|
|
Vedi tutti gli articoli senza commenti
 |
craccare il digitale terrestre
|
 |
by
digitale venusiano Tuesday, Jan. 25, 2005 at 10:02 AM |
mail:
|
Pirati 1
Merdaset 0

Ovvero gia' craccati i canali pay-calcio-tv digitali terrestri mediaset
Ero ad una festa e ho incontrato il cugino di un amico (di un amico) - che e' in gamba, ingegnere
delle telecomunicazioni 110 e lode - e ci siamo messi a parlare di satelliti quando mi racconta che
praticamente il sistema di card per la paytv di mediaset e' cosi' insicuro che e' possibile, avendo
gli strumenti giusti, decrittare tutti i canali in poche ore.
A quanto pare la debolezza non e' nelle card nagravision usate da mediaset, ma dall' architettura dei
decoder, dove l' algoritmo di crittazione del segnale e' sempre lo stesso anche quando cambiano i CAM,
conditional access modules, ovvero le varie card.
Sembra che alla fine dei giochi le chiavi possibili siano "solo" 281474976710656 (6 bytes) e che un
computer moderno la puo' craccare in poche ore, se equipaggiato con alcune delle schede che si
trovano su http://joshyfun.peque.org e un programma scritto con i codici che ho trovato qui sotto.
(oppure ce la si puo' far dare da qualcuno che la ha estratta dalla sua scheda... )
il cugino dice che i tedeschi gia' lo fanno col DVB, che usa lo stesso metodo di crittazione.
Loro usano multidec e softcam:
link ed2k per emule
link per emule, softcam
I francesi invece usano questo:
ed2k://|file|Decrypter%20Canal%20Sat%20Und%20Dvb-Tv (per windows)
che dovrebbe essere compatibile anche con gli standard italiani , visto che ci sono ricevitori technotrend in giro.
Si possono usare anche con linux, usando uno dei programmi/librerie elencati sotto.
Ci sono addirittura delle librerie software preesistenti per decodificare il segnale,
sia per linux che per windos..
Cosa significa questo ?
Che se invece di comprare un decoder da attaccare al televisore ne compri uno da attaccare al pc, e' probabile che entro un paio di mesi vedrai tutte le partite gratis.
Probabilmente di meno se sei uno smanettone ;)
Questo perche' ci vorra' un po' prima che si possa creare un mercato di card pirata; ci sara' prima un mercato di chiavi
piratate da inserire dentro il pc. Ma io onestamente vi consiglio di lasciar perdere e passare la domenica in qualche altro modo...
Indice dei materiali (in inglese)
CSA
information:
CSA FAQ (beta, german) info generali in tedesco
Scrambled and descrambled TS packets for test
purposessegnali di prova
Details about the stream cipher altri dettagli sull algoritmo
Details about the block cipher ancora altri dettagli
SC SBoxes as boolean terms algoritmi binari per la decodifica
graphical CSA illustration Schema dell' algoritmo di codifica
strumenti software
Tools:
Implementation of the Stream Cipheralgoritmi di codifica dei flussi con sorgenti delphi / win32
Implementation of the Block Cipher algoritmi di codifica delle matrici-boh- con sorgenti delphi / win32
Combined Stream and Block Cipher entrambi gli algoritmi in C
deCSA Tool decrittatore (richiede la chiave generata dal CAM,
che si deve sniffare col decoder attaccato al pc o ottenere in altra maniera)
deCSA DLLs (BC, SC)librerie di decrittazione da implementare nei vostri programmi
(weird) MMX
implementation of the Stream Cipher
SIMD implementation of the
Stream Cipher
NEW
(2004/06/23): SIMD
implementation of the Block Cipher
Linux DeCSA Tool by [unknown], source only.
Realtime decoding needs ~1GhZ , API for CWs is included , Realtime
playback with mplayer possible. [sorgenti per linux in C, con istruzioni precise)
Introduction(breve storia nemmeno troppo aggiornata sull' algoritmo di protezione usato nei decoder dvb)
CSA is an abbreviation for "Common Scrambling Algorithm",
which is employed in almost every scrambled digital-tv-channels so far.
Those MPEG-streams are encrypted with this algo, which needs an 8 byte
seed for initialization (up until now, only 6 bytes are used, but this
may change in the future), in order to be able to descramble the
encrypted tv-service.
This seed normally is obtained by a second algorithm, this second
algorithm is the common known scrambling standard of the channel.
Examples are : Irdeto, Seca, Viaccess, Cryptoworks, NDS, etc. (nagravision....)
This second algo is only needed, to get the seed for the CSA, which
means that you can - if you know the correct seed for initializing the
CSA - descramble any channel.
The only problem is that you have to know this seed.
The CSA was kept as a secret over a couple of years. Some things about
it got public through patent scripts, but there were still some
important details missing (SBoxes, permutations, some bit
calculations).
The missing details were about 10% of the whole thing, but without them
nobody was able to create a working implementation of the CSA (without
going the official way) . And because the CSA had to be implemented in
hardware, it was nearly impossible to get these details from existing
implementations (i.e. Conditional Access Modules).
Luckily this changed in fall 2002 when a program called FreeDec
appeared, which had a software version of the CSA implemented. As the
author of FreeDec only distributed his program in a binary form, a
small
group disassembled FreeDec and interpreted the listing in order to find
out the missing details and to recreate a CSA software implementation
from within a high-level-language.
Knowing the actual code of the CSA may give us hints on weaknesses in
it, to maybe beable to calculate or guess some bits (or bytes) of the
seed (also referred to as the CW, which is short for control word).
On this homepage, we like to present our results, we derived from the
listing (and other sources), so far...
note : The information on this homepage will probably not be entirely
correct, because interpretion almost always leads to a few mistakes, so
everyone who thinks that he found an error, please send an email to
one of the project members.
(last change 2004/06/27)
dove andremo a finire io mi dico! E' uno scandalo, cosi' si mette in pericolo il posto di lavoro dei calciatori, delle aziende calcistiche,
insomma una vergogna ;).
s.o.k.t. / laboratoires de reserche pour la sècuritè neuropèen
ps: se non avete emule il software si trova su www.sky4all.tk
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
CSA craccato?
|
 |
by
Junker Monday, Jan. 31, 2005 at 5:41 PM |
mail:
|
Questo articolo mi sembra una boiata immane. Il CSA e` lungi dall'esser craccato, le chiavi possibili sono 2^64 = 18446744073709551616 e non 2 ^ 48 come ci dice questo discutibile articolo: un attacco di forza bruta non e` cosa di poche "ore", anche perche' non e` cosi' facile decidere se il testo in chiaro sia sensato: un pacchetto TS sono dati binari compressi, mica testo in linguaggio umano! Inoltre non mi risulta che i provider siano cosi' sciocchi da usare 6 invece degli 8 byte per la chiave. Non c'e` mica la NSA a imporre i limiti alla lunghezza della chiave, come nel DES. Quell'ingegnere non deve essere poi quella gran cima che l'articolo vorrebbe farci credere che sia.
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
RE: CSA craccato?
|
 |
by
dvdjohn Monday, Jan. 31, 2005 at 7:03 PM |
mail:
|
Scusa ma 6 byte *sono* 48 bit. Comunque si, non e' stato ancora crackato nel senso crittanalitico del termine ma come tutti gli algoritmi di cifratura puo' essere crackato a forza bruta e 48 bit non sono poi cosi' tanti converrai (se un pc non ce la fa un cluster di pc potrebbe essere facilmente predisposto per smazzarsi spazi di chiavi differenti tra piu' cracker). Rimane da capire ogni quando cambiano la CW di condifica. A quando cracking@home? :-)
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
note
|
 |
by
x junker Tuesday, Feb. 01, 2005 at 3:31 PM |
mail:
|
Junker, c'e' scitto chiaramente che solo 6 bytes degli 8 possibili sono usati per crittazione.
Come saprai, ogni catena e' forte solo quanto il suo anello piu' debole, e l' anello debole di questa catena e' proprio il CSA (Non potrebbe essere altrimenti, visto che il CSA deve essere implementato da varie ditte mentre invece le varie CAM vengono costruite nel segreto piu' totale)
Ad ogni modo dalle mie parti il segnale DTT neanche si riceve, dubito di poterlo decrittare :D
Comunque, la sicurezza delle trasmissioni pay-tv e' ridicola. Per assurdo, con 9 computer (uno per ogni partita) con decoder dtt technotrend si potrebbero decrittare tutte le partite e ritrasmetterle in mpeg2 via internet... magari c'e' ia' qualcuno che lo fa.
ps: se andate al forum linkato sopra trovate anche il dump di una scheda mediaset premium
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Ipoteticamente
|
 |
by
m Saturday, Feb. 05, 2005 at 3:41 PM |
mail:
|
-"I computer moderni possono decrittarlo"
Si, con un computer ultima generazione e un paio di mesi di tempo otterrete la chiave. Peccato che la chiave cambi piu' di una volta alla settimana (pure quella del niagara, cioe' della cam). Quindi, se avete la macchina del tempo e potete tornare indietro di almeno 7-8 settimane, forse riuscirete a scroccare la visione di una partita.
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Signora e' lei?
|
 |
by
Scannavacche Tuesday, Feb. 22, 2005 at 10:33 PM |
mail:
|
Pronto, sono Scannavacche. Ah e' il figlio? Mi scusi, sa la voce. Ci ho l' ape in seconda fila, tutti quei pacchetti di 48 bit da sniffare, glieli scarico qui fuori? Senta, se ci fosse ancora quel CSA boliviano, la tengo presente? E' proprio vero, si stava meglio quando si stava peggio. Quando c' era Lui pero' non sniffava nessuno. Bei tempi.
Anima miaaaaaaa, torna a casa tuaaaaaaaa, ti aspettero' dovessi odiare queste muraaaaaaaaaaaaa.
Ossequi alla signora, non manchi.
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Solo i fessi pagano per vedere partite in TV
|
 |
by
Trimalcione Sunday, Feb. 27, 2005 at 10:31 PM |
mail:
trimalc@urbe.com |
Ma siamo scemi? Pagare per vedere una partita in TV è abominevole, o si va allo stadio per giocare o per tifare ma in tv le partite devono essere gratis se si pagano si spegne il televisore e si va a passeggio. Vivete fra la gente, comunicate, spegnete i televisori andate a teatro, allo stadio, in piazza, in Chiesa, al parco. La televisione fa rincretinire e trasforma tutti in allocchi
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
10 scatole x me
|
 |
by
Tossico a passeggio x indy Monday, Mar. 21, 2005 at 4:35 PM |
mail:
|
Ma dov'è che si trovano quei pacchettini da 48 bit?
Era da tanto tempo che non trovavo della gente così fuori...x cui devo arguire che non devono essere male. Mettetemene da parte un 10 scatole così come test... poi x quantità + grosse vediamo
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
criptox
|
 |
by
criptox Wednesday, Sep. 14, 2005 at 4:13 PM |
mail:
|
aeeh... e' arrivato il professorino progressista. qui non si parla di preferire la tv al libro. qui si parla di accedere a quegli spazi di comunicazione che ci vengono negati ogni giorno di piu' dalla logica capitalista del mercato dell'informazione. ritengo che il lavoro dei cracker sia di capitale importanza sociale, vuoi per il fatto che ci rendono disponibili tecnologie altrimenti inaccessibili, vuoi per il sano ruolo sovversivo che portano avanti: multinazionali prese per il culo, milioni di dollari di laboratori ultrapagati battuti da un singolo pc.
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Cards
|
 |
by
Sveglia gente! Friday, Oct. 14, 2005 at 8:21 PM |
mail:
|
DOMANDA?
Xkè invece di perdere ore ed ore di tempo parlando di aria fritta e facendo credere al mondo di essere super hacker stralaureati in ingenieria nucleare applicata alle telecomunicazioni criptiche, non spendete dei miseri 5€ per una scheda Mediaset premium oppure i miseri € 20/40 (dipende sal pacchetto) per Sky??? Perdete un sacco di tempo per non vedere nulla!!!!! Io onestamente pago i miei €30 di Sky x il cinema e la partita vado a vedermela al bar con gli amici con una bella birra fredda! Smettiamola di fare gli ingenieri, tanto alla fine loro ci inkuleranno sempre! SVEGLIA!!!!!!!!!!!!! Mediasdet Premium è una vaccata e il DTT dove arriva???? Qui da personalmente no! Sveglia gente! Meglio una trombata che Sky, Mediaset o qualsiasi altra cazzata!!!
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Divertimento
|
 |
by
eiem Friday, Nov. 11, 2005 at 12:41 PM |
mail:
|
Ciao a tutti. Niente di tecnico, visto che... ehm... non me lo posso permettere... Però mi chiedo, rivolgendomi a tutti "quelli che è meglio uscire, farsi una trombata, andare a giocare a pallone, ecc. piuttosto che giocare ad hackare": Ma xè non vi fate un buon antipasto di cazzi vostri? Se VOI volete uscire, farvi una trombata, andare a giocare a pallone, ecc, ANDATE! E non state invece qui a rompere i cojoni a sciverlo e non farlo! Ma sopratutto provate a pensare che: 1) Probabilmente qui c'è gente che esce e tromba + di voi, ma si diverte anche a gicare di hacking. Se è un consiglio andate a predicare da altre parti. 2) Provate anche a pensare che forse questo non è problema di 5€ (come potrebbe esserlo solo per voi... ridotto ad una mera questione venale), ma una questione che va un po' oltre (ammesso che il vostro singolo neurone ci possa arrivare...) 3) infine mi viene da pensare che siate probabilmente cugini di Berlusca, visto l'interesse nel cercare di fare desistere da certi giochi che danneggierebbero solo lui; in tal caso mettetevi un dito nel culo, che tra pochi mesi siete per strada a vendere finocchi.... :D:D:D:D
Un sentito, caro e vecchio C1 40 01 01 a chi merita. Alex
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Perfettamente daccordo
|
 |
by
Stica! Wednesday, Nov. 30, 2005 at 10:42 AM |
mail:
|
Come da titolo. E manderei a trombare (passivamente) tutti coloro che vengono a criticare chi lavora su queste cose, sottolineando che 9 volte su 10 si tratta di un hobby piuttosto che il bisogno di "fregare" quelle 5 euro, e poi si scaricavano da intenet le key per le vecchie seca satellitari... Parlate parlate, ma poi quando il lavoro sporco è stato fatto...
PS: in tutte le università italiane, eccetto pochi casi (politecnici ecc...) il voto massimo è 110!! Anzi, a quei sapientoni del polimi consiglio vivamente di specificarlo in sede di colloquio... magari vi confondono con un "normale" 100/110!! :D
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
moralizzatori..
|
 |
by
M@ster Sunday, Dec. 11, 2005 at 6:26 PM |
mail:
|
Ma smettetela di fare i moralizzatori, c'è chi preferisce passeggiare al parco e chi craccare un decoder cmq visto che non è questo l'argomento del forum vi consiglierei di andarvene a fanculo in qualche parco o in qualche campo da calcetto e non rompere il cazz con commenti inutili. p.s. Se volete pagare 5,500 o 5000 euro pagateli ma non ce ne puo fregar de meno
"Solo due cose sono infinite: l'universo e la stupidità umana ma sulla prima ho qualche dubbio" Albert Einstein
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
stesso titolo
|
 |
by
mike Wednesday, Jan. 11, 2006 at 12:54 PM |
mail:
foricentro2000@yahoo.com |
oltre ad essere perfettamente daccordo con la filosofia del crack (ma chi se ne frega dei 5 euro....) rammento ai vari "moralizzatori" che le soluzioni tecniche, le idee innovative, e quant'altro di nuovo, sono 'figli' di questo mondo abusivo ed obbistico che (chissà x quale ipocrisia commerciale) viene tanto demonizzato. Io sono radioamatore, vedete un pò chi ha fatto negli anni tanta sperimentazione che ha oggi portato alla moderna tecnologia cellulare. Chi si è inventato gli MP3? ve lo ricordate? Adesso (perateria a parte) sono una comodità x tutti no? FATEVI UN ESAME DI COSCIENZA E GUARDATE NEI VOSTRI CASSETTI, NEI VOSTRI CABINET, E IN TUTTI QUEI GIOCATTOLI TECNOLOGICI CONI I QUALI VI TRASTULLATE PRIMA DI SPARARE A ZERO SU CHI GIOCA CON QUESTA MATERIA.
Ci è daccordo con me una mail x favore...!
ciao a tutti Mike
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Concordo pienamente!!
|
 |
by
Skorpio Tuesday, Feb. 07, 2006 at 10:50 PM |
mail:
|
Concordio pienamente con te. molto spesso si da per scontato quello che si ha e ci si dimentica delle notti insonni passate davanti a circuiti integrati e transistor... Io sono un vecchio CB ma smanettone quanto un radiamatore! Adesso mi diverto un po con l'elettronica un po con l'informatica. I codici di codifica del S..a, Ir...o, N.s, mi hanno impegnato per un bel pò nello studio e sperimentazione. Chissà che non ricomincio a studiare sul Digitale Terrestre.....
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Ma il media Center?
|
 |
by
bigo72 Thursday, Feb. 09, 2006 at 2:37 AM |
mail:
|
ecco, non ci capisco molto, ma mi pare che per quanto riguarda il software si sia crackato praticamente di tutto. Allora mi chiedo: possibile che con una scheda pctv pinnacle che va anche da decoder terrestre non sia possibile decrittare il segnale premium? Insomma, è software, no? Io sono solo un povero misero smanettone, ma di ingegneri ce ne son tanti e di sviluppatori pure, che diamine, non ci credo che non è possibile decodificare sto segnale!!! Aspetto notizie, grazie
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
re:110 o 110?
|
 |
by
Luca Saturday, Feb. 18, 2006 at 5:29 PM |
mail:
|
Ciao!Faresti bene a seguire un corso qualsiasi all'Università degli studi di Catania prima di dire che l'unica vera università è il Politecnico...Io ho preso la laurea in Ingegneria delle Telecomunicazioni li e ti assicuro che è molto molto difficile e la mia preparazione non è di certo scarsa...Quindi cerca di non sparare a vanvera anche tu...Già basta l'amico del cugino..
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
politecnico Milano
|
 |
by
antonio Thursday, Feb. 23, 2006 at 8:49 PM |
mail:
|
Chi è sto idiota che dice che gli unici ingegneri italiani escono dal Politecnico di Milano?
Vai, come dice l'ing. delle telecomunicazioni, a Catania e cerca di laurearti, senza uscire fuori corso. in Ing. poi dì che la preparazione l'avete solo voi a Milano!
Infatti non capisco come mai la StMicroelectronics di Catania non assuma gli ing. milanesi dato che sono gli unici ing italiani, ma che dico del Mondo! Infatti al Politecnico di Milano, insieme alla laurea, consegnano pure i premi Nobel ai novelli ingegneri...
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
politecnico milano
|
 |
by
dj Thursday, Mar. 16, 2006 at 7:50 PM |
mail:
|
Siccome mi sono rotto di tutti questi post sul politecnico di Milano vi consiglio di andare a vedere il link: http://www.inginf.polimi.it/cms/file/1493/regolamento_LS_170505.pdf
oppure http://www.inginf.polimi.it/cms/file/1493/lauree_no.pdf
per vedere che il voto finale è effettivamente in 110 decimi.
e basta questioni sul politecnico!
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Manie di grandezza
|
 |
by
Nicolò Sunday, Mar. 26, 2006 at 10:42 PM |
mail:
|
Secondo me il voto nella scienza,come nella vita non conta . Einstain ebbe 4 in matematica eppure ... Voi siete solo presi da manie di grandezza senza considerare che stato solo discutendo per un voto... come tra bambini si discute per le caramelle... Del resto avete perso la concezione di scienza ,del operoso frutto di impegno di persone che ebbero il coraggio di sfidarsi non per superare l' altro ma la stessa natura. Quindi il segno distintivo dello scienziato sta nalla apatia razionale nei confronti dell'altro per non creare stupide e inutile manie di grandezza: circa il voto ,il lavoro ecc... che del resto sono pseudo invidie ,regressioni psicologiche di massa e individuali che hanno mobilitato lotte , sangue e tutto ciò che potrei caldamente definire arazionale .
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
non sanno neanche di cosa parlano....
|
 |
by
alabardo Sunday, Sep. 10, 2006 at 11:47 PM |
mail:
user@domain.com |
A quell'idiota del politecnico....
se proprio non ce la fai ad andare oltre al 100 non te la prendere... se la tua intelligenza non ti consente di raggiungere un 110 e lode in 5 anni (vecchio ordinamento, non quelle frottole attuali)in una delle migliori università italiane... non è colpa tua... stai tranquillo, tanto prima o poi trovi anche lavoro, e forse riesci anche a conservarlo se qualche altro neurone comincia a capire cosa è una sinapsi...
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
Battuta
|
 |
by
Catanese81 Thursday, Sep. 14, 2006 at 12:16 AM |
mail:
|
"Infatti non capisco come mai la StMicroelectronics di Catania non assuma gli ing. milanesi dato che sono gli unici ing italiani, ma che dico del Mondo!"
Infatti vengono assunti dalla sede milanese della STM... non c'era motivo di farli spostare dalla loro città così come non fanno spostare i catanesi in francia o a milano stesso...
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
 |
non sono ingegnere
|
 |
by
a canaria Sunday, Oct. 15, 2006 at 2:57 PM |
mail:
|
trovatevi le common key e non vi montate la testa.
Lettura PID dalla header ed individuazione della chiave da usare legata a quel PID Calcolo della lunghezza del payload (numero di bytes) Calcolo della posizione di inizio payload all’interno del TSp Calcolo del numero N di blocchi da 8 bytes Calcolo del RESIDUE (può essere anche zero) Lettura dati dal Payload Generazione di IB (Intermediate blocks) Generazione di SB (Scrambled blocks) = risultato finale Inserimento di SB nel payload del TSp e modifica della header (indicatore chiave utilizzata)
|
 |
| versione
stampabile | invia ad un amico
| aggiungi un
commento | apri un dibattito
sul forum |
 |
|