Een ontwerpfout in de communicatie tussen de Flash-server en de client-software maakt het simpel om met speciale software een 'beveiligde' videostream op te nemen en te kopiëren, zo meldt Reuters.
Het blijkt dat de Flash-videoserver niet de videostream naar de clientsoftware versleutelt. Slechts de commando's voor het starten en stoppen van een videostream worden beveiligd, volgens Reuters. Daardoor kunnen met speciale opnamesoftware, zoals de door Reuters gebruikte Replay Media Catcher, gehele films van onder meer Amazons on-demand videodienst - die gebruikmaakt van Adobe-software - worden opgenomen en gekopieerd.
Bij Amazons on-demand videodienst kunnen gebruikers de eerste twee minuten van een film of tv-serie gratis kijken. Daarna pauzeert de client en moet de gebruiker eerst betalen om de rest te kunnen zien. De Flash-videoserver gaat op de achtergrond echter gewoon door met het streamen van de videocontent naar de client-software. Op deze manier kan het kijken snel worden hervat wanneer de gebruiker eenmaal heeft betaald.
Speciale opnamesoftware, zoals de software die Reuters gebruikte, kan de niet-versleutelde videostream echter gemakkelijk opnemen en toonbaar maken voor de gebruiker, zonder dat hij eerst betaalt. Dat kost Amazon de 3,99 dollar die het bedrijf rekent voor het huren van een film, of de 14,95 dollar die voor het permanente afspeelrecht van een film moet worden betaald. Ook bij gratis on-demand videodiensten zoals Hulu, en bij de videocontentdiensten van NBC en CBS, zorgt de fout in de Flash-software voor problemen, omdat de capturesoftware de reclame-uitingen uit de videostream kan filteren. Hierdoor komt het bedrijfsmodel van deze ondernemingen op losse schroeven te staan.
Het is niet bekend wat Adobe aan dit beveiligingslek gaat doen. Bill Dettering, topman van Applian Technologies, de maker van Replay Media Catcher, verwacht dat Adobe snel de fout zal herstellen. "Ik verwacht zeker dat Adobe in de nabije toekomst met een robuustere beveiliging zal komen", aldus Dettering.