Hoofdcategorieën
Device Settings

Nederlander kraakt Intel video-beveiliging

Door Wouter Tinus, woensdag 15 augustus 2001 15:26
Bron: SecurityFocus, views: 2.300

PCD wist ons te melden dat Niels Ferguson, een Eindhovense cryptografie-expert, bij toeval het HDCP Digital Video Encryption System van Intel heeft gekraakt. Dit systeem is nog niet op de markt, maar moet gaan voorkomen dat mensen hun digitale TV of DVD-speler aan de PC koppelen en op die manier beelden kopieëren. Een soort CSS, maar dan beter - althans, volgens Intel. Volgens de Eindhovenaar is het namelijk relatief makkelijk te kraken. Hij is echter bang om zijn bevindingen openbaar te maken, omdat hij er op gewezen is dat hij van alle kanten aangeklaagd zou kunnen worden als hij daaraan begint. Bijna hetzelfde gebeurde met de maker van DeCSS. Edward Felten, degene die het "onkraakbare" SDMI vloerde, is ook al bekend bij advocaten van alle grote platenlabels omdat hij zijn bevindingen openbaar wil maken. De Electronic Frontier Foundation (EFF) komt op voor deze mensen:

Niels Ferguson
Foto: Peter Olsthoorn
Overgenomen met toestemming
Planet Multimedia
Intel has not threatened him in any way, says Ferguson. But he says he was informed by a lawyer from the San Francisco-based Electronic Frontier Foundation (EFF) that he could be sued or prosecuted under the DMCA for publishing his research, even on his own Web site. And if Intel chooses not to sue, Ferguson fears that the motion picture industry, whose movies are encrypted with HDCP, may haul him into court.

[...] Ferguson argues that, ultimately, the DMCA will end up costing Intel and the content industries money. While they are spending millions on HDCP, he says, they will be denied the benefits of research that can help fix the technology. Ferguson predicts that a year from now, someone will post a HDCP master key on the Internet, and the money spent on the system will be wasted.

Lees het hele artikel bij SecurityFocus. Zojuist stuurde JackThaWack ons trouwens het bericht dat Felten vanavond nog naar voren zal komen met zijn kennis over SDMI.

Volgende 16:35 VIA en Intel in gesprek over Pentium 4 buslicentie
Vorige 14:48 Microsoft ontkent bug in Xbox moederbord
Advertentie

Reacties

«  1  2  3  4  5  »

}> }>

Intel stopt er vast miljoenen in en een Hollander helpt dat fftjes omzeep.

100punten

om Zaphod Beeblebrox te kwooten: "Several hundred million billion point out of ten for style"
:P

desnoods stopt intel een paar miljoenen in die hollander zodat hij het vergeet :+

Intel stopt er vast miljoenen in en een Hollander helpt dat fftjes omzeep.
Intel helpt nu liefst die hollander fftjes omzeep }>

alsof er dan niemand anders is die 't zelfde truckje toevallig uitvindt :)

't wiel was ook wel uitgevonden als degene die 't toevallig deed er niet was geweest :)

Intel is gewoon stom bezig door te zeggen dat iets onkraakbaar is, dat is nog nooit voorgekomen, bovendien denk ik dat hij niet echt per ongelijk die code heeft gekraakt... :)

Hij zal wel ingehuurd zijn door bedrijven om een second-opinion te kunnen geven. Het is niet echt verstandig een fabrikant die bijna monopolist is op zijn woord te geloven :-))).

Intel lijkt de laatste tijd zo'n beetje in alle sloten te stappen die een monopolist nu juist zou moeten vermijden. Oorzaak? Kan alleen maar arrogantie zijn, het gebruik van hun macht om de markt naar hun hand te zetten (m.a.w. machtsmisbruik).

Ik snap best dat het doel van bedrijven enerzijds het genereren van winst is, maar die bedrijven vergeten altijd dat ze het geld van de consument moeten krijgen, en dat die consument zijn eigen keuzes kan maken. En dus worden ze automatisch afgestraft. Maar intussen gaat er wel een hoop kapot en vertraagt de ontwikkeling zich, en dat hadden ze kunnen voorkomen door samen te werken met andere bedrijven.

Sja, in Sesamstraat wordt het je al geleerd: sa-men-wer-ken. :-)

Desnoods zegt je dat je het hebt gekraakt en geeft
Intel je miljoenen :9

Desnoods zeg je het alleen maar en geeft Intel je miljoenen :9

* 786562 Dr_Cheat

OMG. It's Bill Gates' Evil Twin Brother!

als hij nou gewoon een anoniem mailtje stuurt naar een hacker-groupering, waarin precies staat beschreven hoe het moet, dan doen zij de rest.

edit: Overbodig, waar slaat dat nou weer op ?!?
Het is gewoon een suggestie, hoe de kraak in de wereld geholpen kan worden.

Dat lijkt me nu te laat.

Anoniem. Ehm. Mjah. Dat gaat ook zo makkelijk he, als je al met je volle hoofd in het nieuws bent geweest. :7

Dat HAD ie misschien moeten doen.
edit:
-zucht- ik typ te traag ;)

Ze moeten blij zijn dat iemand verteld dat het kraakbaar is, nu hebben ze tyd genoeg om iets anders te verzinnen (alleen jammer dat dat ook weer gekraakt gaat worden)

Niet verkeerd bedoeld, maar alles wat te maken is, is ook weer te kraken.

maar alles wat te maken is, is ook weer te kraken.

Da's niet geheel waar. Sommige dingen zijn gewoon niet te kraken! Behalve dan als je bruut force gebruikt. 'n voorbeeld hiervan is het bekende koetje! Het mag duidelijk zijn dat 'n RC5-64 versleuteld bericht onkraakbaar is als je niet de sleutel hebt.

Dus is het toch gewoon te kraken?
En trouwens, van de 64 bits sleutel kan je ruwweg de eerst 20 bit bijvoorbeeld weglaten, omdat 000000 en dan een 1 te simpel is. Dus je kan een aantal getallen elimineren, en dan wordt het steeds simpeler.

Dat is natuurlijk niet helemaal waar. Het is met op dit moment beschikbare hardware moeilijk te kraken; en dan heb ik het alleen over PC'tjes, je kunt best custom hardware bouwen waarmee het vele honderden malen sneller gaat.

nou... dat zou ik niet al te snel zeggen....

ok de kans is klein dat die code begint met 000000 maar het Kan weldegelijk.... dus dat soort codes moet je niet elimineren omdat ze 'onwaarschijnlijk zijn'.

Maar om een codering te versleutelen heb je een sleutel nodig, dat zit dan toch ergens in de codec cq software weggewerkt :?

Die gasten die de codering bij de DVD hebben gevonden waren in een stukkie windows-software ook op zoek hoe de boel werd omgezet zodat ze dat konden vertalen naar LINUX.

Kortom, de sleutel is versleuteld in de geleverde software :)
Dus je kan proberen de code te kraken maar op zoek gaan naar de sleutel lijkt mij makkelijker :)

[beetje offtopic ;) ]Kan dat ons dan niet opweg helpen met RC5-64?

[/toch maar een heel klein beetje offtopic ;) ]

Alles wat afgespeelt kan worden, is ook te kraken.

Om het beeld op het scherm te zetten moet het toch uitgepakt worden. Je moet dus gewoon nadoen wat de hardware ook doet. Dit moet altijd kunnen omdat je het apparaat in je bezit hebt. Zie bijvoorbeeld de mod-patch van de playstation.

Precies, desnoods lees je gewoon het beeldscherm uit. Zo heb ik ooit via een tsr'etje een woordenboek gekopieerd voor gebruik bij een spelletje. De woordenboek db was hier ook versleuteld maar ja hij moet toch op het scherm getoond kunnen worden.

Dus gewoon een paar keyof muisclicks simuleren en frame voor frame afspelen. Het video geheugen coderen naar divx en klaar is klara.

zo is dat kerel. Dat doen de meeste gebruikers ook altijd. :-)

[eigen mening]Sorry hoor, maar ik vind het een beetje achterbaks van Intel of van de filmindustrie om mensen aan te klagen die een beveiliging kraken. Natuurlijk gebeurt dit, of die bevindingen nu bekend gemaakt worden of niet.
Wat je nu dus krijgt is dat het 'ondergrondse' netwerk dit ook gaat doen (kraken) en het dan ondergronds verspreid. Het zou voor Intel juist beter zijn om deze bevindingen te hebben, dan kunnen ze een oplossing of verbetering ervoor vinden.
[/eigen mening]

Het is niet intel die ze aanklaagt, maar de regering van de VS onder het mom van de DMCA. Dmitry Sklyarov is niet langer aangeklaagd door Adobe, maar zn zaak gaat gewoon door, omdat de amerikaanse regering dat wil.

Wat me tegen de borst stuit is dat een Nederlands staatsburger zn research niet kan publiceren omdat een airhead ergens in washington vindt dat dat niet mag.

Probleem in dit geval is dat idd. de Nederlandse regering achter deze man staat. Hij is immers ambtenaar (waarschijnlijk) en hij is geen hacker maar een prof. Dan sta je toch beter in je schoenen. Dan zal een rechter eerder het uit het oog van de wetenschap bekijken dan om de zaak te kraken.

Niels Ferguson, die een eigen bureau voor cryptografie en andere IT-beveiliging heeft in Eindhoven onder de naam MacFergus, vertelde afgelopen weekend tijdens de Hal2001 in Enschede dat hij zich bedreigd voelt vanuit de VS.
Hij is immers ambtenaar (waarschijnlijk) en hij is geen hacker maar een prof.
hackers zijn profs en hebben meetsal naast hun "hobby" ook nog een baan, alleen word het dan geen hacker, maar bijvoorbeeld netwerkbeheerder genoemd :)

Er wordt helemaal niemand aangeklaagd voor het kraken van die encryptie, zolang ie het maar niet op internet ofzo gaat verspreiden..

Beter lezen

Beter lezen ?
Dat geld meer voor jou, uit de context is toch duidlijk wat er bedoeld wordt ? |:(

Hmmm, toch een kein beetje vreemd, Intel spendeerd miljoenen aan HDCP, komt er een nederlander 'toevallig' achter hoe ut in elkaar steekt. Misschien zouden ze Niels eens moeten inhuren, kunnen ze 'toevallig' veel geld besparen. }>

Beetje naief te denken dat als hij het niet op internet zet door hem te bedreigen, dat iemand anders dat niet gewoon doet. Van mijn part geeft hij de benodigde informatie aan wat vrienden en die zorgen er dan wel voor.

Maar zoals altijd met beveiligingen, ze zijn te kraken, ondanks al het geld voor de ontwikkeling ervan. Maar goed, het houdt de bedrijven bezig alsook crackers.

Hij is niet bedreigd....zeker niet door Intel...hij is benaderd door een advocaat, die hem waarschuwde dat Intel dat wel eens zou kunnen gaan doen...da's heel wat anders...
Hij is ook niks leper dat die gasten bij Intel, hij is alleen stomtoevallig achter de code gekomen, wel goed lezen... ;)

Toch leuk dat zo'n bedrijf als Intel weer op zijn bek gaat door een of andere Hollander die net ietsje meer bijdehand is dan die gasten bij Intel...

Ferguson Rulez...

Overigens bedankt voor de troll btw..

Ach ja wordt vast wel iets op gevonden. dat het toch bekent wordt ;) ;)

Eerst dacht ik,..cool,..toch weer een nederlander die zoiets flikt :)

toen las ik "bij toeval ...heeft gekraakt"
hmm jammer,.....bij toeval,....aan de andere kant,...HOE kun je nou iets bij toeval kraken?!?!

en daarna zag ie die foto van bill gates,...ow wtf,..het is die dude,..het is niet bill gates,...hehe :) damn die gozer lijkt er wel op zeg.

Bill vond ook bij toeval windows uit toen ie naar de mac en OS/2 zat te kijken :)
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:35 VIA en Intel in gesprek over Pentium 4 buslicentie
Vorige 14:48 Microsoft ontkent bug in Xbox moederbord
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011