System PowerVu zagrożony! - artykuł na sat-charts.eu
System PowerVu zagrożony!

System PowerVu zagrożony!Wygląda na to, że PowerVu nie jest już najbezpieczniejszym systemem dostępu warunkowego.

W sieci opublikowano dokument, w którym opisano zasadę ataku na system PowerVu. Jego autorem jest Colibri, znany między innymi z opracowania oprogramowania do szukania kluczy DVB-CSA z wykorzystaniem wcześniej przygotowanych tęczowych tablic.

Więcej: DVB-CSA słaby jak nigdy


Colibri przedstawił w jaki sposób można odnaleźć tzw. management keys (klucze zarządzania prawami do dostępu w PowerVu). Są one potrzebne do uzyskania z pakietów ECM tymczasowych kluczy DES, którymi szyfrowane są pakiety zawierające fragmenty strumieni audio i wideo. Warto podkreślić, że pierwotnie PowerVu nie korzystał z algorytmu DVB-CSA, ale właśnie z DES. Ostatnie wersje PowerVu mają także możliwość korzystania z DVB-CSA, co wiąże się z modyfikacją systemu do wykorzystnia w simulcrypcie.
 

By uzyskać management keys Colibri logował pakiety EMM, a następnie atakiem brute force szukał 56 bitowego klucza, który został wykorzystany do zaszyfrowania znanego ciągu danych w pakiecie EMM. Jak dodaje, w związku z lukami bezpieczeństwa w systemie, wystarczy sprawdzić tylko 237 możliwości by znaleźć prawidłowy klucz. Korzystając z karty GeForce GTX 470 (CUDA) można go odnaleźć w jeden dzień.

Warto zauważyć, że Colibri nie upublicznił wykorzystywanego przez siebie oprogramowania ani zasady działania S-boxa. Jak podkreślił by zrozumieć zasadę jego działania skorzystał z reverse engineeringu.

Opracowany na początku lat 90-tych XX wieku przez amerykańską firmę Scientific Atlanta PowerVu przez ponad 20 lat opierał się hakerom. System zawdzięcza swoje względne bezpieczeństwo profesjonalnym zastosowaniem, a co za tym idzie ograniczonym dostępem do sprzętu na rynku komercyjnym. Dodatkowo w systemie PowerVu nie korzysta się z kart chipowych*, a dane dotyczące autoryzacji odbiornika zapisywane są w wlutowanym do środka chipie.

PowerVu zazwyczaj wykorzystywany jest do zabezpieczania przekazów kontrybucyjnych dla sieci kablowych. Z systemu korzysta m.in. paczka kanałów Discovery, HBO czy brytyjski SIS dla bukmacherów. Interesującym pakietem kanałów korzystającym z tego systemu jest niewątpliwie AFRTS (American Forces Radio and Television Services) dla amerykańskich wojsk.



* - istnieją pewne modyfikacje systemu, w którym wykorzystywane są karty dostępowe, ale jest to rzadkością.

źródło: inf. wł. sat-charts.eu

Pozostałe informacje


Komentarze ():