David Buchanan, ekspert ds. zabezpieczeń, poinformował o udanym przełamaniu algorytmu DRM Widevine L3, który służąy do szyfrowania materiałów wideo w serwisach streamingowych. Oparty o algorytm symetryczny AES-128 system został wadliwie zaprojektowany i przez to jest podatny na niektóre typy ataków. Buchanan zaznacza przy tym, że nie jest to błąd w kodzie, który można by łatwo załatać, a sprawa jest poważna. Wprawny haker lub cracker jest w stanie pozyskać klucz szyfrujący i przy jego pomocy odkodować materiał wideo, zmienić go i ponownie zakodować.
Google, który od 2010 roku jest właścicielem Widevine musiał wiedzieć o tej przypadłości wcześniej, bo od lutego ubiegłego roku duża część usług streamingu korzystająca z Widevine przerzuciła się na wersję L1 algorytmu, co spowodowało niemałe zamieszanie. Szczególnie wśród posiadaczy smartphone’ów OnePlus, które wspierały jedynie Widevine L3.
Obecnie z algorytmów Widevine korzystają takie usługi jak HBO Go, Netflix, Hulu, Google Play oraz Amazon Video.
K O M E N T A R Z E
jeśli (autor: Kriomag | data: 5/01/19 | godz.: 11:35) na moim nowym tv przestaną działać takie serwisy jak netflix to się lekko zdenerwuję ;)
"asynchroniczny AES-128" (autor: pwil2 | data: 5/01/19 | godz.: 20:14) Wina kogoś kto przysypiał na podstawach kryptografii i zamiast powszechnie stosowanego ASYMETRYCZNEGO algorytmu szyfrującego (AES) zastosował... asynchroniczny ;-))))))
@news (autor: lcf | data: 6/01/19 | godz.: 02:45) Tak btw. AES nie jest ani algorytmem asynchronicznym, ani asymetrycznym, tylko symetrycznym...