Уничтожить стриминг: как боты угрожают существованию музыкальных сервисов

Бум интернета, дешевые пиратские копии, файлообменные сети, торренты поставили физический носитель на грань вымирания и изменили весь музыкальный бизнес. Оправившись от удара, индустрия сделала ставку на стриминговые сервисы, которые стали одним из источников прибыли. Но оказывается, это равновесие и позитивная динамика шатки: буквально каждый может запрограммировать на своем ноутбуке сеть ботов и выкачивать из Spotify по 30 долларов каждый день фейковыми прослушиваниями. Именно к такому выводу пришел Уильям Беделл, создав бот-ферму. Сервис, в свою очередь, просто проигнорировал его подозрительную активность.

Нынешняя модель стриминга музыки содержит уязвимость, которая несет серьезную угрозу, но пока что игнорируется. История идет по кругу: равно как когда-то онлайн-издатели и рекламщики узнали о накрутке кликов, переходов и показов, так и стриминговые сервисы получат свой болезненный урок. Не начав борьбу с автоматизированным прослушиванием сейчас, уже скоро стриминги не смогут выплачивать роялти. При должной сноровке мошенники имеют шансы отобрать кусок хлеба даже у звезд первой величины.

Одним из первых уязвимость продемонстрировал Питер Филлмор, специалист по цифровой безопасности из Мельбурна. Еще в 2013-м он доказал, что специальные программы могут зарабатывать серьезные суммы. Написанные им боты сутки напролет слушали его же собственную (будем честными, откровенно плохую) музыку: он смог заработать 1 000 долларов роялти и взобраться на верхушку австралийских чартов стриминга Rdio. Но в отличие от падких до легкой наживы махинаторов, его намерения носили доброжелательный характер. «Перед мной стояла цель разработать механизмы, противостоящие такому виду мошенничества, — рассказывает Филлмор. — И узнать, сколько на этом можно заработать».

Все время после публикации отчета о «проделанной работе», стриминги предпочитали просто замалчивать эту проблему. Разумеется, блогосфера и интернет-активисты игнорировать феномен не стали: на пике скандалов вокруг группы Vulfpeck (заработали 20 тысяч долларов благодаря фанатам, которые слушали треки, состоящие из сплошной тишины) и приложения Eternify (специальная программа для накрутки прослушиваний), многие задались вопросом…

Что будет, если гигантские бот-сети наладят фейковые прослушивания в промышленных масштабах?

Создать бот-ферму довольно просто. Для начала на удаленном сервере настраивается алгоритм, который автоматически создает аккаунты на Spotify со случайными данными: именем, возрастом и электронной почтой. Это открывает доступ к неограниченной базе пользовательских профилей для отвлечения внимания Spotify — единичные аккаунты, прослушивающие музыку в огромном количестве круглые сутки, гарантированно привлекут внимание — другое дело, если аккаунтов несколько десятков, и они ведут себя довольно предсказуемо, дополнительно защитившись с помощью виртуальной частной сети (VPN). Каждый из замаскированных ботов по команде сервера авторизуется, слушает музыку несколько часов и затем выходит. В качестве плейлиста можно использовать случайную подборку треков разных исполнителей.

Материальные затраты и технические требования для работы бот-фермы минимальны, и одна может стабильно приносить от 30 долларов и больше. Однако чтобы получить эти роялти, нужно обладать правами и контрактом со Spotify — сегодня это самый надежный способ самозащиты для стримингов

Схема ботнета Уильяма Беделла

Разместив полсотни Spotify-ботов на бюджетном облачном сервере Amazon, Беделл выяснил, что стоимость одного фейкового прослушивания колеблется от 19 до 67 российских копеек (точная стоимость зависит от частоты переключения между композициями). Средний уровень роялти за один стрим на бесплатной (монетизируется через рекламу) версии Spotify — около 45 копеек, платной — в 2 раза больше. По самым скромным оценкам, рентабельность автоматизированного прослушивания составляет 600%. Даже «добыча» электронной валюты Bitcoin не даст такого дохода: неудивительно, что редко какой музыкант отказался бы от сотни тысяч дополнительных прослушиваний на одном-единственном бюджетном облачном сервере (на точное количество опять же влияет частота переключений — для того, чтобы сервис засчитал прослушивание, нужно воспроизвести минимум 30 секунд трека).

Если боты начнуть серьезно «доить» Spotify, в первую очередь пострадают маленькие лейблы и независимые музыканты. Мейджоры изначально застрахованы от стриминговой инфляции и падения уровня роялти

Крупные звукозаписывающие компании работают со Spotify на условиях дополнительной компенсации. В отличие от инди-артистов и небольших лейблов, мейджоры получают от стриминговых сервисов миллионы долларов авансом и работают на условиях гарантированного минимального вознаграждения: даже если бот-сети нивелируют уровень роялти практически до нуля, они продолжат получать в изначальных объемах.

При таком пессимистичном сценарии, упадет не только доходность стриминга для артистов, но и рентабельность бот-ферм для самих мошенников, вплоть до убыточности. Парадоксальный поворот, на который может последовать предсказуемая реакция в виде массового заражения компьютеров обычных пользователей для создания бесплатных бот-сетей и кража премиум-аккаунтов. Война всех против всех за оставшиеся на счетах Spotify гроши, от которой артисты пострадают еще больше.

Но даже при всем негативе, у истории есть намек на счастливый исход. Автор расследования анонимно опросил знакомых музыкантов, интересно ли им участие в стриминговых махинациях ради такого сомнительного дохода. К счастью, оказалось, что интерес практически отсутствует, а значит не все потеряно. С другой стороны, пока неизвестно, что по этому поводу думают настоящие хакеры.

В оформлении материала использованы иллюстрации Pitchfork и Motherboard.

30 марта 2017

Подпишись на наш ВКонтакте

и узнавай о новостях первым!
DJ 30 марта 2017 18:35
и замечательно!
вся эта стриминговая хрень - глупость, музыка надо либо покупать либа качать, но никак не в аренду брать!
Ответить  
Don Rayzer 30 марта 2017 19:22
никогда не слушал через эти "ваши" стриминги и не собираюсь.
Ответить  
Advanced Noise/Axiom 30 марта 2017 20:08
Слава ботам
Ответить  
Numall Fix 31 марта 2017 11:33
Полезная статья.
Ответить  
Алексей Малютин 31 марта 2017 11:40
Во-первых, в данном примере боты никак не уничтожат стриминговые сервисы. Как я понял, использовались бесплатные аккаунты, которые монетизируются рекламой, поэтому спотифай как получал, так и будет получать. Пострадают только артисты, т.к смещение роялити будет в сторону накручиваемых треков.
Во-вторых, платная подписка в $10 рассчитана на то, чтобы пользователь суткам слушал музыку и сервис, выплачивая лейблам, ничего не потратит из своего кармана. Можно прикинуть сколько стоит в течении месяца слушать один трек и примерно получается, что прибыль от роялити, при покупке подписки, вообще никакая. В переведенной статье кстати ошибка в этом плане: не 4,5 р за стрим, а 0.08 cents per song - в 100 раз меньше:)
В-третьих, накрутка, возможно, поможет только для чартов и рекомендаций, но уверен, там сейчас не настолько тупо все считается.
Ну и напоследок, у Spotify огромные BigData ресурсы, поэтому такая аномальная активность просчитывается на раз-два, т.е либо у них нет этой проблемы, либо она не играет никакой роли.
Поэтому как эксперимент, эта статья интересна, но миллионы на этом не заработать и уже тем более не получится "уничтожить стриминг".
Ответить  
Editor 31 марта 2017 15:24
Алексей, спасибо за поправку
Ответить  
DIGITAL MESS 1 апреля 2017 1:10
ситуация в вакууме: Вася обучился музыке, потратил несколько сотен часов на практику и самосовершенствование, купил оборудование за 3000$, написал на нём трек, издал его и теперь ждёт, что один-единственный трек не только окупит его обучение, несколько сотен часов практики, и оборудование на 3000$, но и даст ему заработать? Не дофига ли хочешь, Вася? Ты обучился мастерству, получил практику, купил оборудование, и ты хочешь, чтобы одно единственное изделие тебя кормило? Нет Вася. Теперь тебе нужно производить изделия чтобы зарабатывать. Вот когда сделаешь много изделий, тогда и можно ждать от них безусловной прибыли. К чему это я? К тому, что стриминг, да и вся система авторских прав, поросла гнилью от корней до самой кроны. Авторы хотят получать деньги не сколько за свой труд, сколько за эксплуатацию своего изделия. Скажите, концерн БМВ разве получает деньги за каждый пройденный его автомобилями километр или за каждого подвезенного пассажира? Производитель молотка - за каждый гводь, забитый его изделием? А производитель синтезатора - за каждую сыгранную на нём ноту? Ни-xpе-на. Вот так должно быть и с музыкой и с прочими "объектами интеллектуальной собственности". Ты сделал трек - продай его лейблу. А проблемы посредников - это их личные проблемы. В этом плане я всей душой поддерживаю тех, кто решит обанкротить посредников. Ибо нельзя прибыль от одного действия делать бесконечной.
Ответить  
Написать комментарий
Ваш комментарий