【悲報】B-CASカードの暗号アルゴリズムに脆弱性が発見される 全カードが岡崎に感謝し放題になる予定 [265351135]
■ このスレッドは過去ログ倉庫に格納されています
なおツールはまだ出来ていないほか、実証はまだなので暇な嫌儲民は試してみてね
下のスレはツールをねだるような場所では無いので、ねだる場合はこのスレか
http://peace.2ch.net/test/read.cgi/avi/1401397403/
この辺のスレッドに書いた方が良い
解説
放送波の暗号化に使われている MULTI2 暗号のほかに、B-CAS カード内部で使われている簡易的なブロック暗号が存在する
その暗号は契約情報を更新する EMM や ECM の処理に使われているが、この処理の中には次のような処理が存在する:
> if (IsOddParity(x) == true) {
> Cipher.Word ^= 0xffffffff ^ Rot;
> }
このコードには大きな問題があり、入力に応じて時間が変化してしまう(if文の中を通るか否か)ほか、ビット積で計算しているため拡大鍵の bit 毎の情報が漏れやすくなっている
(拡大鍵の情報が漏れると Km などが推定出来てしまう)
詳しくはこのスレを参照(496〜あたりから読む事を推奨)
カスカ 懐石・研究 38枚目
http://peace.2ch.net/test/read.cgi/avi/1398985287/
この辺の書き込みが参考になるかも
http://peace.2ch.net/test/read.cgi/avi/1398985287/521,534,537-538,551,554,592-594,596,599,603,606,611-612,652,656,667,671,676-677
※ 拡大鍵=拡大キー=サブキー
あと上のコードはここの実装(Oishii Slurperが書いたコード)による
実際のカードで処理にかかる時間とIsOddParityを通った回数はほぼリンクしているため、このコードの実装はB-CASカード内部の処理と同じと考えて良い
http://github.com/e2032335/BCAS/blob/master/Crypto/Crypto.cpp >>199
リーダーなんて尼で買うだけだし
あと適当に古いテレビからB-CASカード引っこ抜いて
説明書の通りにプログラム実行するだけだぞ
コマンドはうったかもしれんがプログラムコードなんか一つも書く必要ない >>202
こんなの自力で探せない奴がどうこうすべきシロモノでもないし
変に幇助で公権力にいちゃもん付けられても鬱陶しいでしょ
Bカスなんざ天下り利権の典型例みたいなもんなんだから公権力もノリノリで動くぞw よく分からんけどsoftcasありゃカード要らないって話じゃなかったの?
softarib25のコンパイル通らなくて困ってるんだけど。
makeできん
判定に==使うなや
寝ぼけて=って書くかもしれんから!=falseの癖をつけとけ
>>209
falseではなければって意味ですか? 若者ワカモメンには朗報だわ
suicaにも応用できんの?
うんわかんない
家にEdy使ってる人がいるからライターはあるけど
番号が多分あのお祭り以後だし
>>199
もうやり方なんて忘れたが、やった時はこんな簡単でいいのかって笑ったぞ
本来こういう技術には疎いんだが、そんな俺にでもあっさりできた
カードライターなんてそこらの家電店でも売ってたしな
よくわからないけどやったら犯罪なんでしょ。
だからやらないけど面白そうだね。俺眠いのかな・・
英語勉強したくなったりこれに興味持ったり。
眠いと知的好奇心が刺激されるのか俺は。 対策されるどころか悪化してんじゃねーか!
2038年まで岡崎チルドレン捕まえてお茶を濁すつもりか?
38までいかずに8k4kに変えて無理やりまたテレビ買わすだろ
当時カードあったけど結局何もしなかった
ソフト化されてるっていうのは初めてきいたわ
知らないところで話がすすんでるんだな
>>212
suicaは全処理がサーバーだからBカスとは根本的に別物 >>219
古いカードなら使えるだろ
ホムセンの在庫や、通販でもPC用地デジチューナーのミニキャスなら古いままだろうし >>229
古いB-CAS+汎用NFCカードリーダー=逮捕 >>224
ソフト化は新聞騒がせてから1か月もしないうちに作られてたぞ。
まあきっちりエミュレートするようなもんじゃなくて、命令来たら定数返すっていう
手抜きだが実用上と速度的にはいいもんな作り方だが これ以上大事になっては困る
今のぬるま湯な状態が理想なのだ
>>26
総当りだと数年かかるはずだが、、、
ま、3ヶ月だろうな
あいつらの念力は異常 >>233
テレビ見ない自慢スレを冷静に見ると
嫌いなのは民放地上波で、教養番組や衛星放送はあんま嫌われてない
地上波垂れ流しを辞めて番組決め打ちで見てる奴が多い印象 えっ?まだテレビなんて見てたの?
むしろそちらの方が問題だよ。
ヒストリーチャネルのプロジェクトxおもしろすぎ
ロータリー47士格好良すぎだろ
>>233
映画とスポーツが更に見られるようになるのは大歓迎 単に対策済み新カードも割れるだけじゃないの?
カード1から作れるなら、
法律上の問題とかも出てくるかも知れないけど、
今までどおり、悪い事してる人は(逮捕できる限り)警察が捕まえて、
B-CAS社は新しい対策カード作るだけなんじゃ?
どうせ新カードも割りたいとかいってる不正ユーザは
旧カードで見てるんだろ? あんま変わらないような。
結局捕まったのは龍馬さんと黒カスを売ったヤクザと買った情弱バカだけでしょ?
黒幕もとい救世主の謎の焼きそばマンは完全に闇の中
対策して新カードを全国に配布するにも莫大なコストがかかる
現実的には摘発するぐらいしか対抗策はなさそう
実際何度か対策カード配る的な話流れたが全部止まってるしな
コストと再び突破される可能性考えてめんどいからやめたんだろ
>>242
まあこういうのは好きな奴の趣味だから
実機持ってんのにエミュ導入したり
プロダクトキー持ってるのにロダやBIOS改変SLIC2.1化でアクティベーション回避する様なもん これ、2038化したカードって、新しいテレビとかレコーダーには使えないんでしょ?少なくとも日本大手各社は対策とってなかった?まー2038年まで有効なカードは弾くくらいだと思うから、2037年とか自在に書き換えるようになるよ!ってことか?
元々有料放送の為に作られたシステムが何で日本の全部のテレビに付いてんの?
何行かしらないけど今のGPUならWPA2ですら1ヶ月で突破できる処理能力持ってるし時間の問題だよなあ
>>191
ホントに優秀なエンジニアが暇持て余してるなら、未来は意外と明るいな。
暇に任せて画期的なことをやってくれる、Googleみたいなのがでてくるから。ホントに優秀ならばだが。
アメリカから20-30年遅れてるからな、この島国は。 >>256
前解析してたヤキソバだかは外国人という風潮だったじゃないか
日本には余暇のある優秀なエンジニアなんていなさそう ソフカスがあれば余計なことしなくても楽々にみれて高速切り替えで快適すぎって
JC達が電車で話してた
ボタン一つで出来上がり!ここまで出来て判断しろ言ってるだけなら
>>264でも出来る >>251
まじか
2038年化キットも古いカードも揃ってるんだよなぁ 導入時期を考えると90年代後半に作られたカードだからな
PCとの連携なんて考えられてないし、暗号が甘かったのも
開発時期ゆえなんだろう
>>1
上のスレはネトウヨの自演爆撃くらって見られない惨状
下のスレは何言ってるのかユニバーサルメルカトル図法との違いさえ分からない内容 錦織決勝戦の実況盛り上がり方からして、
間違いなくこの板の結構な割合が改造済みだったな
ネット配信のだとラグがあったのに、おかし過ぎるわ
辞書式みたいなアタックで解除できただけだよね
東芝アメリカだかの電話番号だっけ?
うちにあるふるーいカードは対応できないし
平成の龍馬こと岡崎が有料放送タダ見解放して
日本の電波行政を改革するぜよ!
B-CASカードって暗号突破した場合にそれを実行しても
実際に使用者を補足できないところが終わってる
他のICチップなんか改変しても使用する場所は大体監視カメラの下だけど
これは電波を受信するだけだからな
あこれ松下のカスのバックドア見つけた時も似たような方法だったんじゃないの?
今度スカパーセレクト5契約しようと思ってるから龍馬みたいの出すなら早く出してくれ
>>46
そういうこと
成否で処理時間が異なるような実装はタイミング攻撃の格好の餌食になる 引っ越したばっかでBSCSアンテナ付けたけどディスカバリーと兄プラが480iで辛い
スカパーHDのカードさせるチューナーオクで買えばHDで観れるの?
>>277
地上波をスクランブル方式にした以上、それは原理的に回避できんものだったからなあ
だから本当に終わってるアホは無料放送までスクランブル方式にした連中
ホント、その場しのぎしか考えられない頭の悪い連中だわ
天下りに先を作る事だけが目的だったにしてもちょっとリスクを考えたら分かる事なのに ブロック暗号は卒研でやったな
1文字ずつ暗号化するのは時間かかるから、ある程度塊にして暗号化してるだけだよ
B-CASカードってとっくに解析されて仮想化までされてるんじゃなかったの?
>>277
できたら売国NHKがスクランブルをかけざるを得なくなるからな B-CASカードって大雑把に言えば電波を拾うときに
無料放送は拾って、有料放送は拾わない(拾うけど映さない?)って選別してるだけなんでしょ?
それで有料放送に契約すれば電波の中に契約したBCASのICチップを改変するデータを組み込んで
それが受信できれば契約した有料放送の電波を拾うようにカードの情報が変わると
だから映像が無断で観られているかどうかは放送局側では一切把握できないと
衛星放送は双方向通信じゃないからな
有料放送だけスクランブルにしとけば登録時に住所が必要だから
突破されても対策は簡単だったけど
地上波までスクランブルかけたもんだから無差別にICカードをバラ撒くことになって
現実的な対策がほぼ不可能になったと
先日のテニスの試合見るために急遽WOWOW加入する人がいたっていうのを聞いて、
さほど岡崎の影響ってなかったんじゃね?って思ったな。
>>288
(受信契約及び受信料)
第64条 協会の放送を受信することのできる受信設備を設置した者は、協会とその放送の受信についての契約をしなければならない。
受信はしてるからスクランブルかけようと
契約しないといけない >>284
いや天才だろ
ダメになったらまたあたらしい謎システムつくって金稼ぐんだから >>288
犬NKはホント癌だよな
役に立たないばかりか足引っ張ってばかり
>>292
イッパンジンが知るわけないだろw >>33
BSジャパンは字幕データとして出してるぞ。パケット消せば音も消える >>290
住所登録しても結局個人で中身を書き換えれば無料で有料放送観られちゃうんじゃないの?
このBCASカード番号が今放送受信してるというのは把握できないと思うし 最近のカードは対策されてて見られないんだよね?
ホテルみたいにエロ見放題に惹かれてたんだが…
天下りざまあとしか思えない。
スカパーめ恨むなら日本のクズみたいな天下り体質恨め
ブラックキャスってどうなったんだ
Bcas社に買収されたってニュースで
意味わかんなくなってたけど
■ このスレッドは過去ログ倉庫に格納されています