B-CAS的破解是從機(jī)頂盒客戶端軟件的破解開始的,當(dāng)該客戶端軟件被破解之后,由前端向智能卡發(fā)送的所有控制呼吁就完全袒露在了黑客面前。由于智能卡CA的固有缺陷,對(duì)智能卡操縱的呼吁很容易識(shí)別和破解,當(dāng)黑客知道如何寫入對(duì)智能卡的授權(quán)控制信息之后,通過讀卡器大概變動(dòng)機(jī)頂盒軟件,向智能卡中寫入授權(quán)信息,用戶就可以免費(fèi)收看所有加密節(jié)目了,對(duì)B-CAS的破解目前就是到了這一步。黑客在互聯(lián)網(wǎng)上對(duì)授權(quán)信息進(jìn)行共享和闡明,得出智能卡授權(quán)信息寫入格局之后,通過讀卡器向智能卡中寫入授權(quán)信息,將所有節(jié)目包打開,用戶就可以免費(fèi)收看收有加密節(jié)目了。對(duì)智能卡進(jìn)行這種品級(jí)的破解并不需要太高的技術(shù)門檻。
再進(jìn)一步的破解就是將智能卡中的所有算法、密鑰信息全部讀出,可以不使用智能卡就可以收看所有節(jié)目,第一代智能卡CA的破解就是這種全破解,相關(guān)運(yùn)營(yíng)商經(jīng)歷了約莫3-5年的時(shí)間才把智能卡全部改換掉,給運(yùn)營(yíng)商造成了很是嚴(yán)重的損失。
可以看出,B-CAS的破解還不是深度破解,而是對(duì)智能卡授權(quán)信息呼吁的破解,即對(duì)EMM呼吁的破解和處理懲罰。這種破解比力容易實(shí)現(xiàn),在我國(guó)許多處所也呈現(xiàn)了道理類似的破解,這種要領(lǐng)是阻止打消授權(quán)呼吁,用戶可以恒久免費(fèi)收看。如果黑客知道了授權(quán)呼吁的寫入格局,就會(huì)呈現(xiàn)類似B-CAS的破解。
B-CAS和我國(guó)有線電視運(yùn)營(yíng)商遍及回收的智能卡CA技術(shù)框架是一樣的。安詳根本以智能卡為中心進(jìn)行黑盒技術(shù)關(guān)閉為根本,和使用載體——機(jī)頂盒物理上疏散,并操作黑盒的機(jī)頂盒客戶端軟件將兩者關(guān)聯(lián),安詳根本依賴對(duì)各個(gè)環(huán)節(jié)黑盒信息的保密。這種加密方法下,用戶和終端種類數(shù)量越大,系統(tǒng)更新越困難,風(fēng)險(xiǎn)積累就越嚴(yán)重。當(dāng)過了安詳掩護(hù)期,即使對(duì)應(yīng)的CA被破掉,也只能選用同一家CA公司的智能卡,發(fā)卡量越大存續(xù)時(shí)間越長(zhǎng)的CA,風(fēng)險(xiǎn)系數(shù)就越高,風(fēng)險(xiǎn)跟著發(fā)卡量增大而不絕累加。一旦遭遇破解如果不改換機(jī)頂盒,新?lián)Q的智能卡被破解也是“張飛吃芽菜——小菜一碟”,然而改換機(jī)頂盒也執(zhí)僨“張飛吃兩碟芽菜——小菜兩碟”。底子原因是這種技術(shù)體系一旦被破解將變得十分被動(dòng)。
在海內(nèi),DVB+OTT剛好是給黑客提供這樣的破解情況,這真是讓人后背發(fā)涼!