsche jeden Uploader der dies tut die Pest – Veräterpack.

Ticketking
Dann verrate der Leserschaft doch bitte, wie man auf dich gekommen ist.
Die Frage beschäftigt die User in sämtlichen Foren.

Ex3dl
Es wurden mir massenweise IP-Logs vorgelegt bei der Polizei die mir zuzuorden sind. Hatte zwar einen VPN bei hide.io, denke das die Daten von dort kommen. Fakt ist aber, BBZ hat anscheinend IPs geloggt. Wo Geld fließt, ist immer alles verfolgbar. Will nicht die Schuld auf hide.io schieben, kann natürlich auch jemand anderes gesungen haben.

Wer bekommt den meisten Honig?

Ich war der Einzige, der den Begriff ‚Honeypot‘ verwendet hat. Ganz offenbar wurde der VPN Hide.io von der Boerse.bz massiv verkauft – in der Hauptsache wohl an Uploader – um an deren IPs zu kommen. Und um deren Verhalten überall zu tracken. (Davon werden wir noch hören!!) Gut, es war kein Honeypot, weil die GVU die Boerse.bz und damit den Hide.io nicht ‚offiziell‘ betrieben hat. Und es war doch ein Honeypot, weil es ihre Idee war, einen VPN als Tracker zu benutzen.

honeypot-sobirajSollen sich die Rechtsanwälte um den Honig streiten, mir egal. Die ganze Boerse.bz und ihre Hoster waren am Ende ein einziger Honeypot. Sie hätte jederzeit von der GVU off genommen werden können. Eine einzige Pressemitteilung hätte gereicht! Oder sehe ich da etwas falsch!?

Abschließend muss ich sagen, dass die GVU mich überrascht. Sie hatte bereits einen sehr üblen Ruf in der Szene. Und irgendwie wird sie sich diesen Ruf ehrlich erworben haben. Aber einen VPN aufzusetzen, ein Szene-Portal samt OCHs zu betreiben, um großflächig an die IPs der Uploader zu kommen, das ist – wir wollen doch ehrlich sein oder!? – keine unelegante Aktion gewesen. Das hat Witz und ist auch technisch recht anspruchsvoll.

Da haben wir wohl jemanden massiv unterschätzt … ;)

Tarnkappe.info