Skip to main content
TM16
SEC 175 COVER
satpraxis 2022
now 33 2022
25 Οκτωβρίου 2011 19:09

Οι βασικές αρχές του card sharing

Γράφει: Παύλος Κερασίδης
2074ab72c9a5cd64d4bb3a4738cdc7f7 XL 410cadbc

Featured | Οι βασικές έννοιες και η λειτουργία της… απρόσιτης μόδας που έχει ταράξει τη δορυφορική λήψη. Τι είναι emulator; Τι σημαίνει «μοιράζω τα κλειδιά»; Θολές έννοιες σε μια σύνθετη εφαρμογή. Ας προσπαθήσουμε να τη φωτίσουμε λιγάκι…

Το CardSharing δεν είναι κάτι απλό. Αντιθέτως, είναι μια πολύ σύνθετη λειτουργία, που απαιτεί ειδικά λογισμικά, τα οποία δεν διαθέτουν «οδηγίες χρήσεως» και δεν παρέχουν καμιά εγγύηση λειτουργίας. Απαιτεί πολύωρες εξαντλητικές δοκιμές και εξειδικευμένα μηχανήματα. Ακόμα όμως και να επιτευχθεί η εφαρμογή, η διαδικασία που διεξάγεται στο παρασκήνιο παραμένει θολή. Σίγουρα, σε ένα μικρό άρθρο δεν μπορούμε να διασαφηνίσουμε πλήρως ένα τόσο πολύπλοκο φαινόμενο, όμως θα προσπαθήσουμε να ξεκαθαρίσουμε κάποιες βασικές λειτουργίες και να δώσουμε ερμηνεία σε ορισμένες έννοιες που θα συναντάμε διαρκώς στην ενασχόλησή μας με το CardSharing.

Διαδικασία Αποκρυπτογράφησης
Για να κατανοήσουμε μερικές έννοιες που θα συναντήσουμε παρακάτω, καλό θα ήταν να γνωρίζουμε λίγα πράγματα για τη διαδικασία της αποκρυπτογράφησης. Το σήμα που λαμβάνουμε από το δορυφόρο και περιέχει τις οπτικοακουστικές πληροφορίες, μεταδίδεται ως μια ροή δεδομένων – data stream. Στα συνδρομητικά κανάλια, αυτή η ροή είναι κρυπτογραφημένη με ένα κρυφό κλειδί 8-byte, που ονομάζεται control word. Η γνώση της πληροφορίας του control word μια δεδομένη στιγμή, δεν έχει ιδιαίτερη σημασία, αφού αλλάζει διαρκώς, περίπου ανά 10 δευτερόλεπτα.

Οι απαραίτητες πληροφορίες (όπως και το κρίσιμο control word) για την αποκρυπτογράφηση του σήματος, μεταδίδονται σε μηνύματα δύο τύπων: τα Entitlement Control Messages (ECM – μηνύματα ελέγχου δικαιωμάτων) και Entitlement Management Messages (EMM– μηνύματα διαχείρισης δικαιωμάτων). Αυτά τα μηνύματα παράγονται από τριών διαφορετικών τύπων δεδομένα:

  • Το control word, που χρησιμοποιείται για τη διαδικασία της αποκρυπτογράφησης.
  • Το service key, που χρησιμοποιείται για να κρυπτογραφήσει το control word.
  • To user key, που χρησιμοποιείται για να κρυπτογραφήσει το service key.

Τα ECM είναι μια λειτουργία του control word και του service key. Τα EMM είναι μια λειτουργία του service key και του user key. Δηλαδή:

  • ECM = control_word, service_key
  • EMM = service_key, user_key

Στο δέκτη, η διαδικασία της αποκρυπτογράφησης προϋποθέτει την επαναφορά του service key από το EMM και του user key, που περιλαμβάνεται στη smart card του πάροχου. Στη συνέχεια, το service key χρησιμοποιείται για να αποκρυπτογραφήσει το ECM, με σκοπό να επαναφέρει το control word για την εκκίνηση της διαδικασίας αποκρυπτογράφησης. Τα ECM και EMM στέλνονται από τον πάροχο, ανάλογα με τα δικαιώματα του χρήστη και σε συνεργασία με τη smart card παράγονται τα control words.

Τα Control Words είναι που διακινούνται στο δίκτυο CardSharing
 

Η λογική του CardSharing
Σε ένα δίκτυο CardSharing (για χάρη συντομίας CS) όλοι οι δέκτες πρέπει να λαμβάνουν δορυφορικό σήμα από ανεξάρτητες πηγές, όπως Τwin, Quad ή Octo Universal LNB με πολλαπλές ανεξάρτητες εξόδους είτε από πολυδιακόπτη. Έτσι λοιπόν, συντονίζουν στην επιθυμητή συχνότητα και λαμβάνουν το transport stream με το επιθυμητό οπτικοακουστικό περιεχόμενο στο δέκτη τους, μόνο που είναι κρυπτογραφημένο. Τα κλειδιά (control words) για να ανοίξουν το κανάλι, εφόσον δεν διαθέτουν τη smart card του provider, τα λαμβάνουν μέσω του δικτύου CS, από ένα δέκτη (ή υπολογιστή) που είναι εξοπλισμένος με τη νόμιμη smart card. Η πηγή (δέκτης ή υπολογιστής) που διαθέτει τη smart card, ονομάζεται Server και οι συσκευές που λαμβάνουν τις απαραίτητες πληροφορίες από αυτόν, ονομάζονται Clients. Ο τρόπος που μεταφέρονται τα κλειδιά διαφέρει ανάλογα το δίκτυο CS και μπορεί να είναι είτε μέσω του πρωτοκόλλου Ethernet (δέκτες με θύρα Ethernet, όπως Dreambox, IPBox, MVision κτλ) είτε μέσω της σειριακής θύρας (όπως οι δέκτες της σειράς MX). Με την πληροφορία αυτή, οι Clients, παρότι δεν διαθέτουν τη smart card, μπορούν να αποκρυπτογραφήσουν το transport stream που ήδη λαμβάνουν στα tuner τους. Με ποιο τρόπο όμως ξέρουν πού θα κοιτάξουν για τα Control Words και τι συμβαίνει με το CAM του συστήματος κρυπτογράφησης, που πλέον δεν υφίσταται; Εδώ έρχονται οι λεγόμενοι emulators…

Emulators
Οι emulators είναι ανεπίσημα λογισμικά, που εγκαθίστανται σε επίσης ανεπίσημα images των δεκτών και ο ρόλος τους είναι διπλός (αν όχι πολλαπλός!): 

  • Προσομοιώνουν, όπως δηλώνει και το όνομά τους, το CAM και τις διεργασίες που αυτό εκτελεί, καθώς λαμβάνουν τις πληροφορίες – κλειδιά από το δίκτυο CS.
  • Μοιράζουν, δέχονται ή κάνουν και τα δύο, τα κλειδιά του δικτύου CS.

Εάν πάρουμε για παράδειγμα τους Linux δέκτες της αγοράς, για να χρησιμοποιήσουμε μια νόμιμη smart card σε ένα slot του δέκτη, πρέπει να διαθέτει (ή να του περάσουμε εμείς) ένα πρόγραμμα emulator, που θα βοηθήσει στην ανάγνωση της κάρτας. Αυτό ακριβώς κάνει και το επίσημο σύστημα UCAS, που εφαρμόζεται στα slots των απλών δεκτών. Ωστόσο, ακόμα και σαν CAM, τα emus είναι πιο «βρώμικα» από το UCAS, αφού επιτρέπουν την ανάγνωση κλειδιών από συγκεκριμένα αρχεία που φορτώνονται στο δέκτη, για να «ανοίγουν» συστήματα κρυπτογράφησης που έχουν «σπάσει». Για συστήματα όπου οι hackers δεν γνωρίζουν τον τρόπο κρυπτογράφησης ώστε να παράγουν τα κλειδιά, χρησιμοποιούν το CardSharing για να μοιράζουν τις πληροφορίες που παράγονται από μια νόμιμη smart card.

  

Server – Client emulators
Αναφερόμενοι σε ένα χώρο ανεπίσημων λογισμικών, λογικό είναι να συναντάμε διάφορα λογισμικά emulators με ποικίλες δυνατότητες. Πολλά από αυτά μπορούν να παίξουν το ρόλο του Server, μοιράζοντας μια νόμιμη κάρτα που βρίσκεται στο slot του δέκτη ή το ρόλο του Client για να διαβάζουν τα κλειδιά από ένα Server στο δίκτυο CS. Από την άλλη μεριά, πολλοί emulators μπορούν να παίξουν και τους δύο ρόλους ταυτόχρονα.

Έτσι λοιπόν, για παράδειγμα, συναντάμε το περίφημο NewCS που αναλαμβάνει το ρόλο του Server, το MGcamd και το Evocamd που εγκαθίστανται για λειτουργία Client, αλλά και τα CCcam και Camd3 που μπορούν να είναι Server και Client (στο διαδίκτυο βρίσκουμε και άλλους emulators).

Για να γίνει περισσότερο κατανοητή η λειτουργία των emulators, θα πρέπει να αναφερθούμε στους βασιλιάδες του CS, τους υβριδικούς δέκτες με λογισμικό Linux, οι οποίοι χάρη στο ανοιχτό λογισμικό και τη θύρα Ethernet, είναι πολύ ευλύγιστοι και παραμετροποιήσιμοι και μπορούν δίκαια να χαρακτηριστούν ως πρωτοπόροι των δικτύων αυτών. Τα emus σε αυτούς τους δέκτες τα κατεβάζουμε είτε αυτόματα από το Internet είτε τα εγκαθιστούμε χειροκίνητα. Μαζί όμως με έναν emulator, πρέπει να κατεβάσουμε τα αρχεία παραμετροποίησής του, τα οποία θα συμβουλεύεται το πρόγραμμα για να γνωρίζει πώς θα λειτουργήσει στο δίκτυο CS. Μέσα στο αρχείο παραμετροποίησης, δηλώνουμε στο πρόγραμμα, εάν πρόκειται για Server, ποιον αναγνώστη-slot να διαβάσει, ποιους πελάτες θα δεχθεί κ.ά. και εάν πρόκειται για Client, σε ποιο Server θα συνδεθεί, με ποια στοιχεία πιστοποίησης κ.ά. Εάν ένας δέκτης Server επιθυμεί να ανοίγει ο ίδιος τα κανάλια της smart card που μοιράζει, θα πρέπει να έχει ρυθμιστεί και ως client του εαυτού του! Οι δύο εργασίες μπορούν να γίνουν είτε από το ίδιο emulator, εάν φυσικά το υποστηρίζει είτε από δύο διαφορετικά, που θα παίζει το καθένα το ρόλο του. Έτσι λοιπόν, μπορούμε να συναντήσουμε στον ίδιο δέκτη, το NewCS για να μοιράζει μία κάρτα και το MGCamd για να δέχεται τα κλειδιά και να έχει εικόνα των καναλιών.

Μια μικρή συμβουλή…
Για την υλοποίηση δικτύων CS (ανάλογα τους δέκτες) απαιτείται εξειδικευμένη γνώση και αρκετός χρόνος για πειραματισμό. Στο διαδίκτυο θα βρείτε αρκετούς οδηγούς, αλλά εφόσον κατανοήσετε τη φιλοσοφία του συστήματος, σας συμβουλεύουμε να ρίξετε μια καλή ματιά στα αρχεία ρυθμίσεων των διάφορων emulators, όπου σε κάθε παραμετροποίηση διαθέτουν επεξήγηση, για να έρθετε ακόμα πιο κοντά στο λογισμικό και την τεχνολογία που χρησιμοποιείτε

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Kathrein BZD 32
Η Kathrein BZD 32 είναι μια υψηλής ποιότητας ενεργή εσωτερική κεραία ψηφιακής τηλεόρασης και ραδιοφώνου, ιδανική για λήψη DVB-T, DVB-T2 και DAB+ σημάτων σε εσωτερικούς χώρους. Με ενσωματωμένο ενισχυ…
Tesla XT850
Η εταιρεία AstraSat ανακοινώνει νέα παραλαβή του Tesla MediaBox XT850. Πρόκειται για ένα Android TV Box με ενσωματωμένο δέκτη DVB-T2 HEVC (H.265). Διαθέτει επίσημη πιστοποίηση Google και Netflix, γε…
PROMAX PROLITE-44 & PROLITE-45
Το OTDR είναι το απαραίτητο εργαλείο στην εργαλειοθήκη κάθε ομάδας εγκατάστασης και συντήρησης δικτύων οπτικών ινών, καθώς προσφέρει: Μέτρηση μερικής ή ολικής εξασθένησης σε όλο το μήκος μιας οπτ…
LINKVIL W610H & W710H
Το ασύρματο σύστημα πολλαπλών κυψελών LINKVIL της FANVIL προσφέρει απρόσκοπτη επεκτασιμότητα και επικοινωνία υψηλής απόδοσης. Εξασφαλίζει εξαιρετική χωρητικότητα κλήσεων και κάλυψη μεγάλης εμβέλειας…
Ruijie-Reyee RG-RAP62
Σε ένα επαγγελματικό δίκτυο, το ζητούμενο δεν είναι απλώς να «υπάρχει Wi-Fi». Είναι να υπάρχει κάλυψη που δουλεύει σωστά, χωρίς αποσυνδέσεις και χωρίς επιστροφές στον χώρο μετά την εγκατάσταση. Το R…
TELEVES Keystone Jacks
Διαθέσιμη στο Β2Β της EDISION μεγάλη γκάμα Keystone Jack RJ45 της TELEVES. Πρόκειται για θηλυκά βύσματα 180° που είναι συμβατά με την τεχνολογία PoE / PoE+ / PoE++ (Power over Ethernet), επιτρέποντα…
EDISION SELECT Rack 20U έως 42U
Οι νέες επιδαπέδιες καμπίνες EDISION SELECT 19” 600x600 (20U, 26U, 32U, 42U) και 600x800 (32U, 42U) black αποτελούν μια εξαιρετικά αναβαθμισμένη επαγγελματική επιλογή συναρμολογημένου αυτόνομου ερμα…
Kathrein KAZ 12
Το Kathrein KAZ 12 είναι μια διάταξη που προστατεύει τα εξαρτήματα του συστήματος λήψης και διανομής SAT, CATV και DVB-T, παρέχοντας ισχυρή αντικεραυνική προστασία. Προορίζεται για εγκατάσταση όσο τ…
Συνδεδεμένες λύσεις και συσκευές από την Alcatel-Lucent Enterprise
Περισσότεροι εργαζόμενοι εργάζονται και επικοινωνούν πλέον από όπου κι αν βρίσκονται, χωρίς φυσική παρουσία στον ίδιο χώρο. Με τις συνδεδεμένες λύσεις και τα τηλέφωνα της Alcatel-Lucent Enterprise…
Grandstream GWN7062M
Υπάρχουν εγκαταστάσεις που ξεκινούν με ένα βασικό πρόβλημα. Δεν υπάρχει γραμμή. Ή υπάρχει, αλλά δεν είναι αξιόπιστη. Εκεί δεν χρειάζεται απλώς ένα router. Χρειάζεται λύση που να δίνει δίκτυο από την…
Kathrein KAZ 11
εξαρτήματα του συστήματος σε συστήματα λήψης και διανομής κεραιών από παροδικές υπερτάσεις. Παρέχει εξαιρετική προστασία μειώνοντας τις υπερτάσεις μεταξύ του εσωτερικού και του εξωτερικού αγωγού σε…
Kathrein BZD 40
Η Kathrein BZD 40 είναι μια ενεργή εξωτερική κεραία τηλεόρασης και ραδιοφώνου, σχεδιασμένη για υψηλής απόδοσης λήψη ψηφιακών σημάτων DVB-T, DVB-T2 και DAB+ σε εξωτερικούς χώρους. Με ενσωματωμένο ενι…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, Ιούνιος 2026
Το νέο τεύχος Ιουνίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχους…
Ψηφιακή μετάβαση σε DVB-T2 και στην Κύπρο!
Σε εξέλιξη βρίσκεται η μετάβαση της Κύπρου στο νέο πρότυπο επίγειας ψηφιακής μετάδοσης, το DVB-T2. Από την 1η Ιουλίου, το DVB-T θα πάψει οριστικά να λειτουργεί και όλοι οι πολίτες της Μεγαλονήσου απ…
EUR’OHM ΟΧΧΟ από την aliberti
Μια εξαιρετική σειρά πριζών της γαλλικής εταιρείας EUR’OHM κυκλοφόρησε πρόσφατα στην ελληνική αγορά από την aliberti ΑΒΕΕ. Σχεδιασμένες μεπολλή καλή ποιότητα κατασκευής και υψηλή αισθητική για να τα…
Kathrein UFO 120/8
Η οικογένεια UFOprolite είναι η οικονομικά αποδοτική σειρά Compact Headend της Kathrein για την επόμενη γενιά εφαρμογών τηλεόρασης φιλοξενίας. Το UFO 120/8 προσφέρει όλα τα πλεονεκτήματα της σειράς…
Sat & Zap, Ιούνιος 2026
Αρκετή κινητικότητα στη δημοφιλή θέση στις 13 Ανατολικά. Νέα ρωσικά στην ειδική συχνότητα του τουρκικού δορυφόρου και αρκετά παλαιστινιακά σε ειδική συχνότητα στις 26 Ανατολικά. Palestine TV…