PDA

Ver la versión completa : El futuro del pirateo de la tele de pago en espaÑa



LUK
19-07-2015, 14:31
Desde los inicios de la televisión por pago en España siempre han existido formas alternativas de ver contenido premium de forma gratuita. Desde el primerizo CANAL+ 1 analógico con MORETV y WILMA hasta la actual plataforma CANAL+ con decodificadores cardsharing/IKS (http://foro.hackhispano.com/forumdisplay.php?39-TELEVISION).

En la actualidad la forma más famosa de ver la televisión de pago, sin tener una subscripción valida, consiste en la compra de un decodificador de satélite de la marca Engel o Iris. Dichos receptores cuentan con una comunidad, de la que los fabricantes reniegan, que ofrecen a los usuarios de estos receptores la posibilidad de conectarse de manera ilimitada (caso de los Engel) o de manera limitada durante 2 años (caso de los Iris) a un servidor IKS que envía las CW de los canales que se desea visionar.

En el caso de los receptores de la marca Engel el servidor IKS se encuentra situado en Alemania. Resulta curioso que tratándose de un país de la UE no haya habido presión ninguna hasta el momento en cesar sus servicios. ¿A caso obtienen beneficios las plataformas de pago de estos usuarios alternativos?


¿Pero cuál es el futuro del pirateo a la televisión de pago?

Con el desarrollo tecnológico de las telecomunicaciones, en ciertas zonas del país, se está abriendo una nueva vía para aquellos usuarios alternativos a los que les gusta ver contenido premium. Y es que el futuro del pirateo de la televisión por pago en España pasa por el IPTV como lleva sucediendo desde hace tiempo en diferentes zonas de Europa.



¿Y cómo se está iniciando este negocio en España?

Si hace un mes los medios se hacían eco (http://www.eleconomista.es/tecnologia/noticias/6634838/04/15/Un-informatico-descubre-un-fallo-en-Movistar-TV-que-permite-ver-gratis-los-canales.html#.Kku85pqhAvV1RTa) de como un investigador informático de la Universidad Politécnica de Madrid conseguía ver canales IPTV de Movistar TV, de forma gratuita, debido a una vulnerabilidad encontrada en el servicio ofrecido por Movistar.

Hoy explicamos una nueva manera de ver canales, de Movistar TV, a raíz de una falta de configuración del programa udpxy en diferentes dispositivos como routers Openwrt, raspberry pi entre otros tantos equipos Linux.

Dicha falta de configuración esta provocando que a muchos usuarios se le este robanando streams de Movistar TV para ser distribuidos desde servidores franceses y rusos. Dichos streams acaban siendo la alimentación perfecta de programas TVP2P o de servidores privados en el mejor de los casos.

Localización de clientes Movistar TV con udpxy no configurado



http://2.bp.blogspot.com/-pz6SeWN8biE/VV4nBCYS9ZI/AAAAAAAAANM/G_eSQAHYCSw/s640/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.15.14.png (http://2.bp.blogspot.com/-pz6SeWN8biE/VV4nBCYS9ZI/AAAAAAAAANM/G_eSQAHYCSw/s1600/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.15.14.png)


Figura 1. Servicio Udpxy no configurado por el cliente




El primer paso es localizar udpxy accesibles desde Internet en el rango de IPs asignado a Movistar. Haciendo un poco de hacking con buscadores, buscamos en Shodan servidores udpxy que usen el puerto 4022. Si bien este articulo se centra en servicios españoles podréis encontrar innumerables servidores en Rusia y Ucrania.




http://2.bp.blogspot.com/-5ukdgF9OuB0/VVjU_89SH4I/AAAAAAAAAMY/IHUTNHNKhCQ/s400/Captura%2Bde%2Bpantalla%2B2015-05-12%2Ba%2Blas%2B20.57.17.png (http://2.bp.blogspot.com/-5ukdgF9OuB0/VVjU_89SH4I/AAAAAAAAAMY/IHUTNHNKhCQ/s1600/Captura%2Bde%2Bpantalla%2B2015-05-12%2Ba%2Blas%2B20.57.17.png)


Figura 2. Estado actual del servicio udpxy




Lo siguiente sería comprobar que efectivamente se trata de un servidor udpxy. Para ello entramos en la siguiente dirección http://IPencontrada:4022/status donde podremos ver los usuarios conectados (por defecto se establece un limite de 3 usuarios simultáneos) y aparte de poder visualizar los usuarios conectados podremos realizar un restart del udpxy.




http://4.bp.blogspot.com/--DKfcvd9yzc/VVjWCr8kpCI/AAAAAAAAAMg/js6OQ78NxcE/s400/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.49.46.png (http://4.bp.blogspot.com/--DKfcvd9yzc/VVjWCr8kpCI/AAAAAAAAAMg/js6OQ78NxcE/s1600/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.49.46.png)


Figura 3. Localización de la IP




Viendo la lista de IPs todo hace pensar que alguien le ha visto las orejas al lobo y se ha decidido montar su propio servicio IPTV buscando servidores updxy vulnerables. Y es que la ip apunta a un servidor OVH situado en Francia.




http://4.bp.blogspot.com/-xhUH3D9bltU/VVjZNNWqv4I/AAAAAAAAAM4/CrkkLLCe5l0/s400/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.59.13.png (http://4.bp.blogspot.com/-xhUH3D9bltU/VVjZNNWqv4I/AAAAAAAAAM4/CrkkLLCe5l0/s1600/Captura%2Bde%2Bpantalla%2B2015-05-17%2Ba%2Blas%2B19.59.13.png)


Figura 4. Panel IPTV en construcción




Una vez obtenidos los streams de los canales de Movistar TV lo que se suele hacer es distribuir la señal en grupos cerrados con paneles IPTV como los de xtream-codes (http://xtream-codes.com/), iptv admin-panel (http://billing.iptvadmin-panel.com/index.php) o incluso aventureros (http://www.boxtv.es/) que se atreven a montar sus propios paneles.

Conclusiones

A pesar de lo económico del cardhsaring/IKS resulta interesante comprobar como el avance de la tecnología ofrece herramientas a los mas avispados para encontrar nuevas maneras de negocio o de disfrutar contenidopremium de manera gratuita.

Si algún día las operadoras de televisión deciden fortalecer los sistemas de cifrado de sus plataformas el IPTV surgirá con fuerza como alternativa de calidad. Si bien dicha calidad tiene un precio y es que a diferencia del cardsharing el IPTV necesita de grandes recursos computacionales (en caso de querer comprimir la imagen) y de conexión a internet (un canal SD consume una media de 330Kb/s y los HD alcanzan los 1,1Mb/s).


Juan Manuel M.
UPC student