Περί υποκλοπής συνδρομητικού σήματος πακέτου Nova (δελτία τύπου κ.τ.λ.)

Καρφωτές ξεκαρφωτές τελευταία βλέπω πως στενεύει ο κλοιός και αυξάνονται οι έλεγχοι. Το θέμα είναι ότι οι πελάτες μένουν ατιμώρητοι.

Δηλαδή έχεις διαβάσει να υποστηρίζουν ότι μοιράζουν κλειδιά από συστήματα με κλειδωμένες κάρτες σε δέκτη, με τεχνολογίες "secure silicon" και τα σχετικά;

Συμφωνώ, οπότε μπορείς να σταματήσεις να μπερδεύεις τα υπόλοιπα μέλη γράφοντας ξανά και ξανά πράγματα που δεν ισχύουν. Από τη στιγμή που συνεχίζεις να δημοσιεύεις την λανθασμένη σου άποψη, οφείλω να απαντώ για να μη δημιουργείται σύγχυση. Θα σε συμβούλευα να διαβάσεις το άρθρο μου για το secure silicon στο Digital TV Info. Είναι σαφές πως ένα σωστά υλοποιημένο secure silicon πάντρεμα πολύ απλά δε σπάει.

Θα το διαβάσω το άρθρο σου από περιέργεια.
Και ελευθερία του λόγου έχουμε. Δεν θα με φιμώσεις, άσχετα με το πόσο διαφωνείς.
 
Προς το παρον...

Δεν αμφισβητω ουτε τις γνωσεις σας ουτε την εμπειρια σας, αλλα μην ξεχνατε οτι ΟΛΑ τα συστηματα ασφαλειας δεδομενων παρουσιαζονται στην αρχη ως απαραβιαστα, μεχρι που σπανε καποια στιγμη τελικα.

Μπορει να ειναι δυσκολο, μπορει να παρει χρονο, αλλα οταν το οργανωμενο εγκλημα (γιατι ειδικα στην περιπτωση της δορυφορικης πειρατειας περι τετοιου προκειται) χασει την κοτα που γενναει τα αυγα, θα δωσει οσο χρονο και χρημα χρειαζεται για τον σκοπο αυτο.

Ο πιο ευκολος τροπος πιστευω θα ειναι να βρεθει η κερκοπορτα "εκ των εσω", δινοντας το καταλληλο κινητρο (δηλαδη πολλα λεφτα) σε ατομα εμπλεκομενα στην αναπτυξη ή στην λειτουργια του συστηματος.

Μην προβάλουμε τακτικές του παρελθόντος (που απλοϊκές τεχνικές έσπαγαν) με σύγχρονες τεχνολογίες. Οι περισσότερες σύγχρονες τεχνολογίες δεν έχουν σπάσει, και οι προσπάθειες περιορίζονται στο να βρεθεί το βασικό κλειδί (όπως π.χ. έγινε στην περίπτωση του ps3, που η εξαγωγή του κλειδιού δεν θα είχε γίνει ποτέ αν δεν είχαν βάλει και linux).

Θα το διαβάσω το άρθρο σου από περιέργεια.
Και ελευθερία του λόγου έχουμε. Δεν θα με φιμώσεις, άσχετα με το πόσο διαφωνείς.

Εγώ πάντως δεν κατάλαβα ότι θέλει να σε φιμώσει, όσο να υπάρχει και ο αντίλογος. Σωστό νομίζω είναι...
Και εγώ νομίζω ότι τίποτα με secure silicon δεν έχει παραβιαστεί. Αν έχει, θα ήθελα να δω ένα παράδειγμα.
 
Last edited by a moderator:
Οι περισσότερες σύγχρονες τεχνολογίες δεν έχουν σπάσει

Οπως;

Οσο βοηθαει η εξελιξη της τεχνολογιας το κλειδωμα, αλλο τοσο βοηθαει και το ξεκλειδωμα.
Αλλα οπως προειπα, ακομα και αν 100 ινδοι χακεραδες με πανισχυρα computer farms δεν βγαλουν ακρη με το εκαστοτε κλειδωμα, θα βρεθει ο προθυμος inside man να συμπληρωσει το παζλ.

Αλλωστε ο καλυτερος τροπος να πουληθει ενα καινουριο κλειδωμα, ειναι να σπασει το προηγουμενο.
 
ΜΑ δεν έδωσα ήδη παράδειγμα; Εγώ να το κλαπεί το κλειδί, δεν το θεωρώ ξεκλείδωμα. Αν αύριο βγει το PS4 με την ίδια ακριβώς προστασία, με νέα κλειδιά, και χωρίς linux για να βγάλουν το κλειδί με τις αστοχίες ενός usb driver, πάλι απαραβίαστο θα είναι.

Άλλη προστασία είναι π.χ. το cinavia. Δεν μπορείς να βγάλεις το αποτύπωμα από το υλικό.
 
Η αληθεια ειναι οτι δεν εδωσες παραδειγμα, αλλα δεν θα χαλασουμε τις καρδιες μας!

Αυτη τη στιγμη, ολα τα μεγαλα πακετα Ευρωπαϊκα συνδρομητικης (ή εν πασει περιπτωσει, οσα μπορουν να εχουν ισχυρη κλεπτοπελατειακη βαση) ανοιγουν.
Ολες οι παιχνιδοκονσολες παιζουν αντιγραφα, ακομα και το Wii U εχει σχεδον σπασει.
Δεν υπαρχει software στο PC που να μην κρακαρεται, μεχρι και το Steam εσπασε με πειρατικους server.
Ολα τα Apple προϊοντα γινονται jailbreak σε δευτερολεπτα.
Δεν μιλαω καν για τα καθε λογης κλειδωματα του Hollywood, δεν εχει νοημα. To Cinavia ειναι απλα ανυπαρκτο σε οσους εχουν HTPC ή media player.

Ειδικα για την δορυφορικη που ειναι το θεμα μας, παλια η βρωμοδουλεια γινοταν με τον καταλληλο απλο δεκτη. Μετα ηρθαν τα χειροκινητα κλειδακια. Μετα οι καρτουλες και τα cam. Μετα οι δεκτες με θυρα LAN.
Σε καθε αντιμετρο, η λυση βρισκοταν και συνηθως σε συντομο χρονικο διαστημα.
Δεν εχει τοση σημασια το πως και απο ποιον, αν γινοταν με brute force computing, με reverse engineering ή με διαρροη πληροφοριων απο "μεσα". Σημασια εχει οτι το λουκετο ανοιγε.

Δεν υποστηριζω την πειρατεια, απλα θεωρω απιθανο οτι θα δημιουργηθει ποτέ το απολυτα απαραβιαστο ψηφιακο λουκετο.
Ειδικα στην δορυφορικη, οπου καποιοι θησαυριζουν σπαζοντας το κλειδωμα και πουλωντας το καθε λογης αντικλειδι, υπαρχει ακομα μεγαλυτερο κινητρο.
 
Αυτη τη στιγμη, ολα τα μεγαλα πακετα Ευρωπαϊκα συνδρομητικης (ή εν πασει περιπτωσει, οσα μπορουν να εχουν ισχυρη κλεπτοπελατειακη βαση) ανοιγουν.
Ολες οι παιχνιδοκονσολες παιζουν αντιγραφα, ακομα και το Wii U εχει σχεδον σπασει.
Όπως; Υπάρχουν παραδείγματα;
Δεν υπαρχει software στο PC που να μην κρακαρεται, μεχρι και το Steam εσπασε με πειρατικους server.
Ειδική περίπτωση, λόγω συμβατότητας. Windows 8 σε τηλέφωνο/ RT σε ταμπλέτες, δεν έχουν σπάσει.
Ολα τα Apple προϊοντα γινονται jailbreak σε δευτερολεπτα.
Επειδή τους αφήνουν.
Δεν μιλαω καν για τα καθε λογης κλειδωματα του Hollywood, δεν εχει νοημα. To Cinavia ειναι απλα ανυπαρκτο σε οσους εχουν HTPC ή media player.
Αυτό δεν σημαίνει ότι μπορεί να παραβιαστεί (ή θα δουλεύουν τα HTPC μόλις ενσωματωθεί σε μητρικές).

Ειδικα για την δορυφορικη που ειναι το θεμα μας, παλια η βρωμοδουλεια γινοταν με τον καταλληλο απλο δεκτη. Μετα ηρθαν τα χειροκινητα κλειδακια. Μετα οι καρτουλες και τα cam. Μετα οι δεκτες με θυρα LAN.
Σε καθε αντιμετρο, η λυση βρισκοταν και συνηθως σε συντομο χρονικο διαστημα.
Δεν εχει τοση σημασια το πως και απο ποιον, αν γινοταν με brute force computing, με reverse engineering ή με διαρροη πληροφοριων απο "μεσα". Σημασια εχει οτι το λουκετο ανοιγε.
Δεν είναι το ίδιο. Με "brute force" πλέον δεν ανοίγει τίποτα, και διαρροή από μέσα δεν είναι σπάσιμο.
Δεν υποστηριζω την πειρατεια, απλα θεωρω απιθανο οτι θα δημιουργηθει ποτέ το απολυτα απαραβιαστο ψηφιακο λουκετο.
Ειδικα στην δορυφορικη, οπου καποιοι θησαυριζουν σπαζοντας το κλειδωμα και πουλωντας το καθε λογης αντικλειδι, υπαρχει ακομα μεγαλυτερο κινητρο.
Εγώ πιστεύω ότι έχουν ήδη δημιουργηθεί, και είναι και περισσότερα από ένα...
 
Last edited by a moderator:
Βάλτε στην κουβέντα το ότι για να σπάσει ένα κλείδωμα υπάρχει περίπτωση να έχει δοθεί μέσα από την ίδια την εταιρεία που πουλάει την κρυπτογράφηση η πορτούλα για να χακευτεί και καλά το πακέτο, να συνεχίσει να πληρώνεται η εταιρεία για τα επιπλέον κλειδώματα που προσφέρει στην πειρατεία και στο τέλος να εμφανίσει ένα νέο είδος κλειδώματος το οποίο θα παραμείνει απαραβίαστο για όσο καιρό θα χρειαστεί...
 
Θα το διαβάσω το άρθρο σου από περιέργεια.
Και ελευθερία του λόγου έχουμε. Δεν θα με φιμώσεις, άσχετα με το πόσο διαφωνείς.

Δε προσπαθώ να σε φιμώσω. Απλώς δε θα αφήνω αναπάντητο κάτι που θεωρώ εσφαλμένο.
 
Κανένα πακέτο δεν έχει σπάσει από μέσα. Αυτά είναι ιστορίες συνομωσίας. Ιστορικά καταγεγραμμένη είναι μόνο η παραβίαση του SECA Mediaguard από την NDS. Τα πρώτης γενιάς κλειδώματα ήταν αστεία και γι' αυτό είχε γεμίσει ο τόπος από καρτούλες που έπαιζαν τα πάντα. Τα δεύτερης γενιάς κλειδώματα αποδείχθηκαν ισχυρότερα αλλά έσπασαν και αυτά. Τα τρίτης γενιάς κλειδώματα δε παραβιάστηκαν ποτέ σε επίπεδο smartcard αλλά στο μεταξύ είχε εδραιωθεί η χρήση του card sharing. Τα 4ης γενιάς κλειδώματα έρχονται να λύσουν και αυτό το πρόβλημα, μέσω του secure silicon.

Τι είναι όμως το secure silicon; Η αδυναμία να κατανοήσετε πως ακριβώς δουλεύει αυτή η τεχνολογία οδηγεί και στα λανθασμένα συμπεράσματα πως θα σπάσει κι αυτό όπως τόσα άλλα, από μέσα ή από έξω. Στο secure silicon έχουμε την smartcard να μη δίνει το κλειδί CW κατά DVB-CSA που απαιτείται για την αποκωδικοποίηση του stream. Αντ' αυτού δίνει μία απάντηση που είναι κρυπτογραφημένη με έναν σύγχρονο αλγόριθμο, AES 128 ή 3DES στην πλειοψηφία, όπου το κλειδί δε βρίσκεται σε κάποια θέση μνήμης του δέκτη αλλά στην ίδια τη λογική του κυκλώματος αποκρυπτογράφησης, στις πύλες δηλαδή του τσιπ. Είναι δηλαδή έτσι σχεδιασμένο το τσιπάκι ώστε τα στάδια DVB-CSA descrambling + MPEG decoding να γίνονται όλα μέσα στο τσιπ, χωρίς ποτέ κάτι να βγαίνει στη μνήμη RAM, ούτε καν σε καταχωρητές. Επιπλέον, αυτά τα κλειδιά δε τα ξέρει ούτε ο πάροχος (πχ Nova), ούτε ο κατασκευαστής δεκτών (πχ Pace). Τα ξέρει μόνο ο κατασκευαστής των τσιπ (πχ Broadcom) και ο ιδιοκτήτης του κρυπτογραφικού συστήματος (πχ Irdeto). Θα μου πεις, αφού είναι όπως τα λες, πως έχουν σπάσει κάποια συστήματα με secure silicon; Αν διαβάσει κανείς τα πολύ ενδιαφέροντα pdf για τις "τρύπες" που βρέθηκαν στις secure silicon υλοποιήσεις με STi chipsets, Θα διαπιστώσει πως από κάποια σφάλματα του κώδικα (πχ range checking errors) μπορούσε ο attacker να βρει το κλειδί αποκρυπτογράφησης. Λάθη που στην πορεία διορθώθηκαν και μπορεί να βρεθούν κι άλλα, μπορεί όμως και να μη βρεθούν. Άλλωστε τα λάθη που μπορεί να υπάρχουν είναι συγκεκριμένα και λιγοστά. Ειδικά οι λύσεις με Broadcom δεν έχουν παραβιαστεί ως τώρα σε κανένα πακέτο ενώ σε λύσεις STi έχουμε αρκετές παραβιάσεις.

Η λογική πως κάτι θα ξεκλειδώσει επειδή το οργανωμένο έγκλημα έχει συμφέροντα στο να ξεκλειδώσει είναι λάθος. Υπάρχουν πράγματα που δε ξεκλειδώνουν, ή τουλάχιστο δε ξεκλειδώνουν σε λογικό χρόνο. Αν κάποιο πακέτο πετύχει να μη δουλεύει σε πειρατεία για μεγάλο χρονικό διάστημα, το αν αργότερα τελικά χακεφτεί είναι αδιάφορο. Χαρακτηριστικό παράδειγμα είναι το OSN, το οποίο με τυμπανοκρουσίες ανακοίνωσε πως τελειώνει η πειρατεία του το δεκέμβρη του 2010, και 2,5 χρόνια μετά συνεχίζει ανέπαφο από πειρατεία, έχοντας αυξήσει μάλιστα τη συνδρομητική του βάση κατά 35%. Ένα πακέτο που είχε τεράστια πειρατεία (σχεδόν 2 πειρατικοί συνδρομητές για κάθε 1 νόμιμο) και δε μπορεί να ισχυρίζεται κανείς λογικός άνθρωπος πως γι' αυτό το πακέτο δεν υπήρχε πραγματικό ενδιαφέρον να χακεφτεί. Υπήρχε και υπάρχει - και πληροφορούμαι πως ίσως σύντομα τελικά το επιτύχουν - αλλά το ότι δε το κατάφεραν μέχρι σήμερα, 2,5 χρόνια μετά δείχνει πως αυτού του είδους τα κλειδώματα δε σπάνε, τουλάχιστο πάντα σε εύλογο χρονικό διάστημα. Το παράδειγμα του OSN πάντως είναι χρήσιμο και για κάτι ακόμα: μόνο ένας στους έξι πειρατικούς συνδρομητές επέλεξε να γίνει κανονικός συνδρομητής. Αυτό ας το έχουν υπ' όψιν τους οι πάροχοι για να μη φαντάζονται πράγματα που δεν ισχύουν.

Τα επόμενης γενιάς κλειδώματα θα φέρουν και τη χρήση του DVB-CSA3, οπότε θα τελειώσει οριστικά και η απειλή που υπάρχει αυτή τη στιγμή για real-time brute force attack στον DVB-CSA αλγόριθμο.
 
Last edited:
Πάντως γιατί νιώθουν να "απειλούνται" από τους χάκερ καθημερινοί άνθρωποι, φίλοι της τεχνολογίας χωρίς οικονομικά συμφέροντα και εκφράζουν την ελπίδα πως επιτέλους βρέθηκε ή θα βρεθεί σύντομα το απόλυτα απαραβίαστο κλείδωμα, δεν το έχω καταλάβει. Θα μου άρεσε να εξηγηθεί το σκεπτικό της συμπαράταξης με εταιρίες μονοπώλια και η αντιπαλότητα με τους "πειρατές" και τους κράκερ, χάκερ κ.λ.π
 
Παιδια μην περιμενετε "θαυματα".....αυτο που λεει ο παναγιωτης ειναι απλο,δεν σπαει δεν σπαει δεν σπαει,καποια στιγμη που παιζανε για μικρα διαστηματα ηταν λογω τρυπας του συστηματος,εκλεισε η τρυπα και παπαλα.....
 
Last edited by a moderator:
Πάντως γιατί νιώθουν να "απειλούνται" από τους χάκερ καθημερινοί άνθρωποι, φίλοι της τεχνολογίας χωρίς οικονομικά συμφέροντα και εκφράζουν την ελπίδα πως επιτέλους βρέθηκε ή θα βρεθεί σύντομα το απόλυτα απαραβίαστο κλείδωμα, δεν το έχω καταλάβει. Θα μου άρεσε να εξηγηθεί το σκεπτικό της συμπαράταξης με εταιρίες μονοπώλια και η αντιπαλότητα με τους "πειρατές" και τους κράκερ, χάκερ κ.λ.π

Προσωπικά απλώς αναφέρω τα γεγονότα στην πραγματική τους διάσταση. Αν θα έπρεπε να διαλέξω "στρατόπεδο", σίγουρα θα ήμουν εναντίον των κλειδωμάτων, γιατί εκτός από την προστασία της εταιρείας της συνδρομητικής υπηρεσίας - κάτι που είναι θεμιτό - τα κλειδώματα έχουν χρησιμοποιηθεί για να μας αφαιρέσουν δικαιώματα όπως η ελεύθερη εγγραφή. Ελεύθερη εγγραφή και όχι με "περιοριστικούς όρους" όπως γίνεται στα δικά τους κλειδωμένα μηχανήματα. Πριν το surf lock, αυτό που θέλουν να μου πουλήσουν σαν προχωρημένη υπηρεσία, όπως το multiview ή το web streaming, μπορούσα να τα κάνω χωρίς τη συμμετοχή τους.
 
Πάντως γιατί νιώθουν να "απειλούνται" από τους χάκερ καθημερινοί άνθρωποι, φίλοι της τεχνολογίας χωρίς οικονομικά συμφέροντα και εκφράζουν την ελπίδα πως επιτέλους βρέθηκε ή θα βρεθεί σύντομα το απόλυτα απαραβίαστο κλείδωμα, δεν το έχω καταλάβει. Θα μου άρεσε να εξηγηθεί το σκεπτικό της συμπαράταξης με εταιρίες μονοπώλια και η αντιπαλότητα με τους "πειρατές" και τους κράκερ, χάκερ κ.λ.π

Δεν απειλείται κανείς, απλά μερικοί (εγώ) αντιδρούν όταν διαβάζουν ανακρίβειες και γενικεύσεις, του στυλ "ότι κλειδώνει ξεκλειδώνει".
Τι βοηθά στο να καλλιεργούνται μύθοι;
 
Παναγιώτη δεν μπορείς να αποδείξεις το αναπόδεικτο...

Μία ιστορία έγραψα και εκεί πήγαινε το "υπάρχει περίπτωση"...
 
Οι εταιρείες όπως η NDS, η Irdeto κτλ έχουν συμβόλαια υποστήριξης. Δε θα έδιναν κάτι "από μέσα" παρά μόνο μετά την λήξη των συμβολαίων. Απ' όσο γνωρίζω, τα συμβόλαια εγγυούνται την ασφάλεια του συστήματος για 2 χρόνια, αν το σύστημα σπάσει σε αυτά τα δύο χρόνια αναλαμβάνουν δωρεάν την αντικατάστασή του. Είναι σαφές λοιπόν πως ακόμα κι αν γίνει κάτι τέτοιο, θα γίνει μετά τα δύο χρόνια.
 
Έτσι, να το λέμε πως το "νταβατζηλίκι" των εταιριών μέσω των κλειδωμάτων δεν είναι θεμιτό, ηθικό ή προς το συμφέρον του καταναλωτή.
Προφανώς οι πολύ προχωρημένες τεχνολογίες θα είναι δύσκολο να σπάσουν, για αυτούς που κλειδώνουν κάτι αρκεί να καθυστερήσουν απλά τους κράκερ για ορισμένο χρονικό διάστημα, για να πετύχουν το σκοπό τους.
Είναι αρκετά διαφορετικό να συγκρίνουμε το σπάσιμο ενός λειτουργικού συστήματος, με το κλείδωμα ψηφιακού σήματος με σύγχρονες μεθόδους κρυπτογραφίας.
Πολύ περισσότερο μάλιστα, όταν στη πρώτη περίπτωση είναι και "πολιτική" απόφαση κάθε εταιρίας να είναι αυτό εφικτό.
Οι πρακτικές Jail brake, πειρατικού windows activation κ.λ.π. ανεπίσημα συνδράμουν τις εταιρίες στον μεταξύ τους ανταγωνισμό για επικράτηση.
 
Νέες βαρύτατες ποινές κατά της πειρατείας στη συνδρομητική TV

Το Μονομελές Εφετείο Κακουργημάτων Πειραιά καταδίκασε με βαρύτατες ποινές πολίτη, ο οποίος διαμοίραζε παράνομα υπηρεσίες συνδρομητικής τηλεόρασης. Πιο συγκεκριμένα, το Δικαστήριο στην απόφασή του επέβαλε στον κατηγορούμενο 6 χρόνια κάθειρξη, χρηματική ποινή 20.000 ευρώ, 3 χρόνια στέρηση των πολιτικών του δικαιωμάτων, δήμευση και καταστροφή των κατασχεθέντων και κατάπτωση εγγυοδοσίας 5.000 ευρώ. Στην απόφασή του το Δικαστήριο ορίζει ότι αν ασκηθεί έφεση, αυτή δεν θα έχει ανασταλτικό χαρακτήρα.


www.paron.gr
 
3 χρόνια στέρηση των πολιτικών του δικαιωμάτων
ρε τον φουκαρα.