:

Szerző: Bizó Dániel

2007. február 20. 08:56

Elismerte az univerzális HD DVD és Blu-ray kulcs létezését az AACS adminisztrátora

[heise online/HWSW] Elismerte a napvilágra került univerzális AACS-kulcs valódiságát a rendszer adminisztrátora, az AACS LA (Advanced Access Content System Licensing Administrator). A kulcs segítségével elvileg, és a jelek szerint gyakorlatilag is bármilyen eddig megjelent HD DVD és Blu-ray tartalom kinyerhető a lemezekről, vagyis szabadon másolható, és lejátszható.

[heise online/HWSW] Elismerte a napvilágra került univerzális AACS-kulcs valódiságát a rendszer adminisztrátora, az AACS LA (Advanced Access Content System Licensing Administrator). A kulcs segítségével elvileg, és a jelek szerint gyakorlatilag is bármilyen eddig megjelent HD DVD és Blu-ray tartalom kinyerhető a lemezekről, vagyis szabadon másolható, és lejátszható.

Az AACS LA közleménye szerint a kulcsot a támadók a korábbiakhoz hasonló módon egy vagy több, vélhetően PC-szoftveres lejátszóból nyerték ki, melyeket az AACS-t licencelők forgalmaznak. Ezek a támadások a kulcskezelés gyenge implementációját használják ki (a memória tartalmának illetve az eszközök közötti kommunikáció figyelése), amely révén hozzáférhető az úngynevezett "processing key", amely minden máig megjelent tartalom felnyitásához vezet (további inputot igényelve a lejátszandó tartalomról), ezzel ártalmatlanná téve a másolásvédelmet.

Hogy miért egy univerzális processing kulcs van használatban, az továbbra is kérdéses. A fájlcserélő hálózatokon már megjelentek az első HD DVD és Blu-ray lemezekről készült másolatok, melyek így lejátszhatóvá válnak megfelelő kezekben, és megkezdődtek az olyan szoftveres lejátszók fejlesztései is, amelyek igyekeznek automatizálni az univerzális dekódolási folyamatot -- másolhatóvá téve a filmeket.

Az AACS számára azonban ezzel nem ért véget a versenyfutás a crackerekkel, ugyanis a rendszert úgy alkották meg, hogy alkalmazkodni tudjon a kikerülő kulcsokhoz, vagyis ezeket képes elméletileg az újabb nyomatú lemezeken "letiltani" (vagy használhatatlanná tenni), így elvileg a most világra került univerzális kulcs által generáltakat is -- igaz, az addig piacra került több száz filmen ez már nem segít.

A hacker közösség szerint az AACS LA az esetekből tanulva a korábbinál sokkal kifinomultabb implementációt fog megkövetelni a licencelőktől -- mivel ez vezetett a kulcsok megtalálásához, nem a védelmi rendszer visszafejtése -- különben azoktól visszavonja a használat jogát és a lejátszási kulcsokat. A Blu-ray ezen túlmenően alkalmazhat egy úgynevezett BD+ néven ismert, a külön licencdíj miatt egyelőre nem alkalmazott védelmet is.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 04:20

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.