Skip to main content
DIABASTE DWREAN DIG 191
t568
SECURITY REPORT 152
satpraxis 2022
now 33 2022

ΡΟΗ ΕΙΔΗΣΕΩΝ

25 Οκτωβρίου 2011 19:09

Οι βασικές αρχές του card sharing

Γράφει: Παύλος Κερασίδης
2074ab72c9a5cd64d4bb3a4738cdc7f7 XL 618e5b17

Featured | Οι βασικές έννοιες και η λειτουργία της… απρόσιτης μόδας που έχει ταράξει τη δορυφορική λήψη. Τι είναι emulator; Τι σημαίνει «μοιράζω τα κλειδιά»; Θολές έννοιες σε μια σύνθετη εφαρμογή. Ας προσπαθήσουμε να τη φωτίσουμε λιγάκι…

Το CardSharing δεν είναι κάτι απλό. Αντιθέτως, είναι μια πολύ σύνθετη λειτουργία, που απαιτεί ειδικά λογισμικά, τα οποία δεν διαθέτουν «οδηγίες χρήσεως» και δεν παρέχουν καμιά εγγύηση λειτουργίας. Απαιτεί πολύωρες εξαντλητικές δοκιμές και εξειδικευμένα μηχανήματα. Ακόμα όμως και να επιτευχθεί η εφαρμογή, η διαδικασία που διεξάγεται στο παρασκήνιο παραμένει θολή. Σίγουρα, σε ένα μικρό άρθρο δεν μπορούμε να διασαφηνίσουμε πλήρως ένα τόσο πολύπλοκο φαινόμενο, όμως θα προσπαθήσουμε να ξεκαθαρίσουμε κάποιες βασικές λειτουργίες και να δώσουμε ερμηνεία σε ορισμένες έννοιες που θα συναντάμε διαρκώς στην ενασχόλησή μας με το CardSharing.

Διαδικασία Αποκρυπτογράφησης
Για να κατανοήσουμε μερικές έννοιες που θα συναντήσουμε παρακάτω, καλό θα ήταν να γνωρίζουμε λίγα πράγματα για τη διαδικασία της αποκρυπτογράφησης. Το σήμα που λαμβάνουμε από το δορυφόρο και περιέχει τις οπτικοακουστικές πληροφορίες, μεταδίδεται ως μια ροή δεδομένων – data stream. Στα συνδρομητικά κανάλια, αυτή η ροή είναι κρυπτογραφημένη με ένα κρυφό κλειδί 8-byte, που ονομάζεται control word. Η γνώση της πληροφορίας του control word μια δεδομένη στιγμή, δεν έχει ιδιαίτερη σημασία, αφού αλλάζει διαρκώς, περίπου ανά 10 δευτερόλεπτα.

Οι απαραίτητες πληροφορίες (όπως και το κρίσιμο control word) για την αποκρυπτογράφηση του σήματος, μεταδίδονται σε μηνύματα δύο τύπων: τα Entitlement Control Messages (ECM – μηνύματα ελέγχου δικαιωμάτων) και Entitlement Management Messages (EMM– μηνύματα διαχείρισης δικαιωμάτων). Αυτά τα μηνύματα παράγονται από τριών διαφορετικών τύπων δεδομένα:

  • Το control word, που χρησιμοποιείται για τη διαδικασία της αποκρυπτογράφησης.
  • Το service key, που χρησιμοποιείται για να κρυπτογραφήσει το control word.
  • To user key, που χρησιμοποιείται για να κρυπτογραφήσει το service key.

Τα ECM είναι μια λειτουργία του control word και του service key. Τα EMM είναι μια λειτουργία του service key και του user key. Δηλαδή:

  • ECM = control_word, service_key
  • EMM = service_key, user_key

Στο δέκτη, η διαδικασία της αποκρυπτογράφησης προϋποθέτει την επαναφορά του service key από το EMM και του user key, που περιλαμβάνεται στη smart card του πάροχου. Στη συνέχεια, το service key χρησιμοποιείται για να αποκρυπτογραφήσει το ECM, με σκοπό να επαναφέρει το control word για την εκκίνηση της διαδικασίας αποκρυπτογράφησης. Τα ECM και EMM στέλνονται από τον πάροχο, ανάλογα με τα δικαιώματα του χρήστη και σε συνεργασία με τη smart card παράγονται τα control words.

Τα Control Words είναι που διακινούνται στο δίκτυο CardSharing
 

Η λογική του CardSharing
Σε ένα δίκτυο CardSharing (για χάρη συντομίας CS) όλοι οι δέκτες πρέπει να λαμβάνουν δορυφορικό σήμα από ανεξάρτητες πηγές, όπως Τwin, Quad ή Octo Universal LNB με πολλαπλές ανεξάρτητες εξόδους είτε από πολυδιακόπτη. Έτσι λοιπόν, συντονίζουν στην επιθυμητή συχνότητα και λαμβάνουν το transport stream με το επιθυμητό οπτικοακουστικό περιεχόμενο στο δέκτη τους, μόνο που είναι κρυπτογραφημένο. Τα κλειδιά (control words) για να ανοίξουν το κανάλι, εφόσον δεν διαθέτουν τη smart card του provider, τα λαμβάνουν μέσω του δικτύου CS, από ένα δέκτη (ή υπολογιστή) που είναι εξοπλισμένος με τη νόμιμη smart card. Η πηγή (δέκτης ή υπολογιστής) που διαθέτει τη smart card, ονομάζεται Server και οι συσκευές που λαμβάνουν τις απαραίτητες πληροφορίες από αυτόν, ονομάζονται Clients. Ο τρόπος που μεταφέρονται τα κλειδιά διαφέρει ανάλογα το δίκτυο CS και μπορεί να είναι είτε μέσω του πρωτοκόλλου Ethernet (δέκτες με θύρα Ethernet, όπως Dreambox, IPBox, MVision κτλ) είτε μέσω της σειριακής θύρας (όπως οι δέκτες της σειράς MX). Με την πληροφορία αυτή, οι Clients, παρότι δεν διαθέτουν τη smart card, μπορούν να αποκρυπτογραφήσουν το transport stream που ήδη λαμβάνουν στα tuner τους. Με ποιο τρόπο όμως ξέρουν πού θα κοιτάξουν για τα Control Words και τι συμβαίνει με το CAM του συστήματος κρυπτογράφησης, που πλέον δεν υφίσταται; Εδώ έρχονται οι λεγόμενοι emulators…

Emulators
Οι emulators είναι ανεπίσημα λογισμικά, που εγκαθίστανται σε επίσης ανεπίσημα images των δεκτών και ο ρόλος τους είναι διπλός (αν όχι πολλαπλός!): 

  • Προσομοιώνουν, όπως δηλώνει και το όνομά τους, το CAM και τις διεργασίες που αυτό εκτελεί, καθώς λαμβάνουν τις πληροφορίες – κλειδιά από το δίκτυο CS.
  • Μοιράζουν, δέχονται ή κάνουν και τα δύο, τα κλειδιά του δικτύου CS.

Εάν πάρουμε για παράδειγμα τους Linux δέκτες της αγοράς, για να χρησιμοποιήσουμε μια νόμιμη smart card σε ένα slot του δέκτη, πρέπει να διαθέτει (ή να του περάσουμε εμείς) ένα πρόγραμμα emulator, που θα βοηθήσει στην ανάγνωση της κάρτας. Αυτό ακριβώς κάνει και το επίσημο σύστημα UCAS, που εφαρμόζεται στα slots των απλών δεκτών. Ωστόσο, ακόμα και σαν CAM, τα emus είναι πιο «βρώμικα» από το UCAS, αφού επιτρέπουν την ανάγνωση κλειδιών από συγκεκριμένα αρχεία που φορτώνονται στο δέκτη, για να «ανοίγουν» συστήματα κρυπτογράφησης που έχουν «σπάσει». Για συστήματα όπου οι hackers δεν γνωρίζουν τον τρόπο κρυπτογράφησης ώστε να παράγουν τα κλειδιά, χρησιμοποιούν το CardSharing για να μοιράζουν τις πληροφορίες που παράγονται από μια νόμιμη smart card.

  

Server – Client emulators
Αναφερόμενοι σε ένα χώρο ανεπίσημων λογισμικών, λογικό είναι να συναντάμε διάφορα λογισμικά emulators με ποικίλες δυνατότητες. Πολλά από αυτά μπορούν να παίξουν το ρόλο του Server, μοιράζοντας μια νόμιμη κάρτα που βρίσκεται στο slot του δέκτη ή το ρόλο του Client για να διαβάζουν τα κλειδιά από ένα Server στο δίκτυο CS. Από την άλλη μεριά, πολλοί emulators μπορούν να παίξουν και τους δύο ρόλους ταυτόχρονα.

Έτσι λοιπόν, για παράδειγμα, συναντάμε το περίφημο NewCS που αναλαμβάνει το ρόλο του Server, το MGcamd και το Evocamd που εγκαθίστανται για λειτουργία Client, αλλά και τα CCcam και Camd3 που μπορούν να είναι Server και Client (στο διαδίκτυο βρίσκουμε και άλλους emulators).

Για να γίνει περισσότερο κατανοητή η λειτουργία των emulators, θα πρέπει να αναφερθούμε στους βασιλιάδες του CS, τους υβριδικούς δέκτες με λογισμικό Linux, οι οποίοι χάρη στο ανοιχτό λογισμικό και τη θύρα Ethernet, είναι πολύ ευλύγιστοι και παραμετροποιήσιμοι και μπορούν δίκαια να χαρακτηριστούν ως πρωτοπόροι των δικτύων αυτών. Τα emus σε αυτούς τους δέκτες τα κατεβάζουμε είτε αυτόματα από το Internet είτε τα εγκαθιστούμε χειροκίνητα. Μαζί όμως με έναν emulator, πρέπει να κατεβάσουμε τα αρχεία παραμετροποίησής του, τα οποία θα συμβουλεύεται το πρόγραμμα για να γνωρίζει πώς θα λειτουργήσει στο δίκτυο CS. Μέσα στο αρχείο παραμετροποίησης, δηλώνουμε στο πρόγραμμα, εάν πρόκειται για Server, ποιον αναγνώστη-slot να διαβάσει, ποιους πελάτες θα δεχθεί κ.ά. και εάν πρόκειται για Client, σε ποιο Server θα συνδεθεί, με ποια στοιχεία πιστοποίησης κ.ά. Εάν ένας δέκτης Server επιθυμεί να ανοίγει ο ίδιος τα κανάλια της smart card που μοιράζει, θα πρέπει να έχει ρυθμιστεί και ως client του εαυτού του! Οι δύο εργασίες μπορούν να γίνουν είτε από το ίδιο emulator, εάν φυσικά το υποστηρίζει είτε από δύο διαφορετικά, που θα παίζει το καθένα το ρόλο του. Έτσι λοιπόν, μπορούμε να συναντήσουμε στον ίδιο δέκτη, το NewCS για να μοιράζει μία κάρτα και το MGCamd για να δέχεται τα κλειδιά και να έχει εικόνα των καναλιών.

Μια μικρή συμβουλή…
Για την υλοποίηση δικτύων CS (ανάλογα τους δέκτες) απαιτείται εξειδικευμένη γνώση και αρκετός χρόνος για πειραματισμό. Στο διαδίκτυο θα βρείτε αρκετούς οδηγούς, αλλά εφόσον κατανοήσετε τη φιλοσοφία του συστήματος, σας συμβουλεύουμε να ρίξετε μια καλή ματιά στα αρχεία ρυθμίσεων των διάφορων emulators, όπου σε κάθε παραμετροποίηση διαθέτουν επεξήγηση, για να έρθετε ακόμα πιο κοντά στο λογισμικό και την τεχνολογία που χρησιμοποιείτε

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Ikusi HTI-424
Η εξαιρετική μονάδα 424 της σειράς transmodulators HTI της Ikusi, διαθέτει 4 εισόδους από τις οποίες μπορεί να λαμβάνει 4 DVB-T/T2, DVB-S/S2 ή DVB-C multiplex και να τα «μεταμορφώνει» σε 4 κανάλια...
TP-Link EAP625-Outdoor HD AX1800
Μεγιστοποιήστε τη συνδεσιμότητά σας με το TP-Link EAP-Outdoor HD AX1800 Wi-Fi 6 Access Point, το οποίο έχει κατασκευαστεί τόσο για εσωτερικούς, όσο και για εξωτερικούς χώρους. Απολαύστε εκπληκτικέ...
ODU LTE 4G
Το ODU LTE 4G είναι ένας all-in-one 4G router για εξωτερική χρήση λήψης δεδομένων 4G, με ενσωματωμένη omnidirectional κεραία 4x4 MIMO (που δίνει πολύ υψηλότερες ταχύτητες από τις κεραίες 2x2 MIMO)...
Arli 12U
Διαθέσιμη και πάλι από την AstraSat η επιτοίχια καμπίνα Rack 19” 12U της Arli, στην πιο ανταγωνιστική τιμή της αγοράς! Πρόκειται για ειδικά σχεδιασμένη ντουλάπα που χρησιμοποιείται για την εγκατάσ...
Powermond HD8080S2
Η εταιρεία Stam Electronics ανακοινώνει νέα παραλαβή του δορυφορικού δέκτη Powermond HD8080S2. Πρόκειται για έναν ιδιαίτερα οικονομικό δέκτη που έρχεται εξοπλισμένος με DVB-S2X tuner και έχει ενσω...
Fracarro PAS4117101
Η εταιρεία AstraSat ανακοινώνει την παραλαβή του νέου καλωδίου PAS4117101 της ιταλικής Fracarro. Πρόκειται για υψηλής ποιότητας ομοαξονικό καλώδιο εξωτερικού χώρου, με τριπλή θωράκιση, διάμετρο 6,...
Τα νέα της Mistral: Οδηγίες για μια καλή εγκατάσταση – Ενισχυτής κεραίας U35Auto
Συνεχίζοντας την περιγραφή των προϊόντων της Mistral, θα περιγράψουμε σε αυτό το τεύχος τους ενισχυτές κεραίας. Οι ενισχυτές κεραίας χωρίζονται σε δύο κατηγορίες: 1) Οι ενισχυτές με ακροδέκτες ...
TP-Link EAP683 UR AX6000
Το TP-Link Omada EAP683 UR ξεχωρίζει ως μια αξιόπιστη λύση στην κατηγορία των συσκευών δικτύου, συνδυάζοντας συνδεσιμότητα υψηλής ταχύτητας, προηγμένη ασφάλεια και απρόσκοπτη διαχείριση δικτύου. Μ...
Ikusi ENC-108
Η Ikusi, συνεχίζοντας τον σχεδιασμό και την υλοποίηση νέων προϊόντων, παρουσιάζει το ENC-108 με 8 εισόδους HDMI, τα σήματα των οποίων μπορούν να μετατραπούν σε 8 streams IP σε SPTS (unicast ή mult...
Redline S30 HEVC
Η εταιρεία AstraSat ανακοινώνει την παραλαβή του νέου δέκτη της Redline, S30 HEVC. Πρόκειται για έναν οικονομικό δέκτη Full HD που είναι εξοπλισμένος με DVB-T2 tuner και υποστηρίζει συμπίεση H.265...
Ikusi IKUGaF
Η Ikusi καλύπτει με τον καλύτερο τρόπο τις ανάγκες τηλεοπτικής αναμετάδοσης προγραμμάτων, με τα έτοιμα επαγγελματικά πακέτα IKUGaF που διαθέτει για τα Gap Fillers. Τα έτοιμα πακέτα IKUGaF είνα...
ANGA PS series
Η εταιρεία Stam Electronics ανακοινώνει νέα παραλαβή σειράς ποιοτικών κεραιών ANGA. Πρόκειται για τη σειρά PS, η οποία περιλαμβάνει εξωτερικές και εσωτερικές κεραίες που είναι κατάλληλες για επίγε...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Τεύχος Σεπτεμβρίου 2024
Κυκλοφορεί το νέο τεύχος Σεπτεμβρίου 2024 του περιοδικού "Ψηφιακή Τηλεόραση" μαζί με το "Security Report" Το νέο τεύχος Σεπτεμβρίου του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με τ...
Αθλητικός τηλεοπτικός χάρτης 2024-25
Ξεκινάνε αυτές τις μέρες όλα τα μεγάλα ποδοσφαιρικά πρωταθλήματα της Ευρώπης, γεγονός που σηματοδοτεί την επίσημη έναρξη της νέας αθλητικής σεζόν. Λίγο αργότερα, παίρνουν σειρά η League phase των ...
Uniguest TriplePlay X MaxHub
Η Uniguest, κορυφαία δύναμη στις τεχνολογίες people engagement, ειδικεύεται στη σύνδεση και επικοινωνία των οργανισμών με το κοινό τους μέσω καινοτόμων ψηφιακών καναλιών. Η Uniguest δρα γύρω από τ...
Tesla MediaBox XT850
Έναν καινοτόμο αποκωδικοποιητή που παρουσιάζει πολύ μεγάλο ενδιαφέρον, δοκιμάσαμε για να παρουσιάσουμε στο τεύχος αυτού του μήνα. Πρόκειται για το TeslaMediaBoxXT850, το οποίο είναι μία υβριδική σ...
SatLink ST-6502
Ένα νέο modulator της SatLink που κυκλοφόρησε πρόσφατα στην ελληνική αγορά, δοκιμάσαμε για να παρουσιάσουμε στο τεύχος αυτού του μήνα. Πρόκειται για τον ST-6502, έναν διαμορφωτή ενός καναλιού σε μ...
Sat & Zap, Σεπτέμβριος 2024
Πλήθος πολωνικών καναλιών στις 13 ανατολικά (εφόσον παραμείνουν ελεύθερα) και ως συνήθως αρκετά νέα αραβικά και ιρανικά σε διάφορες θέσεις. 4 Sports HD Turkmenalem – 52 East 10.804H – 27.50...