Как взломать и декодировать платные спутниковые телеканалы? Кодировки спутникового телевидения.

class="eliadunit">
Viaccess 2.3.
Каналы закодированные в системе кодирования Viaccess 2.3
Система кодирования давно взломана, коды выложены в интернете.

Но не спешите радоваться. Например, ушлые французы, а именно они придумали систему кодирования "Viaccess", нашли возможность усовершенствовать старую кодировку. На уже имеющуюся систему кодирования накладывают ещё одну - "TPS-Crypt"(Маска). Работает это "безобразие" таким образом - в поток вместе с сигналом выбрасывают кучу идентов, и ресивер не может определиться, который из них настоящий.

Длинные "AEC" ключи и помогают вычислить настоящий идент канала и он открывается.
Ключи "AEC" тоже выложены в интернете. Известна даже последовательность их задействования, но они заменяются слишком часто в среднем в течении 10 секунд.

Viaccess 2.4
Каналы закодированные в системе кодирования Viaccess 2.4
Система кодирования взломана, коды выложены в интернете. Каналов, использующих эту кодировку, осталось не много.

Viaccess 2.5
Каналы закодированные в системе кодирования Viaccess 2.5
Масса интересных каналов закрыта в этой системе кодирования, в том числе пакет каналов RTV (Наше кино и др.), канал NTV-Mir и многие другие.

Самое интересное, ходят упорные слухи, что эта система кодирования взломана. Похоже, что сейчас ищут покупателя на результаты взлома и может ещё в этом году появится нелегальна карта или модуль открывающие каналы закодированные в этой кодировке.

Это будет сенсацией, большой победой телепиратов и бочкой бальзама на исстрадавшиеся души "халявщиков"

Viaccess 2.6
Каналы закодированные в системе кодирования Viaccess 2.6 с этой системой кодирования пока "всё глухо". Вероятно на эту кодировку "прыснут" все каналы когда запахнет жаренным на "VIA-2.5"

Viaccess 3.0
На сегодняшний день абсолютно новая кодировка, просмотр ее не возможен никаким из известных хитрых методов. В ней сейчас идут тесты пакета "НТВ-Плюс" на спутнике Eutelsat W4, 36E

Betacrypt
Каналы закодированные в системе кодирования Веtacrypt

Эта система кодирования давно взломана и, в настоящее время, нелегально смотрят каналы оставшиеся в этой кодировке, например, австрийский пакет каналов ORF Digital.

Если посмотреть общий список каналов закрытых этой системой, то "душа радуется". Но не обольщайтесь. Нелегальный просмотр большинства этих каналов невозможен. Внедрена, так называемая, "тунельная" система кодирования.

Чтобы "древние" ресиверы типа "D-box1" узнавали карту с новой кодировкой, внешняя оболочка кодировки осталась от "Betacrypt", а внутренности ей запихали от системы кодирования "Nagravision"

Этого монстра назвали "Nagravision 2"

Nagravision 2
Каналы закодированные в системе кодирования Nagravision 2

В последнее время было много шума про "взлом системы кодирования "Nagravision 2". Под "взлом" надо понимать, что известен алгоритм кодирования и провайдер уже почти не имеет возможностей бороться.

В данном случае, ситуация другая. Правильнее будет говорить о "взломе" официальной карты.

Группа испанских хакеров нашла возможность считать информацию с одной из модификаций официальных карт. Такие карты использовались и для испанского варианта "Nagravision 2"(Armagedon), и для немецкого варианта этой системы кодирования "Aladin". Даже часть официальных карт на "Polsat" были сделаны на основе таких карт.

Информацию эту продали производителям нелегальных карточек, и те быстренько наладили производство всяких "серебрянок", "валенков" и т. д.

Иногда появляется возможность кратковременного просмотра этих каналов на ресиверах с эмуляторами. Это становится возможным потому, что производители нелегальных карточек грызутся из-за рынка сбыта. Одна из сторон, назло конкурентам, в определённое время выкидывает ключи.

Провайдеры реагируют быстро, засвеченные ключи заменяются и начат обмен старых официальных карт.
Особенно трудно приходится немецкой "Премьере" - им только на первом этапе нужно заменить 3,5 млн. официальных карточек. Недавно они использовали своё тайное оружие - в их официальных картах была заложена ещё одна "заморочка" затрудняющая нелегальный просмотр каналов даже если известны коды. Манипуляции с картами вызвали лавину возмущения у официальных подписчиков - многие старые ресиверы, ещё имеющиеся на руках у населения, не смогли обеспечить раскодирование изменённого сигнала даже при наличии официальной карты.
Тот факт, что на некоторых модулях и картах уже опять возможен нелегальный просмотр этих каналов, говорит о том, что провайдеру от атаки пиратов защититься не удалось.
По непроверенной информации, хакерами найдена возможность подобраться и к новейшим модификациям официальных карт (ROM-122).

Nagravision 1
Каналы закодированные в системе кодирования Nagravision 1
Система кодирования взломана, коды выложены в интернете.

Cryptoworks
Каналы закодированные в системе кодирования Cryptoworks

Похоже, что эта система кодирования действительно взломана. Правда, ключи в интернете появились не на все пакеты каналов. Может быть существуют какие-то модификации этой системы кодирования, или это связано с какими-то экономическими соображениями хакеров. Определённый интерес представляют два порноканала Hustler TV Europe(PG) и Blue Hustler Europe(PB).

С русской звуковой дорожкой идёт канал "Romantica 2", с его бесконечными "мыльными" сериалами, и Jetix Central & Eastern с детскими мультиками.

Появилась возможность просмотра австрийского пакета каналов "ORF" закодированных не только в "Betacrypt", но и в "Cryptoworks".


Videoguard
Каналы закодированные в системе кодирования Videoguard
Ходят упорные слухи, что скоро могут появиться нелегальные карты, открывающие каналы пакетов Viasat и Sky Italia
Особенно интересен был бы пакет русскоязычных каналов "Viasat".
"Дело" это, вероятно, не простое, даже оригинальная карта на этот пакет работает только с определённым типом ресивером. Cумели приспособить к работе с этими оригинальными картами ресиверы "OpenBox".

Система такова что когда пользователь подписывается на пакет вещающий в Videoguard ему выдают ресивер с секретным номером и карточку, карточка и ресивер привязаны какбы к друг другу и на другом ресивере она работать не будет.


Irdeto 2
Каналы закодированные в системе кодирования Irdeto 2

Мощным стимулом для "ковыряния" этой системы кодирования является переход на "Irdeto 2" пакета каналов Stargate.


Mediaguard 1 (Seca)
Каналы закодированные в системе кодирования Mediaguard 1 (Seca)

На некоторые каналы, закрытые в этой системе кодирования, есть коды в интернете. Определённый интерес вызывает канал "Super 1 Мusic". До 23 часов это музыкальный канал, а с 23 часов до 4 часов ночи это порноканал.


BISS
Каналы закодированные в системе кодирования BISS

Это "аппаратная" версия кодирования. Небольшой софт, инсталированный в ресивер или модуль, при наличии ключей, обеспечивает раскодирование каналов. Длина ключей не велика, есть возможность вычисления их простым перебором вариантов. На одном из русских форумов есть группа энтузиастов, которые щёлкают эти коды как орехи.

В интернете есть коды. С некоторыми ресиверами, имеющими эмулятор, возможен просмотр таких каналов как Megasport, 1+1 International, M1 International, Stolicnoe TV, Rossiya и др.


Rosscrypt

Российская система кодирования "Rosscrypt" не взломана. Разработали её ещё в 70-х годах в СССР в одном из секретных "НИИ" Комитета госбезопасности, вводится в эксплуатацию только в настоящее время.

Размер блока ключей составляет 64 бит, значит, попытка подбора кодов простым перебором, это "дохлый номер".

Из закодированных каналов наибольший интерес для нас представляет Perviy kanal, транслируемый со спутника Express AM1. Для официального просмотра этого канала в России организовывается продажа соответствующего САМ-модуля.


Conax
Были реальные случаи взлома, но сейчас ключей на нее нестало. В нее также кодируются часть порно каналов....

Neotion SHL,Dreamcrypt,KeyFly, Firecrypt

Эти кодировки обычно используют порно каналы для того чтобы пользователь мог их открыть используя модули условного доступа (CAM) или специальные ресиверы,например NEOTION BOX,в нем автоматически встроена подписка на порно канал SEX VIEW XXX


PowerVu .

Самая мощная и сложная кодировка. Её изобрели в США,в основном используется для военных или для кабельных сетей. Для нее ресивер стоит больше 1000$. Тут еще сложнее чем даже в Videoguard. В этой кодировке например транслируется пакет AFN с HOT BIRD,этот пакет специально сделан для военных из США которые прибывают за пределами страны. Единственный открытый канал в этом пакете это Пентагон тв,канал Американской пропаганды, но забавно-можно посмотреть для интереса.


P.S.

Почти на всех современных ресиверах с эмулятором, есть возможность без карт смотреть русскоязычные, закодированные каналы "TET", "Megasport", "1+1 Inter", "Romantica-2", "M1 Inter" и другие. Возможен просмотр нескольких порноканалов, например, "PG"(Huster) и др.

С любым ресивером, модулем или картой, сейчас нет возможности нелегально смотреть "Eurosport Ru", "СТБ", "1st Baltic Est." "1st Baltic Lit.", "1st Baltic Latv.", REN-TV, "Новый канал", "ICTV", "NTV-Mir", RTV-Uk, пакет каналов "RTV" (Наше кино и др.)

Сказанное не относится к ресиверам получающим коды через интернет методом "шаринга ".

VIACCESS

Viaccess - очень защищенная (в последних версиях) от взлома кодировка.
Разработана Французской фирмой France Telecom. Viaccess - это просто новое имя D2MAC или модификация Eurocrypt-M в DVB.
В этой модификации ключ имеет 8 байт когда Eurocrypt-M только 7. Если 8-й байт ноль тогда Viaccess работает точно как Eurocrypt-M. Если 8-й байт отличный от ноля тогда произойдет переключение на несколько отличающийся режим.
Используется в России компанией «НТВ-Плюс», в Европе (например, на Cпутниках Hotbird в ней закодировано множество каналов). Ранние версии этой кодировки (Viaccess 1, 2.3, 2.4), уже взломаны. Первая версия именовалась Viaccess 1, а три последующие - Viaccess 2., PC2.3 и PC2.4. Версии PC2.5 и PC2.6 - считались безопасными на протяжении 2 лет.
После вскрытия этих версий появилась версия, введенная в эксплуатацию в 2005 - PC2.6.
Вторая модификация Viaccess была названа, как ThalesCrypt. В настоящий момент она используется Canal Satellite для защиты контента в транспортной сети и на головных станциях кабельных сетей. Вторая модификация представляет собой оригинальный механизм шифрования с новым протоколом формирования ключей.
Сейчас уже активно используется новая версия 3.0 этой кодировки. Также существует модификация этой кодировки - TPS-Crypt, которая используется французской спутниковой компанией TPS.

DRE-Crypt (Z-Crypt)

DRE-Crypt (также известная как Z-Crypt ) - кодировка, применяемая в телепакете «Триколор ТВ» . На данный момент может быть открыта ресивером со встроенным модулем под эту кодировку либо ресивером с CI-слотом и картой доступа Триколор ТВ, вставленной в CAM-модуль DRE-Crypt

Dreamcrypt

Dreamcrypt - Используется некоторыми провайдерами «каналов для взрослых» с Hotbird 13E , просмотр возможен при наличии специального CAM-модуля.

Irdeto - частично взломанная кодировка. Сейчас более часто используется вторая версия этой кодировки (Irdeto 2). Она используется, к примеру, компанией «Орион Экспресс» на спутниках Экспресс АМ2 (80°E) и Экспресс АМ3 (140°E). Irdeto 1 взломана, подобно кодировке Biss , а Irdeto 2 - нет.

Conax - это открытая к взаимодействию без выделения приоритетов система. Conax предлагает технологию «свободы выбора».

Conax CAS7 - это система условного доступа мирового уровня для операторов сетей цифрового телевидения DVB.

Conax CAstream позволяет операторам и поставщикам контента шифровать поток контента IP-телевидения, распространять зашифрованный поток по открытым сетям и доставлять подписчикам. Conax CAstream - это автономная система защиты информации, которая даёт возможность использовать уже имеющиеся у вас платформу и приложения, с добавлением к ним надёжных механизмов условного доступа и безопасности.
CONAX использует систему кодирования с применением ассиметричного шифрования,такую кодировку использует пакет рикор-тв на 60градусе

Biss - простая кодировка. каналы в ней можно открыть при помощи ресивера со встроенным эмулятором кодировок. Длина ключей равна шестнадцати символам, а сами символы являются цифрами шестнадцатеричной системы счисления.

Nagravision

Nagravision - использовалась частично европейскими провайдерами спутникового ТВ, равно как и Dish Network USA. В настоящий момент взломана. Существует Nagravision 2 , взломана частично. В разработке участвовала компания Alladin, печально известная своими HASP ключами.

Betacrypt

Betacrypt - разновидность Irdeto. Взломана. Сейчас используется Betacrypt 2 , который является по сути Irdeto 2 с измененным алгоритмом обновления ключей.

Neotion SHL
Эту кодировку обычно используют порно-каналы для того чтобы пользователь мог их открыть, используя модули условного доступа (CAM) или специальные ресиверы, например NEOTION BOX, в нем автоматически встроена подписка на порно канал SEX VIEW XXX

Videoguard

Videoguard - кодировка, используемая в большинстве каналов компании Sky . Карточки, предназначенные для просмотра каналов SkyDigital в этой кодировке, «привязываются» к ресиверу (т.e. в других ресиверах, отличных от того, на котором карточка была активирована, работать она не будет). Очень взломоустойчива.

Mediaguard (Seca)
Mediaguard (также иногда называемая Seca) - частично взломанная кодировка. Сейчас используется не очень часто из-за своей подверженности взлому. Первая её версия взломана, вторая же взломана лишь частично. В настоящее время используется вторая версия этой кодировки (Mediaguard 2).

Системы кодирования спутникового телевидения разработаны в основном для сбора средств с телезрителей за счет продаж модулей и карт доступа к каналам. Иными словами при продажах условных карт доступа спутниковый провайдер собирает деньги на свою деятельность. Сегодня поговорим об основных кодировках для спутниковых каналов.

Кодировки спутниковых каналов

– очень простая система кодирования нам довольно известна. С ее помощью мы открываем каналы “Интер”, “СТС” и многие другие. В BISS условно кодируют и транслируют телеканалы с защищенным контентом (типа футбол). Длина ключа такой кодировки имеет 16 цифр.

Viaccess – широко известная спутниковая система кодирования, очень распространена в европе, В России кодируется спутниковый оператор НТВ+. Ранние версии Viaccess взломаны и теиерь используются новые версии 3.0, 4.0, 5.9.

SECA/MEDIAGUARD и MEDIAGUARD 2 все версии взломаны и сейчас почнти не используются. Но были очень популярны в свое время из за дешевизны оборудования для их приема.

Irdeto (IRDETO2/BETACRYPT ) так же очень распространенная кодировка в спутниковом бизнесе. Нам известна благодаря спутниковому оператору “Радуга”, “Континент”. Прием телеканалов с этой кодировкой возможен на оборудовании способном обработать такое кодирование. Часто используют CAM модули.

DRE-Crypt , Z-Crypt, EXSET, DRE-Crypt 3/ ADEC – широко известная кодировка в нашей части мира. Вещает спутниковый оператор “Триколор ТВ” . Недавно была взломана и теперь трансляции ведутся в основном с кодировкой DRE-Crypt 3/ ADEC с привязкой карты доступа к ресиверу.

Conax достаточно простая кодировка использует спутниковый оператор “XTRA-TV “. Просмотр телеканалов возможен на дешевом оборудовании и очень доступен.

PowerVu Американская система кодирования очень взломоустойчивая. Для приема нужно дорогое оборудование. Очень долго таковой считалась, но пришло время и ее взломали.

Nagravision, Nagravision 2 – взломана, спутниковый оператор “DIGI ” использует Nagravision 3 которая еще ждет своего хакера.

Cryptoworks взломана продолжительное время ее использовали на известных порно каналах “Hastler

Videoguard очень взломоустойчивая система кодирования используется привязка к оборудованию (на другом ресивере карточка работать не будет). Используют спутниковые операторы “Viasat” и “Sky” .

Roscrypt-M русская система кодирования, очень устойчива к взлому. Подходит для MPEG-2, MPEG-4 , HD видео и DVB-S, DVB-T, DVB-C диапазонов.

Атак же другие менее известные кодировки:

Codicrypt, Dreamcrypt , SkyPilot, Omnicrypt, Neotion SHL, Bulcrypt

Данная статья носит только ознакомительный характер, её цель - развеять многие мифы и предрассудки касательно спутниковых кодировок, а так же, чтобы успокоить (или усилить волнения, кто ведь как на это смотрит) особо нервных граждан и показать, что большинство кодировок ломаются не вставая со стула, было бы желание.

Что за это будет: Законодательство Российской федерации в данном вопросе имеет двусмысленную трактовку, т.к. большинство закодированных, платных каналов не имеют легального права транслироваться на территории РФ (а значит и просмотр нелегально транслируемых каналов не должен ничего за собой повлечь), за исключением НТВ+, к счастью их система не уязвима представленным методикам (если вы не считаете, что это к счастью, то смотрите здесь - http://www.fips.ru/avp/law15.htm), так что применение этих знаний на вашей совести, ну и на совести нерасторопных администраторов, отвечающих за безопасность каналов. Но в любом случае, просмотр платных каналов за бесплатно - это нарушение закона и я не рекомендую вам этого делать.

Инструкция по применение

Установить, поразбираться почему работает, удостовериться что работает, сделать выводы и все удалить.

Что нам надо:

  1. ProgDVB - действительно легендарная программа, что только не было написано на её основе, какие только плагины не были выпущены… удобная и качественно сделанная, поддерживается и очень часто обновляется, бесплатная и безглючная. Сказка? Нет, это правда, чудеса бывают, особенно если в них верить;) взять её можно из джентльменского набора грабера .
  2. MD Yankse 1.32.1 TT - плагин, который позволит пронаблюдать динамически (через свой монитор) каким же образом подбираются ключи (точнее будут сказать подставляются), любопытно, что присутствует русификация. Фактически есть и другие подобные программы (S2emu, CAPi, EmuNation, vPlug, PSoftcam, Card Server Client (CSC)), но она, как мне кажется, наиболее удобна и понятна. Взять её можно отсюда: http://www.dvbskystar.com/download/click.php?id=9 - если у вас WinXP или отсюда http://www.dvbskystar.com/download/click.php?id=10 - если у вас Win98, варианта для Linux нет.

    Softcam Server 1.2.2 - эта утилита занимается тем, что копирует достояние чужих умов (скачивает алгоритмы дешифровки и ключи, естественно они от месяца к месяцу меняются, как иначе брать помесячную оплату, хотя порой смена ключа происходить и быстрее, даже ежедневно, например CANAL+ меняет свои ключи каждую неделю) и формирует на её основе файлы "Softcam.key", "Keys.bin", "Easy.Keys" - все они в открытом виде и крайне интересны настоящему мастеру (ниже мы рассмотрим их синтаксис). Собственно с изучения этих файлов и следует начать, если вам любопытна истинная природа кодирования. Естественно их можно редактировать вручную. Взять саму утилиту можно отсюда - http://www.dvbskystar.com/download/click.php?id=13 .

    10 летний ребенка или старше, чтобы все это установить и удостовериться, что работает и действительно декодирует, даже без дополнительного вмешательства.

Пока вы все это скачиваете, продолжу.

Почему работает

Все как обычно: лень и нежелание тратить дополнительных денег. Достаточно бы было нанять специалиста и разработать собственный метод шифрования данных и всё, их канал стал бы неуязвим для подобного просмотра (кстати, некоторые каналы так и сделали, оттого и не все декодируются, хотя умный человек все может - учтите, что порой, все дело в том, что ключ ещё не подобрали). Но большинство использует стандартные методы криптации на вроде Nagravision, Seca 1, Seca 2, Irdeto, Betacrypt, VIACCESS 1, VIACCESS 2, VIACCESS 2.3, VIACCESS 2.5, CONAX и др. Естественно их уже давно научились подбирать, а некоторые пираты настолько обнаглели, что стали выпускать карты доступа в промышленных размерах;), о них я тоже ниже расскажу (о картах, а не пиратах). Так почему же работают описанная ниже система? Ведь мы не используем никаких карт. Ну, ответ вы уже, наверное, сами поняли: ничто не мешает использовать процессор компьютера, а не ресивера, который считывает код с файла, а не карты. Принцип тот же, носитель другой.

Что делать, когда все скачано

Ну, раз у вас есть спутниковая тарелка, то вероятно вы уже успели все скачать. Вообще, пригодился бы ротор, чтобы тарелочку по спутникам вращать, но я думаю в любом случае, так или иначе, у вас есть доступ к спутнику hotbird - он у нас бесплатный и трансляция платных каналов происходит неофициально, так что вы будете не совсем нарушать закон, декодируя его каналы. Первым делом установимProgDVB , тут я думаю моих комментариев не надо. Кликаем на «далее», мимопутно соглашаясь с пользовательским соглашением, таким же образом устанавливаем Softcam Server . Но о нём стоит поговорить подробнее, для нормальной работы устройства, следует отредактировать его ini файл.

SoftcamServer.ini

SoftcamURL=www.sweb.cz/cardmanie/programy/SoftCam.Key // откуда скачивать
SoftcamLocation=c:\ProgDVB //
куда сохранять, тут следует указать каталог ProgDVB
ServerMode=3 // не обновляться автоматически - можете указать 0 - для обновления каждый запуск
ManualMode=1 // пересохранять файлы без подтверждения
SaveMode=7 //
SoftcamName=Softcam //
имена файлов ключей
KeybinName=Keys //
KeysfileName=Easy //
LastDate=17.02.2006 //
дата последней скачки

Установка MD Yankse 1.32.1 TT проста до неприличия, просто разархивируйте в папку ProgDVB . Теперь каждый раз, когда вы будете кликать на красные галочки (они же зашифрованные каналы) - ждите 5-6 секунд и Yankse попытается дешифровать канал. Его настройки можно поменять в меню Плагины > yankse, но по умолчанию они уже проставлены достаточно хорошо, чтобы он все сделал автоматически, наиболее любопытный пункт меню Плагины > yankse > Show Monitor, который позволяет запустить его монитор дешифровки.

Для тех, кто всё же интересуется не халявными каналами, а методом дешифровки:

Рассмотрим внимательней содержимое файла. Его строки выглядят так:
С ПППППП НК КККККККККККККККК
где С - буква кодировки: I - Irdeto, S - Seta, V - Viaccess, N- NagraVision, X - Conax;
ППППП - ИД номер провайдера;
НК - номер ключа;
КККККККККККК - собственно ключ. (Все цифровые коды шестнадцатеричные)

Вот вы и сделали свою первую дешифровку - да программным путем, да по сути сами ничего не делали, но это первый шаг, а вот куда двигаться дальше вам решать.

Зачем все это

А я уже говорил - для получения знания, ведь это не правильно иметь за бесплатно платные порно каналы , да и кому это надо, ведь есть же грабинг ? Ну да, можно ещё записывать все новинки кино, которые обычно транслируются по платным каналам, но ведь они же не на русском, правда в инете очень просто найти звуковые дорожки к ним… но все равно, мы ведь законопослушные граждане, не так ли? :)

Отступление о том как делают пиратские карточки для просмотра платных каналов (ну вам то они больше не потребуются, но знать ведь надо, тем более что ключи дешифровки там получают по тому же принципу, что и для компьютерного просмотра).

Итак, существует два варианта получить ключ дешифровки, используя мозги, а не деньги на подкуп персонала телекомпании:

  • Перехват обновления легальной карты через эфир
  • Взлом протокола обмена между легальной картой и декодером

Перехват через эфир

Каждая легальная карта имеет свой уникальный адрес, который является её идентификатором, что-то вроде мак адреса вашей двб карты. Его длина 9 байт и состоит он обычно из двух частей: адрес групп клиентов длиной 4 байта (SA — Shared address) и персонального адреса клиента длиной 5 байт (UA — User Address), чем-то напоминает ИП адресацию в стеке протоколов TCP/IP.

Наблюдая за заголовками получаемых пакетов карта отыскивает тот, который имеет её идентификатор, и, если находит его, то производит определенные действия: продлевает вашу подписку или вообще изменяет свой код дешифровки (а значит получает новый, либо алгоритм для изменения старого, бывает и так; опять же извечная проблема, что все сигналы отдаются всем, пока спутник не научится стрелять пучками информацию, данная уязвимость будет работать на пиратов).

Одна из наиболее часто используемых методик в карточках - в начале через эфир получить новый код в зашифрованном виде. Для его дешифрования использовать имеющийся в карте управляющий ключ . Ну а дальше просто: после дешифрования новый код сохраняется в памяти карты и начинает использоваться при декодировании сигналов. Из этого следует важный вывод: зная управляющий ключ, можно произвести дешифровку переданного нового кода. Именно благодаря этому и продавались раньше (хотя вроде бы и сейчас их можно достать) автопрограммирующие себя карточки, но у них есть очевидная уязвимость: должен существовать легальный (т. е. оплаченный в телекомпании) SA, чтобы на этот адрес пришел сигнал обновления, а значит если о продублированной карте узнает телекомпания, то они легко обнаружат какой именно SA использован в этой карте (и, следовательно, в большой серии карт), и прекратят передачу ключей по этому адресу, а легальным подписчикам просто выдадут карты с новым SA.

Взлом протокола

Данный способ весьма трудоемок в техническом смысле. Процесс определения кода состоит в записи протокола обмена между легальной картой и декодером, обычно используются специальные программы, которые весьма ресурсоемки. Очевидно, что таким способом можно получить кусок зашифрованный и расшифрованный, а далее сравнив их вычислить алгоритм дешифровки, банальным подбором. Но вы ведь понимаете, что чем длиннее ключ, тем сложнее его подобрать, если у вас под рукой нет специалиста на вроде главного героя кино «Игры разума», то на дешифровку могут уйти десятки лет. Хотя, конечно, можно подобрать вместо 1 супер гениального специалиста, тысячи тупых, но упорных компьютеров.

Помните анекдот:
Сегодня, компьютер пентагона был взломан китайскими хакерами:
Дело в том, что каждый из 1 миллиарда хакеров набрал свой пароль, на 456 987 456ом очередном предположении о том, что паролем является слово "Мао Дзедун", компьютер решил согласиться.

Насегодня в Интернете существуют подобные как закрытые, так и открытие сети подбора ключей. Вот так вот: кто-то массово борется с раком, кто-то ищет инопланетян, а кто-то просто ключ к бесплатной порнухе… всяко бывает.

Ладно, я тут все говорю, говорю, а не одного метода как именно кодируется сигнал так и не рассказал, ну что ж, вот вам пара примеров и на этом я закончу данную статью, хотя сказать ещё можно много о чем, да даже хотя бы как сделать карту доступа, но тут уж совсем все как то незаконно получается… так что вот, исполняю обещание - два основных метода шифрование такие (заметьте, они не сложны: ведь процессорные мощности ресивера ограниченны, но весьма эффективны, ведь не ограничивают длину ключа, а значит множеств вариантов реализации):

  1. Кадр телесигнала делится на блоки (например, по 32 строки) и в каждом блоке строки переставляются в хаотическом порядке (система Nagra Syster в НТВ+).
  2. Разрезать каждую строку пополам в случайном месте и затем поменять половинки местами (Eurocrypt и Videocrypt).

Ну, вот и все. Чистого неба!

Viaccess 2.3 – это на данный момент уже взломанная система ключей. Была создана французской компанией France Télécom для кодировки каналов на платной основе. После взлома была усовершенствована с помощью наложения дополнительного шифрованного сигнала TPS-Crypt на основное тело ключа. Применив подобный способ шифрования, разработчики смогли передавать на одной частоте сразу несколько сигналов. После этого обычный спутниковый ресивер не смог распознавать ключи, даже если он был оборудован эмулятором. Для просмотра каналов, зашифрованных кодировкой Viaccess 2.3, абонентам потребовалось покупать у оператора спутниковой связи ключи вида АЕС.

Viaccess 2.4, 2.5, 2.6 – три взломанных и неэффективных ныне кодировки, но некоторые каналы работают в этой кодировке и по сей день, например, канал классической музыки Mezzo со спутника Hotbird 13E.

Viaccess 3.0, 3.1 – кодировки, разработанные в 2007 году. На данный момент они не взломаны, но каналы, которые в них работают, могут просматриваться незаконно, с помощью картшаринга.

Viaccess 4.0, 5.0 – разработаны в 2012 году, активно используются спутниковыми операторами из Франции, а также российским спутниковым оператором НТВ-Плюс. Не взломаны, но платные каналы легко просматриваются незаконно, посредством картшаринга.

Система кодировки Nagravision 2

Кодировка Nagravision 2 широко используется среди операторов спутниковой связи в Европе. Частично взломана, но все уязвимые места были устранены посредством обновления шифровки и смены карт-ключей у более чем 4 миллионов абонентов. Из-за смены карт в финансовом плане наиболее пострадала Германия.

Если кодировка Nagravision 2 будет взломана еще раз, немецким операторам спутниковой связи придется заменить еще 17 миллионов карт, что повлечет за собой колоссальные финансовые потери.

Системы кодировок Videoguard и Irdeto 2

Системы кодировок Videoguard и Irdeto 2 являются одними из наиболее защищенных в техническом плане. Ними пользуется целый ряд провайдеров спутникового телевидения Европы, России и Украины. Хотя ключи систем не были взломаны и выложены к всеобщему бесплатному доступу, каналы, зашифрованные в системах Videoguard и Irdeto 2, могут с легкостью просматриваться незаконно с помощью картшаринга.

Систему кодировки Videoguard использует украинский провайдер спутникового телевидения Viasat, а системой Irdeto 2 кодирует свои каналы российский оператор Радуга ТВ.

Система кодировки BISS

Система кодировки BISS - самая простая и наиболее уязвимая к взлому. Ключи BISS с легкостью подбираются методом вычисления, поскольку зашифрованы в шестнадцатеричной системе счисления. Также главная проблема системы заключается в том, что коды каналов шифруются непосредственно в спутниковом ресивере. Если ресивер оборудован эмулятором ключей, взломать на нем кодировку BISS не составит труда.