Wiele krytycznych błędów bezpieczeństwa w dekoderach satelitarnej platformy "n" wykryła polska firma Security Explorations prowadząca badania z zakresu bezpieczeństwa oprogramowania. Producent dekoderów zapewnia, że nie nastąpiło złamanie zabezpieczeń
Według Security Explorations,
najgroźniejszy z 24 ujawnionych błędów umożliwia przeprowadzenie zdalnego ataku na podłączony do sieci Internet dekoder telewizji satelitarnej oraz automatyczną instalację na nim złośliwego oprogramowania. W rezultacie, możliwe jest przejęcie pełnej kontroli nad podatnymi dekoderami satelitarnymi przez intruzów, którzy mogą na nich dokonywać wielu niepożądanych operacji. W szczególności - jak twierdzą eksperci - mogą oni przechwycić cyfrowy sygnał telewizji satelitarnej celem jego zapisu na dysku komputera, bądź współdzielenia w sieci Internet z użytkownikami nie będącymi abonentami platformy "n"..
Wszystkie cztery dekodery satelitarne (ITI5800S, ITI5800SX, ITI2850ST, ITI2849ST) przetestowane w laboratorium Security Explorations są produktami firmy Advanced Digital Broadcast wyprodukowanymi dla ITI Neovision. Wszystkie one posiadają zaimplementowany system dostępu warunkowego Conax z dodatkową funkcją parowania. Celem wspomnianej funkcji jest zapobieżenie przejęciu kontroli nad dekoderem telewizji satelitarnej przez nieuczciwych użytkowników, która umożliwiłaby nieautoryzowane współdzielenie, bądź dystrybucję płatnych kanałów telewizyjnych.
Security Explorations
wykryło kilka błędów w implementacji funkcji parowania zastosowanej we wspomnianych urządzeniach. Security Explorations potwierdziło również, iż
możliwe jest nieautoryzowane współdzielenie i dystrybucja za pośrednictwem sieci Internet płatnych kanałów telewizyjnych z użytkownikami nie będącymi abonentami platformy "n". Dodatkowo, potwierdzona została
możliwość odbioru cyfrowego sygnału telewizyjnego wysokiej rozdzielczości (HD) przez nieuprawnionego użytkownika i jego zapisu do pliku celem późniejszej dystrybucji w sieci Internet.
Jak zauważa Security Explorations, to pierwszy raz, kiedy zagrożenie związane ze złośliwym oprogramowaniem jest zademonstrowane w kontekście platformy cyfrowej telewizji satelitarnej. Również po raz pierwszy, zaprezentowany zostaje udany atak na dekodery telewizji satelitarnej implementujące zaawansowany system bezpieczeństwa Conax z kryptograficzną funkcją parowania. Ten ostatni atak jest możliwy pomimo tego, iż wszystkie urządzenia wspierające system Conax z funkcją parowania poddawane są bardzo rygorystycznym procedurom i testom bezpieczeństwa.
Co ważne,
błędy bezpieczeństwa odkryte przez Security Explorations dotyczą wielu producentów, których oprogramowanie, bądź sprzęt zostały użyte do stworzenia platformy cyfrowej telewizji satelitarnej "N"
Co na to producent?
Firma ADB, producent dekoderów dla telewizji "n", w przesłanym do mediów stanowisku wyjaśnia, że obecnie trwają analizy nad błędami wskazanymi przez Security Explorations. Porducent zapewnia jednak, że nie nastąpiło złamanie zabezpieczeń, a ścieżka zidentyfikowana jak potencjalne źródło niebezpieczeństwa została błyskawicznie zablokowana.
Komentarze (20)
30 stycznia 2012, 16:19:32
30 stycznia 2012, 16:32:40
30 stycznia 2012, 16:40:14
30 stycznia 2012, 16:53:10
30 stycznia 2012, 17:22:54
30 stycznia 2012, 17:35:04
30 stycznia 2012, 17:48:44
30 stycznia 2012, 18:10:38
30 stycznia 2012, 19:17:27
30 stycznia 2012, 19:29:59