-
Attackera boxen
Jag fick en idé:
Varför lägga ned så mycket energi på att attackera korten och RSA när boxarna i sig förmodligen är en mycket svagare länk?
Jag har ingen aning om vad de innehåller, men antar att det är ganska "sur" hårdvara och standardkomponenter inuti. Om det är en gammal Z80 eller 8080 e.d. kan man ju kanske promma litet med specialprogram och få ut nycklarna den vägen?
-
IBM Power PC processor, har varit inne på samma sak men inte hittat något gångbart, blir nog svårt att gå förbi kortläsaren eftersom all kodad information går via detta. Boxen är vad jag förstår (och det kanske inte säger så mycket) laddad med programvara från Euroloader (Eurobox), har inte hittat något att manipulera detta med heller, verkar lite jobbigt det här, men det ska nog gå att hitta en lösning! (maybe)
-
det går inte att få ut några nycklar ur boxarna då de aldrig finns okrypterade inne i boxen utan endast i kortet. boxarna tar endast emot krypterade nycklar och skickar vidare till kortet. de enda "nycklar" som fins i boxen är Control Words, sessionsnycklar som kortet skickar till boxen ca var 10e sekund.
-
Kan man inte logga kortplats 1 genom att stoppa in nån sorts kortadapter i den tomma kortplatsen 2 (för de boxar som har två kortplatser), som ofta bara har ett blindlock? Någon som kollat upp om kortläsare 2 är "inkopplad", länkad till boxens "inre"?
-
Det fungerar precis som czar säger, nyckeln lämnar aldrig kortet.
Vill man logga trafiken/kommunikationen mellan kort och box använder man ett vanligt season interface, men man får inte tag i någon nyckel den vägen.
För den som inte vet vad det är så finns det en fin bild här http://www.comhit.net/viewtopic.php?p=22283
-
Avkodningen
Men själva avkodningen görs väl ändå i *boxen*. Är bildinformationen RSA-krypterad så måste ju nyckeln finnas i boxen för själva avkrypteringen.
Frågar inte boxen kortet efter nyckeln? Då måste den väl rimligtvis (även om den är krypterad i det ögonblicket) komma till boxen, och denna krypterar av den, eller ?
Är det dedicerad hårdvara där man skjuter in MK, OP och nyckel för kanalen som sköter avkodningen eller är det PowerPC-processorn som kodar av? för i så fall måste ju nyckeln ligga okodad i ram någonstans.
-
Om du läser vad czar skrivit ser du att den enda "nyckeln" som kommer till boxen ändras var 10 sek. Det är ingen hemlighet hur denna nyckel används för att ge bild. Skulle man knäcka det systemet behövs det inga kort till någon som helst kanal, hela DVB-standarden skulle behöva skrotas!
Vill du veta mer sök på nätet!
/Rattle