Dekodery "n" z błędami - możliwe przejęcie kontroli?

Dekodery "n" z błędami - możliwe przejęcie kontroli?

Wiele krytycznych błędów bezpieczeństwa w dekoderach satelitarnej platformy "n" wykryła polska firma Security Explorations prowadząca badania z zakresu bezpieczeństwa oprogramowania. Producent dekoderów zapewnia, że nie nastąpiło złamanie zabezpieczeń
Według Security Explorations, najgroźniejszy z 24 ujawnionych błędów umożliwia przeprowadzenie zdalnego ataku na podłączony do sieci Internet dekoder telewizji satelitarnej oraz automatyczną instalację na nim złośliwego oprogramowania. W rezultacie, możliwe jest przejęcie pełnej kontroli nad podatnymi dekoderami satelitarnymi przez intruzów, którzy mogą na nich dokonywać wielu niepożądanych operacji. W szczególności - jak twierdzą eksperci - mogą oni przechwycić cyfrowy sygnał telewizji satelitarnej celem jego zapisu na dysku komputera, bądź współdzielenia w sieci Internet z użytkownikami nie będącymi abonentami platformy "n"..
Wszystkie cztery dekodery satelitarne (ITI5800S, ITI5800SX, ITI2850ST, ITI2849ST) przetestowane w laboratorium Security Explorations są produktami firmy Advanced Digital Broadcast wyprodukowanymi dla ITI Neovision. Wszystkie one posiadają zaimplementowany system dostępu warunkowego Conax z dodatkową funkcją parowania. Celem wspomnianej funkcji jest zapobieżenie przejęciu kontroli nad dekoderem telewizji satelitarnej przez nieuczciwych użytkowników, która umożliwiłaby nieautoryzowane współdzielenie, bądź dystrybucję płatnych kanałów telewizyjnych.

Security Explorations wykryło kilka błędów w implementacji funkcji parowania zastosowanej we wspomnianych urządzeniach. Security Explorations potwierdziło również, iż możliwe jest nieautoryzowane współdzielenie i dystrybucja za pośrednictwem sieci Internet płatnych kanałów telewizyjnych z użytkownikami nie będącymi abonentami platformy "n". Dodatkowo, potwierdzona została możliwość odbioru cyfrowego sygnału telewizyjnego wysokiej rozdzielczości (HD) przez nieuprawnionego użytkownika i jego zapisu do pliku celem późniejszej dystrybucji w sieci Internet.

Jak zauważa Security Explorations, to pierwszy raz, kiedy zagrożenie związane ze złośliwym oprogramowaniem jest zademonstrowane w kontekście platformy cyfrowej telewizji satelitarnej. Również po raz pierwszy, zaprezentowany zostaje udany atak na dekodery telewizji satelitarnej implementujące zaawansowany system bezpieczeństwa Conax z kryptograficzną funkcją parowania. Ten ostatni atak jest możliwy pomimo tego, iż wszystkie urządzenia wspierające system Conax z funkcją parowania poddawane są bardzo rygorystycznym procedurom i testom bezpieczeństwa.

Co ważne, błędy bezpieczeństwa odkryte przez Security Explorations dotyczą wielu producentów, których oprogramowanie, bądź sprzęt zostały użyte do stworzenia platformy cyfrowej telewizji satelitarnej "N"

Co na to producent?
Firma ADB, producent dekoderów dla telewizji "n", w przesłanym do mediów stanowisku wyjaśnia, że obecnie trwają analizy nad błędami wskazanymi przez Security Explorations. Porducent zapewnia jednak, że nie nastąpiło złamanie zabezpieczeń, a ścieżka zidentyfikowana jak potencjalne źródło niebezpieczeństwa została błyskawicznie zablokowana.
Security Explorations/AGB
     +2
Czego mnie to nie dziwi?
           
     +1
A dekodery CP i C+ proste ale bez dziur :] No ale abo N mają te turbo_dziurawce :P
           
ojej i co to będzie tak, mnie to martwi co ja biedny teraz zrobię . Jedno zasadnicze pytanie co mnie jako zwykłego oglądacza to wali ?? ktoś sensownego coś powie ??
           
     +1
ludzie za kilkanaście tygodni będzie problem dla CYFRA/N+ który sprzęt wybrać czy lepszy od N czy szajs od cyfry -no to jest okazja podstawić tzw.świnię .I tyle w temacie tego artykułu
           
Czy można za pomocą tego dekoderu wejść do Pentagonu?
         
      0 
nic nowego nie odkryli - sharing na N istnieje od dawna - na Zastalu w ZIelonej Gorze jest chyba 3 dawcow sygnalu FULL - C+, CP, N ;)
           
     -1
Czyli jest już dobry sposób na zgranie programów na komputer.
           
     +1
PiotrAntyklerykał
30 stycznia 2012, 18:10:38
Dziwne,ze akurat teraz,kiedy zbliza sie polaczenie i trzeba zdecydowac sie na jakim sprzecie to ma chodzic "wykrywaja bledy".A dlaczego nie w ubieglym roku?Przeciez ten sprzet nie pojawil sie teraz.Czyzby jakas swinia?
           
     +2
A ja swojego nboxa nie oddam
           
      0 
jestem świeżo po wypowiedzeniu umowy z C+ z powodu podwyżki i mam zamiar podpisać nową umowę tym razem z enką (promocja 3 miesiące gratis) który dekoder polecacie- w gre wchodzą tylko z HDD
           

CAPTCHA
Zwycięzca Euro 2012

28% głosujących uważa, że wygra:

Polska Polska

O firmie

Platforma n

Platforma n

Telewizyjna platforma satelitarna należąca do Grupy TVN i charakteryzująca się bogatą ofertą kanałów HD.

E-mail:
nkontakt@n.pl
Telefon:
801 0 55555 / z komórek: 12 291 55 55
Strona WWW:
http://www.n.pl
Adres:
ITI Neovision Sp. o.o,
ul. Kłobucka 23
02-699 Warszawa
Nasze wiadomości w Twojej skrzynce, codziennie po 10:00





 
Marcin Żukowski

Koko, koko wiocha jest spoko!

Polacy znają się na dwóch rzeczach - medycynie i piłce nożnej. Wolne żarty! Znamy się jeszcze na muzyce! A dyskusje na temat muzyki i futbolu to nasza największa specjalność.

Czytaj dalej