S
stephopper
Kudelksi, Aladin und Hackerangriffen!
--------------------------------------------------------------------------------
Jetzt hat auch Kudelski endlich zugegeben, das ihre Kartenserie den
Hackerangriffen nicht mehr standhalten kann. Sie verharmlosen aber, das
ca. 11 bis 12 Millionen Karten der Firma im Umlauf sind. Auch wird jetzt
angenommen, das der Rest der Kartenserien, die noch nicht gehacked
wurden, in K?rze den Angriffen nicht mehr standhalten k?nnen.
Des weiteren wurde ein Hacker von einem Journalist in Spanien befragt. Er
geh?rt der Gruppe an, die das Nagra 2 System zu Fall gebracht haben. Das
Interview soll bald ver?ffentlicht werden.
Auch sind jetzt alle ROM101 Serien gedumpt worden, soll heissen, auch
die Rev 1.10 wurde nun gedumpt. Nach Angaben aus der Untergrundszene in
Spanien wurden nun auch andere Provider, die mit dem Nagra 2 ROM 101
arbeiten, gehacked. Auch sei das Carmageddon und Aladin System gehacked,
aber das wird NOCH nicht publiziert.
Einige Personen haben sich auch schon bei der Hackergruppe gemeldet, die
verhindern wollen, das der Sourcecode von Aladin bei einem deutschen
Provider ver?ffentlicht wird. Es ist aber sicher, das es Personen aus
der Szene sind. Sie haben bis jetzt erfolgreich verhindert, das EMUs f?r
Nagra 2 Aladin mit Betacrypt Haeder in den Boards und ULCs erscheinen.
?ber das WARUM k?nnen die Hacker aus Spanien nur r?tseln. Laut einem
Posting in der Szene war es ein "leichtes", mit den vorhandenen Mitteln,
die im Moment im Umlauf sind, den ROM 120 bei PW zu dumpen. Dies aber
interessiert die Gruppe nicht, denn sie hat eigene Interessen. Man
denkt, das es mit der Mentalit?t im deutschen Raum zu tun hat oder der
deutsche Pay-TV Anbieter es verstanden hat, die Piraterie trocken zu legen.
Nagravision muss jetzt, das ist nun klar, ganz von vorn anfangen und
einen v?llig neuen Kartentyp entwickeln, denn alle bis zu diesem
Zeitpunkt ausgelieferten Nagra 2 Serien scheinen nicht gegen das Re-
Engeneering resistent zu sein. Es gibt mittelerweile Programme im
internet, die das gesammte auslesen der Nagra 2 Kartentypen erm?glichen
und soagr den ber?hmten Bugcatcher "stillegen" k?nnen.
Diesen Verlauf konnte nat?rlich keiner vorausahnen und nun befindet sich
Kudelski im Zugzwang, denn die "Gegenmassnahmen", die Kudelski immer bei
ihrem Nagrasystem hervorgehoben haben, scheinen keine Wirkung zu zeigen,
denn es wurde bereits zweimal verucht, die eigene Kartenserie bei D+
upzudaten und auch einige Keywechsel waren zu verzeichnen, aber der seit
dem ersten Tag erschienene Sourcecode mit den darauf folgenden EMUs
konnten noch nicht einmal ansatzweise ins stottern gebracht werden.
Mittlerweile sind aber in der Szene schon weitere Updates des Nagra 2
Source Codes erschienen, die man in den EMUs noch verfeinern kann. Die
Hacker sind anscheinend sogar mittlerweile schon 2 Schritte voraus.
Einigen "Bastlern" ist es auch schon gelungen, einen v?llig identischen
Clone der eigenen Originalkarte zu "bauen mittels "high security" cards wie die 6464C von Atmel".
Was zur Zeit bei Kudelski in der Schweiz f?r eine Verzweiflung herrschen
muss, kann man daran erkennen, das jetzt z?hneknirschend zugegeben
werden muss, dass das Nagra 2 System nicht mehr "sicher" ist, was
?usserst milde ausgedr?ckt ist. Dies wurde noch nie von einer Firma, die
dieses Segment der Wirtschaft besetzt, zugegeben.
Premiere-Verschl?sselung angeblich geknackt
Nach diversen Berichten soll das vom M?nchener Pay-TV-Sender Premiere seit Ende Oktober 2003 genutzte Nagravision zur Verschl?sselung des ausgestrahlten TV-Programms nun ausgehebelt worden sein. Zum Einsatz kommt dabei eine so genannte Cerebro-Karte f?r rund 100 Euro. W?hrend nach einigen Berichten nur die von Premiere ausgegebenen Karten betroffen sein sollen, wollen andere Anwender sogar in Erfahrung gebracht haben, dass die gesamte Nagravision-Kartenfamilie des Schweizer Firma Kudelski betroffen sei.
Anzeige
Nachdem es am gestrigen Montag zu Programmausf?llen vor allem der ?ber Satellit verbreiteten Premiere-Kan?le gekommen war, vermuteten einige Forumsteilnehmer sogar bereits, dass Premiere einen "Neustart seines Systems" durchgef?hrt habe. Mittlerweile ist jedoch klar, dass die Ursache lediglich in einem witterungsbedingten Stromausfall beim Playout-Center lag.
Premiere-Sprecher Dirk Heerdegen teilte auf Anfrage von heise online mit, dass man den Sachverhalt derzeit untersuche. Selbst wenn sich best?tigen sollte, dass die Nagravision-Verschl?sselung geknackt worden sei, warnte er (potenzielle) Schwarzseher vor ?bertriebener Euphorie. So m?ssten sich diese Personen einerseits dar?ber im Klaren sein, dass sie eine Straftat begingen. Andererseits sei Kudelski im Ernstfall vertraglich zum Austausch der Karten verpflichtet. (nij/c't)
__________________
--------------------------------------------------------------------------------
Jetzt hat auch Kudelski endlich zugegeben, das ihre Kartenserie den
Hackerangriffen nicht mehr standhalten kann. Sie verharmlosen aber, das
ca. 11 bis 12 Millionen Karten der Firma im Umlauf sind. Auch wird jetzt
angenommen, das der Rest der Kartenserien, die noch nicht gehacked
wurden, in K?rze den Angriffen nicht mehr standhalten k?nnen.
Des weiteren wurde ein Hacker von einem Journalist in Spanien befragt. Er
geh?rt der Gruppe an, die das Nagra 2 System zu Fall gebracht haben. Das
Interview soll bald ver?ffentlicht werden.
Auch sind jetzt alle ROM101 Serien gedumpt worden, soll heissen, auch
die Rev 1.10 wurde nun gedumpt. Nach Angaben aus der Untergrundszene in
Spanien wurden nun auch andere Provider, die mit dem Nagra 2 ROM 101
arbeiten, gehacked. Auch sei das Carmageddon und Aladin System gehacked,
aber das wird NOCH nicht publiziert.
Einige Personen haben sich auch schon bei der Hackergruppe gemeldet, die
verhindern wollen, das der Sourcecode von Aladin bei einem deutschen
Provider ver?ffentlicht wird. Es ist aber sicher, das es Personen aus
der Szene sind. Sie haben bis jetzt erfolgreich verhindert, das EMUs f?r
Nagra 2 Aladin mit Betacrypt Haeder in den Boards und ULCs erscheinen.
?ber das WARUM k?nnen die Hacker aus Spanien nur r?tseln. Laut einem
Posting in der Szene war es ein "leichtes", mit den vorhandenen Mitteln,
die im Moment im Umlauf sind, den ROM 120 bei PW zu dumpen. Dies aber
interessiert die Gruppe nicht, denn sie hat eigene Interessen. Man
denkt, das es mit der Mentalit?t im deutschen Raum zu tun hat oder der
deutsche Pay-TV Anbieter es verstanden hat, die Piraterie trocken zu legen.
Nagravision muss jetzt, das ist nun klar, ganz von vorn anfangen und
einen v?llig neuen Kartentyp entwickeln, denn alle bis zu diesem
Zeitpunkt ausgelieferten Nagra 2 Serien scheinen nicht gegen das Re-
Engeneering resistent zu sein. Es gibt mittelerweile Programme im
internet, die das gesammte auslesen der Nagra 2 Kartentypen erm?glichen
und soagr den ber?hmten Bugcatcher "stillegen" k?nnen.
Diesen Verlauf konnte nat?rlich keiner vorausahnen und nun befindet sich
Kudelski im Zugzwang, denn die "Gegenmassnahmen", die Kudelski immer bei
ihrem Nagrasystem hervorgehoben haben, scheinen keine Wirkung zu zeigen,
denn es wurde bereits zweimal verucht, die eigene Kartenserie bei D+
upzudaten und auch einige Keywechsel waren zu verzeichnen, aber der seit
dem ersten Tag erschienene Sourcecode mit den darauf folgenden EMUs
konnten noch nicht einmal ansatzweise ins stottern gebracht werden.
Mittlerweile sind aber in der Szene schon weitere Updates des Nagra 2
Source Codes erschienen, die man in den EMUs noch verfeinern kann. Die
Hacker sind anscheinend sogar mittlerweile schon 2 Schritte voraus.
Einigen "Bastlern" ist es auch schon gelungen, einen v?llig identischen
Clone der eigenen Originalkarte zu "bauen mittels "high security" cards wie die 6464C von Atmel".
Was zur Zeit bei Kudelski in der Schweiz f?r eine Verzweiflung herrschen
muss, kann man daran erkennen, das jetzt z?hneknirschend zugegeben
werden muss, dass das Nagra 2 System nicht mehr "sicher" ist, was
?usserst milde ausgedr?ckt ist. Dies wurde noch nie von einer Firma, die
dieses Segment der Wirtschaft besetzt, zugegeben.
Premiere-Verschl?sselung angeblich geknackt
Nach diversen Berichten soll das vom M?nchener Pay-TV-Sender Premiere seit Ende Oktober 2003 genutzte Nagravision zur Verschl?sselung des ausgestrahlten TV-Programms nun ausgehebelt worden sein. Zum Einsatz kommt dabei eine so genannte Cerebro-Karte f?r rund 100 Euro. W?hrend nach einigen Berichten nur die von Premiere ausgegebenen Karten betroffen sein sollen, wollen andere Anwender sogar in Erfahrung gebracht haben, dass die gesamte Nagravision-Kartenfamilie des Schweizer Firma Kudelski betroffen sei.
Anzeige
Nachdem es am gestrigen Montag zu Programmausf?llen vor allem der ?ber Satellit verbreiteten Premiere-Kan?le gekommen war, vermuteten einige Forumsteilnehmer sogar bereits, dass Premiere einen "Neustart seines Systems" durchgef?hrt habe. Mittlerweile ist jedoch klar, dass die Ursache lediglich in einem witterungsbedingten Stromausfall beim Playout-Center lag.
Premiere-Sprecher Dirk Heerdegen teilte auf Anfrage von heise online mit, dass man den Sachverhalt derzeit untersuche. Selbst wenn sich best?tigen sollte, dass die Nagravision-Verschl?sselung geknackt worden sei, warnte er (potenzielle) Schwarzseher vor ?bertriebener Euphorie. So m?ssten sich diese Personen einerseits dar?ber im Klaren sein, dass sie eine Straftat begingen. Andererseits sei Kudelski im Ernstfall vertraglich zum Austausch der Karten verpflichtet. (nij/c't)
__________________