B-CAS的破解是從機頂盒客戶端軟件的破解開始的,當該客戶端軟件被破解之后,由前端向智能卡發送的所有控制呼吁就完全袒露在了黑客面前。由于智能卡CA的固有缺陷,對智能卡操縱的呼吁很容易識別和破解,當黑客知道如何寫入對智能卡的授權控制信息之后,通過讀卡器大概變動機頂盒軟件,向智能卡中寫入授權信息,用戶就可以免費收看所有加密節目了,對B-CAS的破解目前就是到了這一步。黑客在互聯網上對授權信息進行共享和闡明,得出智能卡授權信息寫入格局之后,通過讀卡器向智能卡中寫入授權信息,將所有節目包打開,用戶就可以免費收看收有加密節目了。對智能卡進行這種品級的破解并不需要太高的技術門檻。
再進一步的破解就是將智能卡中的所有算法、密鑰信息全部讀出,可以不使用智能卡就可以收看所有節目,第一代智能卡CA的破解就是這種全破解,相關運營商經歷了約莫3-5年的時間才把智能卡全部改換掉,給運營商造成了很是嚴重的損失。
可以看出,B-CAS的破解還不是深度破解,而是對智能卡授權信息呼吁的破解,即對EMM呼吁的破解和處理懲罰。這種破解比力容易實現,在我國許多處所也呈現了道理類似的破解,這種要領是阻止打消授權呼吁,用戶可以恒久免費收看。如果黑客知道了授權呼吁的寫入格局,就會呈現類似B-CAS的破解。
B-CAS和我國有線電視運營商遍及回收的智能卡CA技術框架是一樣的。安詳根本以智能卡為中心進行黑盒技術關閉為根本,和使用載體——機頂盒物理上疏散,并操作黑盒的機頂盒客戶端軟件將兩者關聯,安詳根本依賴對各個環節黑盒信息的保密。這種加密方法下,用戶和終端種類數量越大,系統更新越困難,風險積累就越嚴重。當過了安詳掩護期,即使對應的CA被破掉,也只能選用同一家CA公司的智能卡,發卡量越大存續時間越長的CA,風險系數就越高,風險跟著發卡量增大而不絕累加。一旦遭遇破解如果不改換機頂盒,新換的智能卡被破解也是“張飛吃芽菜——小菜一碟”,然而改換機頂盒也執僨“張飛吃兩碟芽菜——小菜兩碟”。底子原因是這種技術體系一旦被破解將變得十分被動。
在海內,DVB+OTT剛好是給黑客提供這樣的破解情況,這真是讓人后背發涼!