והפעם אנחנו נלמד על ההצפנה החזקה VIACCESS 5 VIACCESS6
שימו לב זה לא פרסומת לVIACCESS ORCA
הם מעסיקים ישראלים רבים ולכן נתנו להם כתבה
חוץ מה הצרפתים עוברים עכשיו ל VIACCESS 5 ו VIACCESS 6
הרבה טכנאים לא יודעים מה זה בכלל ויאקסס או מה ההצפנה עושה
אז חשבנו לתת קצת מדע .
VIACCESS היא הצפנה שפותחה בידי חברת אוראנג הצרפתית
יש 6 הצפנות כאלה בשימוש היום
Viaccess PC2.3, Viaccess PC2.4, Viaccess PC2.5, Viaccess PC2.6, Viaccess PC3.0, Viaccess PC4.0, Viaccess PC5.0, and Viaccess PC6.0.
ויאקסס 6 פתוחה במקור כגרסה הדיגיטלית של מערכת יורוקריפט והשתמשו בה אז עם מערכת המאק ההברידית.
לגרסה הראשונה קראו VIACCESS1
ושלושת הבאים אחרי הצפנה זו נקראו VIACCESS 2 PC2.3 PC2.4
הגרסאות האלה לא יעילות ופרוצות כי הרבה ממירים עשו להם פאצץ וניתן לצפות בהם בערוצים המוצפנים בשיטות אלה
באמצעות מען קובץ שצורבים בתוך הזכרון של הממיר והוא פותח את הערוצים המוצפנים ללא שיתוף וללא כרטיס.
הגרסאות PC2.6 בסוף שנת 2005
PC3.0 הוצגה במהלך 2007
כל ההצפנות של VIACCESS כולל SECA נפרצו בישראל ולא ברוסיה או בצרפת או על ידי ערבים כפי שחושבים
ובדרך כלל מי שפורץ עושה את זה בשביל הכיף כתחביב או מפני שהמתחרה שילם לו הרבה כסף.
או שאיזה קבוצה של פיראטים מוכנה לשלם הרבה כסף בשביל למכור כרטיסים מסוימים .
במקרה של כל הויאקסס וגם הסקה זה נעשה בשביל הכיף .
וכן זה נעשה על ידי קבוצה ישראלית
ויותר מזה לא נרחיב למרות שחלפו הרבה שנים מאז .
זה נעשה בגלל שהצרפתים והאיטלקים היו שחצנים מאוד בנושא
והחבילה שהייתה בבעלות ברסקוני המנהלים שלה היו שחצנים מאוד ואמרו שאי אפשר לפרוץ את SECA2
ועשיו נגלה שזה נפרץ בתוך חודשים בצורה פשוטה ביותר
כמובן זהות הפורץ לא ידועה ולעולם לא אף אחד לא ידע מי זה או מי אלה
אבל רק נציין שבגלל שכל מני האקרים יושבים בישראל
ובדרך בסוג של הצפנות ומקצוע אין הרבה אנשים שמבינים בתחום
ולכן כל החשודים מיד נופלים עלהם כי ק הם סמוגלים לעשות את המעשה
בישראל אז הייהת כבר הצפנה בשם VIDEOGARD של חברת NDS
המתחרה הגדולה של הצפנות אלה
בדרך כלל המתחרה הם שפורצים את ההצפנות
אבל במקרה הזה מי שעשה זאת זה רק בשביל לסתום את הפה למנכל של החברה דאז
ואן אחרי הפריצה שלחו לו חומר מסויים ובעכבותיו הוא לא פתח את הפה יותר
לאחר שנודע שההצפנה נפרצה המנכל פוטר
כמובן שנגרם להם נזק של מאות מיליוני יורו או פרנקים דאז
לא ניתן לגלות אך ההצפנה נפרצה אבל זה קרה בצורה פשוטה שתדהים את המומחים יום אחד .
ולא יכולים לגלות מי ומה .
מה גם שגילו כזה יגרום למומחים הצפנה וגם למוסדות בישראל שיבואו ויעשו גם להם טובה קטנה
או שיפתחו להם הצפנה או שיתנו להם מדע מסויים
ואת זה לא עושים אף פעם
אנחנו רק נגלה כאן שאין הצפנה בטוחה
וגם אם VIDEOGARD חושבת שהיא בטוחה אז היא יכולה לקפוץ לנו .
ולא נפרט למה
אבל רק נציין שאם היו רוצים לגרום להצפנה כלשהי היו משחררים באינטרנט את כל מה שצריך לשחרר
והמבין יבין .ולא בזה עסקינן כרגע .
כשהבנו שכל הצפנה איננה בטוחה .
אחנו נמשיך הלאה
את ההצפנות של החבילות בלווין פורצים בכמה דרכים
אחת הדרכים היא התקפה כימית של הכרטיס וקריאת הנתונים מתוך הכרטיס .
זה ישמע מצחיק אבל זה כן אפשרי וככה פעלו בזמנו
הדרך השניה היא בהתקפה חזקה מאוד ובחיושים חזקים על ידי שרתי על
זה לוקח הרבה זמן אבל בסוף אחרי כמה שנים אפשר לקבל תשובה
ככול שיש יותר כוח עיבוד אפשר לקבל תשובה מהירה יותר.
עכשיו אנחנו נתחיל לעזור לרוסים ולאוקראינים הרבים שנכנסים לפורום הזה להבין את מערכת ההצפנה
ואך היא עובדת ומה החולשות שלה
זה בתור מדריך ולא לצרכי פעולה פלילית
הרבה אנשים חושבים שהרוסים הם שפורצים אבל זה לא נכון.
זה אף פעם לא היה ככה .
בישראל יושבים יותר מומחים מאשר ברוסיה ובאוקראינה ביחד ואפשר להוסיף את ארה"ב גרמניה הולנד וגם צרפת.
כלומר המומחים הישראלים הם ברמה גבוהה מאוד .
וא רצו לפרוץ או לכשות מעשה היו עושים זאת מזמן .
לגבי VIACCESS PC2.3
היו 2 עדכונים
הראשון ידוע בתור TPS סקריפט .והוא היה בשימוש על ידי חברת TPS בזמנו
והוא גם נפרץ על ידי פלוני אלמוני .
ולמרות זאת לקחו אותו ועדכנו אותו. שיטשתמש במפתחות מתקדמים לזה AES Advanced Encryption System
המפתחות האלה עודכנו אחת לשבוע.
לאחר מכן המפתחות שונו כל 12 דקות.
אבל גם את זה הצליחו לפרוץ לאחר שהאקרים פרצו לממיר של TPS שרק המפתחות יכלו להגיע לממיר זה בלבד
ולאחר שפרצו את הממיר גלו את הסדר של המפתחות וכו.
זה קצת יאש את ההאקרים אבל הם גם הצליחו להתגבר על זה.
העדכון השני שנקרא טאלס סקריפט קנאל פלוס משתמש בו לצורכי הגנה על התוכן
חלק מהחברות שמשתמשים ב ויאקסס
ART
NTV
Televisa Networks
Canal Satellite France
FRANSAT
AB Sat
ETTV
TBLTV
Home2US
YouSee
Croatian Radiotelevision
RTV Slovenija
SRG SSR idée suisse
בעוד שבוע כל החברות האלה יעברו ל VIACCES 5 חלקם גם ל VIACESS 6
חודש אוגוסט כולם יהיו ב מוצפנות ביאקסס 5
ORANGE תעבור לויאקסס 6.0
אורכה היא גם חברה ישראאלית שויאקסס רכשה לפני כמה שנים
ומאז היא נקראת VIACCESS ORCA
[You must be registered and logged in to see this link.]
אורכה יושבת ברחוב זרחין ברעננה .
ההאקרים היום עוסקים בשיתוף ולא בפריצה של הצפנות אבל ב 2016 זה עלול להשתנות
בהצפנה זו משתמשים מעל ל 16 מיליון ממירים .
כיום ויאקסס אורכה היא חלק מקבוצת אוראנג .
למי שזוכר מנכל אוראנג הצרפתי עשה הצגה שהם עובים את ישראל ןאת פרטנר
אבל הם לא יכולים הם תלויים מאוד בחברות ישראליות ובידע ישראלי
וכן במה שמפתחים בישראל
הם לא לבד גם CISCO נמצאת במצב דומה לאחר שרכשה את את NDS מהר החוצבים בירושלים
מפתחת ההצפנה וידאוגרד שנחשבת להכי חזקה בעולם כיום .
זאת עד שהקהילה פתחה את ההצפנה שלה .
שכיום מומחים מעריכים שהיא הכי חזקה באלפי אחויזים כמל ההצפנות הקיימות
בגלל השימוש בהרבה רבדים של הצפנות ביחד .
ועכשיו נעבור לאנשים שמאחורי ויאקסס אורכה .
את ויאקסס אורכה מנהל פול מוליניה שמש כמנכל החברה בפועל
הם מפרסמים שיש להם 300 עובדים אבל זה מאוד בספק
חיים אסייג הישראלי הוא סמנכל שיווק ומכירות .
[You must be registered and logged in to see this image.]
רוני גיהן סמנכל .
[You must be registered and logged in to see this image.]
אילן נוחימוסבקי כמוח וכסמנכל חידושים טכנולוגים .
[You must be registered and logged in to see this image.]
UnSpoilt Sentinel
בחודש אפריל 2016 חברת ויאקסס אורכה הציגה את UnSpoilt Sentinel.
[You must be registered and logged in to see this link.]
[You must be registered and logged in to see this image.]
אז מה זה החידוש המרענן שלהם ?
הם פשוט משדרים איזה קוד שרואים אותו בשידור ב IPTV אבל הפיראטים לא רואים את הקוד הזה
זה רק המפעיל רואה מטעם ויאקסס או החבילה
הם גם נותנים אזהרות ולאחר מכן סוגרים את הכרטיס
הסינים הוציאו מכשיר שפוטר את הבעיה הזאת
כי מה לעשות ויאקסס אורכה הם לא ממש מקוריים
הרעיון הזה היה כבר ב שBEIN SPORT וגם התכגברו על זה
ההאקרים טוענים שבויאקסס יכולים לאתר את IP של המשדר והמיקום של השרת
בגלל שהם שמים את הקוד בתוך השדיור עצמו
כשמקילטים סרט ומעבירים לביטונר הם יכולים לדעת בצורה מדויקת אפילו מאיזה כרטיס זה הוקלט וככה להגיע למי שהקליט את הסרט והוריד אותו לאינטרנט .
וככה גם בIPTV
אבל הסינים הוציאו איזה מכשיר שמנטרל את הדבר הזה
וזה כבר עובד טוב עם ההצפנה החדשה VIACCESS 5
עוד לפני שהתחילו להפעיל כבר פרצו להם את הדבר הזה
אבל צריך להזהר למי שאין לו את הציוד המתאים ועושה IPTV
הם יכולים לעלות עליו בתוך 5 דקות וגם לסגור לו אתה כרטיס בתוך 5 דקות
לאחר מכן יפעלו נגדו .
בויאקסס הם חושבים שהם יכולים להלחם בפיראטיות באינטרנט
הם כנראה תמימים מאוד או שפשוט רוצים להוציא כסף מכל החברות .
קבוצות ההאקרים הגדולות יש להם מדע על ההצפנות מפבנים
כלומר אנשים שמעבירים מדע וחומר בזמן אמת
וככה ההאקרים יודעים מראש מה מחכה להם
לפעמים הם משחדים את העובדים
ולפעמים פשוט פורצים לכל המחשבים והשרתים של החברה ולקחים כל מה שיש
זאת השיטה למשל של הסינים
האחרים פוצרים לאיזה עובד ומשם לתקשורת של החברה
לרוב הסינים מגלים רצון עז לפרוץ לחברות האלה בגלל המדע הרגיש והטכנולוגיה
וגם בגלל שהרבה יצרנים סינים ישתמשו במדע הזה
הרי בלי זה הם לא ייצרו ממירים סתם
וככה יש תעשיה עצומה שמרוויחה מזה
החברות ההצפנה המתחרות הם בדרל כךך אלה שפוצרות ותמיד היה ככה
לא ר שהם פורצות הם גם מפיצים אתה חומר באינטרנט באמצעות האקרים ידועים כאילו שהם פרצו
אבל מאחורי כל הפריצות האלה יושבים מומחים של בחרות אחרות
לחברות המתחרות לויאקסס יש צרון גדול להראות שההצפנה שלהם לא שווה כלום והיא פרוצה
ככה שיעברו למתחרה
ווכה לכל אחת מהם יש אינטרס גדול לפעול כך.
הפיראטים של היום זה לא אנשים קטנים או קבוצות קטנות
זה ארגוני פשע גדולים ומאפיות גדולות שמתעסקים עם זה ומשיקעים סכומי כסף עצומים בזה
זה לא שמשהו יושב בבית ועושה בשיתופים העולם הזה נגמר
היום אגוני פשע כמו המאפיה האלטקית ,המאפיה הרוסית וארגוני פשע בנלאומים מתעסקים עם זה .
כל ארגוני הפשע שוחים עמוק בתחום.
הרבה פעמים קורה שהם חוטפים האקרים למטרה מסוימת ורק אז משחריים אותו .
זה נפוץ למשל ברוסיה ,סין וברזיל וגם בתייאלנד וגם באוקראינה .
יש האקרים מעולים בארה"ב .
כל חברות ההצפנה מתפרנסות בזכות ההאקרים והפיראטים בלעדהם לא הייתה להם כל הכנסה.
Adaptive Sentinel (CAS)
A Dual Card & Cardless Conditional Access System Based on Software and Hardware Security
Read more...
Connected Sentinel (DRM)
TV Everywhere DRM solution supporting VO’s proprietary DRM and Microsoft PlayReady
Read more...
SecurePlayer
Connected Sentinel Player (SecurePlayer)
A downloadable content protection app enabling VOD and Live TV delivery to Android and iOS
Eye on Piracy
לויאקסס אורכה יש מנגון חדש שעוכב אחרי שידורים באינטרנט בזמן אמת.
למשל בתחום ערוצי הספורט והשידורים הם עובים אחר השידורים ויכוליםלדעת הכול מאיפה משודר ולאיפה
בנוסף הם יכולים גםלנעול את השידור לסגור את האתר מאיפה זה משודר וגם את ה IP
היום השידורים של IPTV לא נעשים באמצעות אמצעים רגילים
הם מדורים באמצעות BITORENT TV וכן P2P כמו ביטוננט והרוסים מתמחים בזה בגלל העלות של השידורים
וזה גם עובד מצוין
יש הרבה חברות ישראליות שמתמחות בתחום הזה
הרבה טכנולוגיות פותחו בישראל והרוסים רק לקחו והמשיכו עם הפיתוח או הסבו אותם
אחת מהחברות הישראליות שעסקה בנושא באמצעות הפצה של P2P
הושקע בה מעל ל 40 מיליון דולר והיא נמכרה לחברה אמריקאית ולאחר מכן לחברה צרפתית
רוב השידורים של צרפת פעלו באמצעות אותה חברה
הרוסים התחכמו והפעילו שידורים מתתוך רוסיה בגלל ששם יש סיבים אופטים בזול ובכמויות
משם הם מפיצים את כלה ערוצים של רוסיה בשיטה הזאת
לאחרונה הם מפיצים גם את השדיורים של הערוצים של אנגליה בשיטה הזאת
אפילו הערוצים של YES HOT וצארלטון מועברים בשיטה כזאת של P2P
זה לא שידור IPTV OTT רגיל וזה גם מוצפן
ככה מאוד קשה לעלות על זה
וזה גם חוסך הרבה כסף ברוחב פס
ברוסיה ובאוקראינה יש גם הרבה חברות שמתעסקים עםזה
יהודה פיקאר הוא האחריא על שירותי בלוסקאי BlueSky Services
תראו כמה ישראלים עובדים בויאקסס אורכה זאת הצפה של ממש.