|
La protection anticopie des DVD HD et Blu ray devient déjà obsolete
Par Rédaction,
secuobs.com
Le 26/01/2007
Résumé : A la suite du programme publié par un hacker du nom de Muslix64 permettant le déchiffrage des films HD, de nombreux autres techniciens revèlent sur internet la méthode permettant d’obtenir la clé nécessaire. Il en va de même pour le format Blu Ray. - Lire l'article
A la fin de l’année 2006, un hacker du nom de Muslix64 postait sur le forum Doom9 un programme dénommé BackupHDDVD. Celui-ci permet de réaliser une copie de sauvegarde d’un DVD HD légalement acheté. En effet, s’il est capable de déchiffrer le fichier vidéo stocké sur le support, il ne peut trouver la clé par lui-même. Une recherche manuelle par l’utilisateur, le DVD étant inséré dans l’ordinateur, est donc nécessaire. Plus précisément, pour faire fonctionner cette application, la Volume Key de l’œuvre est nécessaire. Celle-ci peut être récupérée directement dans la mémoire d’un ordinateur lisant le DVD.
Mais muslix64 n’avait pas indiqué la marche à suivre pour le faire. Cela n’a pas découragé la communauté, et quelques semaines plus tard, des explications détaillées sont disponibles sur des forums. Un internaute dénommé LordSloth explique ainsi qu’il est possible de retrouver ces informations dans la mémoire, lors de l’utilisation de WinDVD, en recherchant la chaîne VPLST000.XPL (la quatrième occurrence au sein de la mémoire de WinDVD). Ce type de tache peut être effectué avec un éditeur hexadécimal capable d’éditer directement la mémoire, comme WinHex, ou encore plus rapidement avec un débuggeur comme OllyDBG (qui peut être doté d'un script adapté).
Le premier film a avoir été déchiffré selon cette méthode et apparemment diffusé sur un tracker Bittorrent est Serenity de Joss Whedon, sorti en 2005 et qui raconte les aventures d’un équipage de pirates de l’espace.
Une solution similaire en ce qui concerne les films Blu Ray, protégés aux aussi avec AACS, qui dans certains cas ne peuvent être lus sur des équipements non-HDCP, a été rapidement mise au point par Muslix64, aidé cette fois de Janvitos. Une attaque cryptographique de type « guessed known plaintext » peut être utilisée. La protection BD+ n’était cependant pas activée sur le film décrypté.
Les détenteurs de droits audiovisuels disposent d’une réplique contre ces techniques puisqu’il est possible de révoquer certains logiciels de lecture DVD. Mais cette solution, qui revient au jeu du chat et de la souris (nouvelles versions des logiciels de lecture entraînant de nouvelles techniques de la part des pirates), pourrait être contreproductive. En effet, de nombreux utilisateurs, n’ayant pas une version à jour de leur logiciel de lecture ne pourraient pas lire certains DVDHD. Une pratique qui pourraient être considérée comme problématique dans un contexte de rejet de plus en plus massif par les consommateurs des « mesures techniques de protection » par contrôle de l’usage d’une œuvre.
- Article suivant : La sécurité des machines à voter en question
- Article précédent : Prototype Hijacking : un nouveau type d’attaque contre les applications Ajax
- Article suivant dans la catégorie Failles : La sécurité des machines à voter en question
- Article précédent dans la catégorie Failles : Prototype Hijacking : un nouveau type d’attaque contre les applications Ajax
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|