С наступлением эры цифровых технологий, сигнал со спутника передается в цифровом виде, что предоставляет удобные возможности для передачи разнообразной служебной информации. Представление сигнала в цифровой форме позволило с большей эффективностью использовать частотный ресурс - больше десятка каналов на одной частоте с относительно хорошим качеством. Видео и аудио поток кодируется mpeg2 или mpeg4. Так же, сигнал, представленный в цифровой форме, открыл большие возможности для ограничения доступа к просмотру платного контента.
Из всех методов защиты только кодирование позволяет эффективно осуществлять принцип оплаты за просмотр телевизионных программ. Иные способы ограничения доступа к просмотру ТВ программ показали полную свою несостоятельность.
Системы Условного Доступа можно разделить на два основных класса:
Закрытые Системы (используют корпоративные стандарты)
Системы с Единым Алгоритмом Скремблирования (Common Scrambling Algorithm), основанный на стандарте DVB. DVB совместимые системы
Стандарт DVB определяет 2 способа шифрования:
SimulCrypt: Требует согласования среди операторов, которые используют различные системы условного доступа. но один алгоритм шифрования. Мультиплексный поток должен содержать пакеты для каждой системы.
MultiCrypt: Доступ к различным системам условного доступа через съемную PCMCIA карту с использованием стандарта интерфейсного подключения DVB-Common interface (DVB-CI). Эта система позволяет не зависить от поставщиков услуг, но является более дорогой, чем simulcrypt.
Некоторые типы систем условного доступа
VideoСrypt
В настоящее время известны две версии VideoCrypt I и VideoCrypt II. Первая используется в Великобритании и Ирландии, например, очень известной телекомпанией BSkyB (British Sky Broadcasting). Вторая версия использовалась в Европе, однако в настоящее время применяется довольно редко (MTV на Astra). Многие декодеры имеют возможность переключения VideoCrypt I / VideoCrypt II. Разница между ними невелика, однако используются абсолютно разные карты и служебная информация передается с некоторыми отличиями. Для кодирования изображения используется метод разрезки строки в случайном месте и перестановки частей строк. В VideoCrypt предусмотрено 256 возможных мест разрезки строки. Схема разрезки меняется каждые 2.5 секунды. Служебная информация для декодера передается в виде подобном телетексту.
VIACCESS
Viaccess — это кодирующая система предназначенная для цифрового телевидения. Система разработана Французской фирмой France Telecom. Viaccess — это просто новое имя D2MAC или модификация Eurocrypt-M в DVB. В этой модификации ключ имеет 8 байт когда Eurocrypt-M только 7. Если 8-й байт ноль тогда Viaccess работает точно как Eurocrypt-M. Если 8-й байт отличный от ноля тогда произойдет переключение на несколько отличающийся режим. На данный момент используются 4 версии — Viaccess PC2.3, Viaccess PC2.4, Viaccess PC2.5 и Viaccess PC2.6. Первая версия именовалась Viaccess 1, а три последующие — Viaccess 2., PC2.3 и PC2.4. Версии PC2.5 и PC2.6 — считались безопасными на протяжении 2 лет. После вскрытия этих версий появилась версия, введенная в эксплуатацию в 2005 — PC2.6. Вторая модификация Viaccess была названа, как ThalesCrypt. В настоящий момент она используется Canal Satellite для защиты контента в транспортной сети и на головных станциях кабельных сетей. Вторая модификация представляет собой оригинальный механизм шифрования с новым протоколом формирования ключей.
Viaccess 2.3.
Система кодирования давно взломана, коды доступны в интернете. Но не спешите радоваться. Например, ушлые французы, а именно они придумали систему кодирования "Viaccess", нашли возможность усовершенствовать старую кодировку. На уже имеющуюся систему кодирования накладывают ещё одну - "TPS-Crypt"(Маска). Работает это "безобразие" таким образом - в поток вместе с сигналом выбрасывают кучу идентов, и ресивер не может определиться, который из них настоящий. Длинные "AEC" ключи и помогают вычислить настоящий идент канала и он открывается. Ключи "AEC" тоже выложены в интернете. Известна даже последовательность их задействования, но они заменяются слишком часто.
Viaccess 2.4
Система кодирования взломана, коды доступны в интернете. Каналов, использующих эту кодировку, осталось не много.
Viaccess 2.5
Масса интересных каналов закрыта в этой системе кодирования, в том числе пакет каналов RTV (Наше кино и др.), канал NTV-Mir и многие другие. Самое интересное, ходят упорные слухи, что эта система кодирования взломана. Похоже, что сейчас ищут покупателя на результаты взлома и может ещё в этом году появится нелегальна карта или модуль открывающие каналы закодированные в этой кодировке. Это будет сенсацией, большой победой телепиратов и бочкой бальзама на исстрадавшиеся души "халявщиков"
Viaccess 2.6
С этой системой кодирования пока "всё глухо". Вероятно на эту кодировку перейдут все каналы когда запахнет жаренным на "VIA-2.5"
Betacrypt
Эта система кодирования давно взломана и, в настоящее время, нелегально смотрят каналы оставшиеся в этой кодировке, например, австрийский пакет каналов ORF Digital. Если посмотреть общий список каналов закрытых этой системой, то "душа радуется". Но не обольщайтесь. Нелегальный просмотр большинства этих каналов невозможен. Внедрена, так называемая, "тунельная" система кодирования. Чтобы "древние" ресиверы типа "D-box1" узнавали карту с новой кодировкой, внешняя оболочка кодировки осталась от "Betacrypt", а внутренности ей запихали от системы кодирования "Nagravision" Этого монстра назвали "Nagravision 2"
Nagravision 2
В последнее время было много шума про "взлом системы кодирования "Nagravision 2". Но это не совсем так. Под "взлом" надо понимать, что известен алгоритм кодирования и провайдер уже почти не имеет возможностей бороться. В данном случае, ситуация другая. Правильнее будет говорить о "взломе" официальной карты. Группа испанских хакеров нашла возможность считать информацию с одной из модификаций официальных карт. Такие карты использовались и для испанского варианта "Nagravision 2"(Armagedon), и для немецкого варианта этой системы кодирования "Aladin". Даже часть официальных карт на "Polsat" были сделаны на основе таких карт. Информацию эту продали производителям нелегальных карточек, и те быстренько наладили производство пиратских карт. Иногда появляется возможность кратковременного просмотра этих каналов на ресиверах с эмуляторами. Это становится возможным потому, что производители нелегальных карточек грызутся из-за рынка сбыта. Одна из сторон, назло конкурентам, в определенное время выкидывает ключи. Провайдеры реагируют быстро, засвеченные ключи заменяются и начат обмен старых официальных карт. Особенно трудно приходится немецкой "Премьере" - им только на первом этапе нужно заменить 3,5 млн. официальных карточек. Недавно они использовали своё тайное оружие - в их официальных картах была заложена ещё одна "заморочка" затрудняющая нелегальный просмотр каналов даже если известны коды. Манипуляции с картами вызвали лавину возмущения у официальных подписчиков - многие старые ресиверы, ещё имеющиеся на руках у населения, не смогли обеспечить раскодирование изменённого сигнала даже при наличии официальной карты. Тот факт, что на некоторых модулях и картах уже опять возможен нелегальный просмотр этих каналов, говорит о том, что провайдеру от атаки пиратов защититься не удалось. По непроверенной информации, хакерами найдена возможность подобраться и к новейшим модификациям официальных карт (ROM-122). Это катастрофа для разработчиков системы кодирования "Nagravision 2" и провайдеров использующих эту кодировку. Нелегальный просмотр этих каналов будет возможен длительный срок, а обмену подлежат 17 млн. официальных карт.
Cryptoworks
Похоже, что эта система кодирования действительно взломана. Правда, ключи в интернете появились не на все пакеты каналов. Может быть существуют какие-то модификации этой системы кодирования, или это связано с какими-то экономическими соображениями хакеров. Определённый интерес представляют два порноканала Hustler TV Europe(PG) и Blue Hustler Europe(PB). С русской звуковой дорожкой идёт канал "Romantica 2", с его бесконечными "мыльными" сериалами, и Jetix Central & Eastern с детскими мультиками. Появилась возможность просмотра австрийского пакета каналов "ORF" закодированных не только в "Betacrypt", но и в "Cryptoworks".
Videoguard
Ходят упорные слухи, что скоро могут появиться нелегальные карты, открывающие каналы пакетов Viasat и Sky Italia Особенно интересен был бы пакет русскоязычных каналов "Viasat". "Дело" это, вероятно, не простое, даже оригинальная карта на этот пакет работает только с определённым типом ресивером. Cумели приспособить к работе с этими оригинальными картами ресиверы "OpenBox".
Irdeto 2
Может желаемое выдают за действительное, но есть информация, что система кодирования взломана и в настоящий момент ищут желающих купить результаты взлома. Обычно интерес к таким делам проявляют производители карт и модулей. Мощным стимулом для "ковыряния" этой системы кодирования является переход на "Irdeto 2" пакета каналов Stargate.
Mediaguard 1 (Seca)
На некоторые каналы, закрытые в этой системе кодирования, есть коды в интернете. Определённый интерес вызывает канал "Super 1 Мusic". До 23 часов это музыкальный канал, а с 23 часов до 4 часов ночи это порноканал.
BISS
Это "аппаратная" версия кодирования. Небольшой софт, инсталированный в ресивер или модуль, при наличии ключей, обеспечивает раскодирование каналов. Длина ключей не велика, есть возможность вычисления их простым перебором вариантов. На одном из русских форумов есть группа энтузиастов, которые щёлкают эти коды как орехи. В интернете есть коды. С некоторыми ресиверами, имеющими эмулятор, возможен просмотр таких каналов как Megasport, 1+1 International, M1 International, Stolicnoe TV, Rossiya и др.
Rosscrypt
Российская система кодирования "Rosscrypt" не взломана. Разработали её ещё в 70-х годах в СССР в одном из секретных "НИИ" Комитета госбезопасности, вводится в эксплуатацию только в настоящее время. Размер блока ключей составляет 64 бит, значит, попытка подбора кодов простым перебором, это "дохлый номер". Из закодированных каналов наибольший интерес для нас представляет Perviy kanal, транслируемый со спутника Express AM1. Для официального просмотра этого канала в России организовывается продажа соответствующего САМ-модуля.
Conax
Conax — это открытая к взаимодействию без выделения приоритетов система. Conax предлагает технологию «свободы выбора». Conax CAS7 — это система условного доступа мирового уровня для операторов сетей цифрового телевидения DVB. Conax CAstream позволяет операторам и поставщикам контента шифровать поток контента IP-телевидения, распространять зашифрованный поток по открытым сетям и доставлять подписчикам. Conax CAstream — это автономная система защиты информации, которая даёт возможность использовать уже имеющиеся у вас платформу и приложения, с добавлением к ним надёжных механизмов условного доступа и безопасности. CONAX использует система кодирования с применением ассиметричного шифрования. Асимметричное шифрование — это тип шифрования, в котором ключи шифрования отличаются от ключей расшифровки, и один ключ сложно вычислить из другого. Использует асимметричный алгоритм.
Basic Interoperable Scrambling System, или просто BISS.
Известная система скремблирования спутнивого цифрового потока информации, разработанная Европейским вещательным союзом (EBU) совместно с консорциумом производителей оборудования. До разработки данной системы, подача сигнала со спутника производилась без какого-либо шифрования. С применением BISS поток шифруется статическим ключем сессии, длина которого 6 байт на ключ и 2 байта контрольная сумма. Ключ вводится на обоих концах - кодере и декодере. Только оборудование, в которое записан данный ключ может декодировать закодированный сигнал. Система BISS без проблем вскрывается ресивером, в программном обеспечении которого имеется функция эмулятора. Мы рассмотрели всего-лишь несколько систем кодирования, но их гораздо больше - Irdeto, BetaCrypt, SECA/MediaGuard, VideoGuard, CryptoWorks, Nagravision, Power Vu Для просмотра закрытых каналов Ваш ресивер должен быть оборудован с необходимым встроенным модулем доступа либо интерфейсом Common Interface (сокращенно CI. Переводится, как "общий интерфейс"). Common Interface во многом похож на PCMCIA. В CI вставляется необходимый CAM-модуль, а уже в него - смарт-карта оператора. CAM-модуль содержит алгоритм дешифрации принимаемого со спутника сигнала. Но, нет ничего созданного человеком, чего нельзя взломать. Вскрытие любой системы — это лишь вопрос времени и коммерческого интереса. Если ресивер не оборудован CI или модулем - это еще не означает, что с помощью него нельзя просматривать закрытые каналы. Это можно делать на программном уровне - программное обеспечение многих современных ресиверов обладают так называемым эмулятором, который позволяет смотреть кодированные каналы без карточек и вводить ключи с пульта в специальном скрытом меню. Но это относится только к кодировкам, которые используют статические ключи и алгоритм работы которых уже известен. Но, просматривая Ваши любимые закрытые каналы, нельзя быть уверенным в том, что одни прекрасным днем оператор не поменяет карты условного доступа на более совершенную и защищенную кодировку. Можно указать два типа взлома систем: хакерство и пиратство. Под хакерством мы понимаем вскрытие Систем Скремблирования, которое осуществляется не в коммерческих интересах, а ради удовлетворения собственного любопытства. Пиратство подразумевает массовое появление поддельных карточек для несанкционированного просмотра телевизионных программ, то есть носит коммерческий характер. К такому виду взлома можно отнести кард-шаринг.
Кардшаринг
(англ. card sharing - карта и общий доступ, дословно - общий доступ к карте) — это метод, благодаря которому несколько независимых ресиверов могут получить доступ к просмотру платных каналов спутникового телевидения, используя одну карту доступа. Ключи находятся в оригинальной карте. Каждые 10 секунд ресивер берёт с потока и отправляет на карточку кодированное слово (cw), карта по определённому алгоритму его раскодирует (получаем dw) и отправляет обратно. Эта связка (cw-dw) подставляется в поток и открывает картинку. На 10 секунд. Как правило смарт-карта установлена в DVB-плату или ресивер Dreambox (или его аналоги), которые подключены к интернету. Это устройство является сервером, к которому подключаются другие ресиверы для дешифровки сигнала со спутника, как если бы у них стояла своя карта доступа. В качестве необходимого технического условия использования кардшаринга, можно отметить необходимость наличия постоянного соединения с интернетом, причём соединение должно быть достаточно стабильное. Идеальным тут является xDSL, ADSL или выделенная линия, так как даже на GPRS в часы пиковой загрузки сети возможны перебои. Кардшаринг причиняет много проблем производителям смарт-карт а так же компаниям, использующим смарт-карту с кодировкой. В отличие от взлома, картшаринг является относительно новым явлением, которое стало возможно, благодаря улучшению качества и скорости интернета у домашних пользователей. Производители систем условного доступа имеют лишь несколько возможностей бороться с этим. Один из таких способов - это частая смена контрольного ключа, используемого для дешифрования сигнала (раз в пять секунд). Это добавляет немало проблем с просмотром каналов у обычных легальных пользователей.


