B-CAS的破解是從機頂盒客戶端軟件的破解開始的,當該客戶端軟件被破解之后,由前端向智能卡發(fā)送的所有控制呼吁就完全袒露在了黑客面前。由于智能卡CA的固有缺陷,對智能卡操縱的呼吁很容易識別和破解,當黑客知道如何寫入對智能卡的授權控制信息之后,通過讀卡器大概變動機頂盒軟件,向智能卡中寫入授權信息,用戶就可以免費收看所有加密節(jié)目了,對B-CAS的破解目前就是到了這一步。黑客在互聯(lián)網(wǎng)上對授權信息進行共享和闡明,得出智能卡授權信息寫入格局之后,通過讀卡器向智能卡中寫入授權信息,將所有節(jié)目包打開,用戶就可以免費收看收有加密節(jié)目了。對智能卡進行這種品級的破解并不需要太高的技術門檻。
再進一步的破解就是將智能卡中的所有算法、密鑰信息全部讀出,可以不使用智能卡就可以收看所有節(jié)目,第一代智能卡CA的破解就是這種全破解,相關運營商經(jīng)歷了約莫3-5年的時間才把智能卡全部改換掉,給運營商造成了很是嚴重的損失。
可以看出,B-CAS的破解還不是深度破解,而是對智能卡授權信息呼吁的破解,即對EMM呼吁的破解和處理懲罰。這種破解比力容易實現(xiàn),在我國許多處所也呈現(xiàn)了道理類似的破解,這種要領是阻止打消授權呼吁,用戶可以恒久免費收看。如果黑客知道了授權呼吁的寫入格局,就會呈現(xiàn)類似B-CAS的破解。
B-CAS和我國有線電視運營商遍及回收的智能卡CA技術框架是一樣的。安詳根本以智能卡為中心進行黑盒技術關閉為根本,和使用載體——機頂盒物理上疏散,并操作黑盒的機頂盒客戶端軟件將兩者關聯(lián),安詳根本依賴對各個環(huán)節(jié)黑盒信息的保密。這種加密方法下,用戶和終端種類數(shù)量越大,系統(tǒng)更新越困難,風險積累就越嚴重。當過了安詳掩護期,即使對應的CA被破掉,也只能選用同一家CA公司的智能卡,發(fā)卡量越大存續(xù)時間越長的CA,風險系數(shù)就越高,風險跟著發(fā)卡量增大而不絕累加。一旦遭遇破解如果不改換機頂盒,新?lián)Q的智能卡被破解也是“張飛吃芽菜——小菜一碟”,然而改換機頂盒也執(zhí)僨“張飛吃兩碟芽菜——小菜兩碟”。底子原因是這種技術體系一旦被破解將變得十分被動。
在海內(nèi),DVB+OTT剛好是給黑客提供這樣的破解情況,這真是讓人后背發(fā)涼!