GLIPP: Det holdt å logge seg inn med en Facebook-konto på Beat.no. Ved å åpne nettleserens utviklerverktøy (F12 i Chrome) før en låt velges ble URLen som filen strømmes fra eksponert. Hver sang kunne deretter lagres i m4a-format uten kopilås. (Bilde: Privat)

Stenger hull som ga fri musikk

– Sperren mot nedlasting sviktet, sier norske Beat.

En teknisk glipp i Beat.no har gjort det såre enkelt å laste ned all musikken som strømmes gjennom den HTML5-baserte nettjenesten.

Hvem som helst, også ikke-kunder, kunne lagre en lokal kopi av de over 18 millioner låtene de tilbyr. Uten vederlag.

– Takk for at dere gjorde oss oppmerksom på dette, sier en lettet Njål Hansen Wilberg, daglig leder i Beat til digi.no.

Selskapet har egentlig en beskyttelse på serversiden som skal hindre eksponering av musikkfilene, men denne har ifølge Wilberg vært nede.

Hvor lenge beskyttelsen ikke fungerte har det foreløpig ikke lyktes oss å få bekreftet. Det var en digi.no-leser som først tipset om forholdet.

Hullet ble stengt onsdag etter at vi tok kontakt.

Beat.no har antakelig sluppet med skrekken. I verste fall er et slikt utilsiktet frislipp av låtene et brudd på avtalene de har med plateselskapene om integritet i verdikjeden.

Teknisk sett er Beat.no nødt til å sikre innholdet på server i motsetning til klient. Årsaken er at HTML5 per i dag ikke har noen støtte for kopibeskyttelse.

– Vi har brukt litt forskjellige løsninger, blant annet med levetid på lenker i noen minutter for at teknologien skal fungere best mulig i nettleseren. Det er noe vi jobber med kontinuerlig; Å optimalisere brukeropplevelsen samtidig som innholdet ikke blir eksponert, sier Wilberg.

Han snur vårt spørsmål om de kommer til å gå etter de som rakk å laste ned spor uten å betale for seg.

– Jeg har heller lyst til å gi tipseren ett års gratis medlemskap i Beat.no når de er med på å gjøre oss oppmerksom på det.

Skjedd før

Det er ikke første gang det kommer frem at hvem som helst kan laste ned alle låter fra Beat.no. En tilsvarende glipp ble oppdaget også i 2011.

– Det er ikke godt nok at vi har hatt to slike tilfeller. Nå hadde forrige glipp et større (verre) potensial. Men det innebærer at vi må være bevisst i forhold til teknologivalg og sørge for å sikre at tjenestene som skal beskytte oss fungerer, sier Beat-sjefen.

Satser internasjonalt

Avsløringen denne gang kommer samtidig med nyheten om at Beat ekspanderer til Bangladesh, der selskapets teknologi skal tas i bruk av fire mobilselskaper med tilsammen 100 millioner kunder.

Der skal tjenesten markedsføres under teleoperatørenes egen merkevare. Samarbeidet omfatter Telenor-eide Grameen Phone, Bengalink, Robi og Airtel, skriver Dagens Næringsliv (DN) torsdag.

Beat er fortsatt i oppstartfasen. Firmaet fra Gulen i Sogn og Fjordane har etter fire års drift et akkumulert underskudd på 20 millioner kroner.

Konkurrenten til aktører som Spotify og Wimp omsatte i fjor for 3,5 millioner kroner. Njål Hansen Wilberg i Beat regner med at omsetningen i år vil øke til 13,5 millioner.

    Les også:

Til toppen