La seguridad del Sistema de Acceso Avanzado a Contenido (AACS) ha sido objeto de debate entre investigadores de seguridad, aficionados al vídeo de alta definición y consumidores en general desde su creación. Sucesor del Sistema de Codificación de Contenido (CSS), el mecanismo de gestión de derechos digitales utilizado por los DVD comerciales , el AACS se diseñó para mejorar el CSS corrigiendo las deficiencias que permitieron su total vulneración en 1999. El sistema AACS se basa en un árbol de diferencias de subconjuntos combinado con un mecanismo de revocación de certificados para garantizar la seguridad del contenido de vídeo de alta definición en caso de una vulneración.
Incluso antes de que AACS entrara en funcionamiento, los investigadores de seguridad expresaron dudas sobre la capacidad del sistema para resistir ataques.

Comparación de CSS y AACS
Historial de ataques
La propuesta AACS fue votada como una de las tecnologías con mayor probabilidad de fracaso por los lectores de la revista IEEE Spectrum en su edición de enero de 2005. [ 1 ] Las preocupaciones sobre el enfoque incluían su similitud con sistemas anteriores que fallaron, como CSS, y la incapacidad de preservar la seguridad frente a ataques que comprometen a un gran número de jugadores. Jon Lech Johansen , quien formó parte del equipo que eludió CSS, dijo que esperaba que AACS fuera vulnerado a finales de 2006 o principios de 2007. [ 2 ]
A finales de 2006, el experto en seguridad Peter Gutmann publicó " Análisis de costes de la protección de contenido de Windows Vista ", un documento técnico que criticaba la implementación de varias tecnologías de protección de contenido en Windows Vista . [ 3 ]
Proporcionar esta protección conlleva costes considerables en términos de rendimiento y estabilidad del sistema, gastos generales de soporte técnico y costes de hardware y software. Estos problemas afectan no solo a los usuarios de Vista, sino a toda la industria de los PC, ya que los efectos de las medidas de protección se extienden a todo el hardware y software que alguna vez entre en contacto con Vista, incluso si no se utiliza directamente con este sistema operativo (por ejemplo, hardware en un ordenador Macintosh o en un servidor Linux).
Microsoft afirmó posteriormente que el documento contenía varios errores de hecho. [ 4 ] [ 5 ]
Aunque se había tenido mucho cuidado con AACS para garantizar que el contenido estuviera cifrado en todo el trayecto desde el disco hasta el dispositivo de visualización , en julio de 2006 se descubrió que se podía capturar una copia perfecta de cualquier fotograma de una película desde ciertos reproductores de software Blu-ray y HD DVD utilizando la función Imprimir pantalla del sistema operativo Windows . [ 6 ] [ 7 ] Se sugirió que este método podría automatizarse para permitir la creación de una copia perfecta de una película completa, de forma muy similar a como se copiaban las películas en DVD antes de que se descifrara el CSS, pero hasta la fecha no se ha descubierto ninguna copia de este tipo. Esta vulnerabilidad se ha corregido en versiones posteriores del software.
Estos métodos no comprometen la seguridad del cifrado AACS, sino que se basan en un reproductor de software con licencia oficial para realizar el descifrado. Por lo tanto, los datos de salida no serán el vídeo comprimido del disco, sino el vídeo descomprimido. Este es un ejemplo del problema de la falta de compatibilidad con el formato analógico .
Tanto las claves de título como una de las claves utilizadas para descifrarlas (conocidas como Claves de Procesamiento en las especificaciones AACS) se han encontrado utilizando depuradores para inspeccionar el espacio de memoria de programas de reproductores de HD-DVD y Blu-ray en ejecución. [ 8 ] [ 9 ] [ 10 ] [ 11 ] Los hackers también encontraron Claves de Dispositivo, [ 12 ] que se utilizan para calcular la Clave de Procesamiento, y una Clave Privada de Host [ 13 ] (una clave firmada por la AACS LA utilizada para el intercambio de claves entre el host y la unidad HD; necesaria para leer el ID de Volumen). Las primeras películas HD DVD sin protección aparecieron en los rastreadores de BitTorrent poco después. [ 14 ] La Clave de Procesamiento para la primera versión del Bloque de Clave de Medios, que podía utilizarse para descifrar cualquier contenido protegido por AACS publicado hasta ese momento, se encontró y publicó en Internet en los foros de Doom9 . La Autoridad de Licencias AACS envió múltiples avisos de eliminación DMCA a los sitios web que alojaban la clave. [ 15 ] Algunos administradores de sitios que consisten en contenido enviado por los usuarios, como Digg y Wikipedia , intentaron eliminar las menciones de la clave por temor a represalias de AACS LA. [ 16 ] [ 17 ] Los administradores de ambos sitios finalmente decidieron permitir la publicación de la clave. [ 18 ]
Cyberlink , la empresa que vende el reproductor PowerDVD , declaró que su software no pudo haber sido utilizado como parte de estos exploits. [ 19 ]
El 16 de abril de 2007, el consorcio AACS anunció que había revocado las claves de dispositivo utilizadas por Cyberlink PowerDVD e InterVideo WinDVD , y se pusieron a disposición de los usuarios parches que proporcionaban claves de cifrado sin comprometer y una mayor seguridad para las claves. [ 20 ] [ 21 ] Para poder seguir viendo contenido nuevo, los usuarios se vieron obligados a aplicar los parches, que también reforzaron la seguridad de las aplicaciones de reproducción.
El 23 de mayo de 2007, la clave de procesamiento para la siguiente versión del bloque de clave de medios se publicó en la página de comentarios de una entrada del blog Freedom to Tinker. [ 22 ]
El uso del cifrado no ofrece ninguna protección real contra el espionaje de memoria, ya que el reproductor de software debe tener la clave de cifrado disponible en algún lugar de la memoria y no hay forma de protegerse contra un propietario de PC decidido que extraiga la clave de cifrado (si todo lo demás falla, el usuario podría ejecutar el programa en una máquina virtual, lo que permitiría congelar el programa e inspeccionar todas las direcciones de memoria sin que el programa lo sepa).
La única forma de prevenir por completo ataques como este requeriría cambios en la plataforma de PC (véase Computación confiable ) o que los distribuidores de contenido no permitan que su contenido se reproduzca en PC (al no proporcionar a las empresas que fabrican reproductores de software las claves de cifrado necesarias).
El 15 de enero de 2007 se lanzó un sitio web, HDKeys.com, que contenía una base de datos de claves de títulos de HD DVD. También incluía una copia modificada del software BackupHDDVD que permitía la recuperación de claves en línea (este último fue posteriormente eliminado tras una denuncia por infracción de derechos de autor ).
SlySoft ha lanzado AnyDVD HD, que permite a los usuarios ver películas en HD DVD y Blu-ray en PC que no cumplen con el estándar HDCP . Las películas se pueden descifrar directamente desde el disco o copiar a otro soporte. AnyDVD HD también elimina automáticamente logotipos y tráileres no deseados. SlySoft afirma que AnyDVD HD utiliza varios mecanismos para desactivar el cifrado y no depende del uso de claves de cifrado comprometidas. También afirman que AACS presenta aún más fallos en su implementación que CSS, lo que lo hace altamente vulnerable [ 23 ] , pero no revelarán detalles sobre su implementación. Los usuarios de Doom9 afirman que el programa utiliza el certificado de host de PowerDVD versión 6.5 [ 24 ] , pero SlySoft asegura que el programa no se vería afectado por el sistema de revocación de AACS [ 25 ] .
Renovaciones de bloques clave de medios
Véase también
Referencias
- ↑ Tekla S. Perry (enero de 2007). "Loser: Protección anticopia de DVD, toma 2" . Spectrum Online . Archivado del original el 8 de junio de 2007. Consultado el 4 de mayo de 2007 .
- ↑ Johansen, Jon Lech (2006-01-08). "DeAACS.com" . So sue me . Archivado del original el 2007-08-11 . Recuperado el 2007-05-04 .
- ↑ Peter Gutmann (26 de diciembre de 2006). "Análisis de costos de la protección de contenido de Windows Vista" . Consultado el 28 de enero de 2007 .
- ↑ "Protección de contenido de Windows Vista: veinte preguntas (y respuestas)" . Archivado del original el 21/01/2013.
- ↑ Peter Gutmann (científico informático)#Crítica al análisis de Peter Gutmann.27 sobre Vista DRM
- ↑ "Solución alternativa para las nuevas protecciones del formato DVD" . Slashdot . 7 de junio de 2006. Consultado el 2 de mayo de 2007 .
- ↑ Edward Henning ("ehe") (07/07/2006). "Vulnerabilidad de protección contra copias en películas Blu-ray y HD DVD" . heise Security . Consultado el 02/05/2007 .
- ↑ "¿Ya se ha pirateado la protección de contenido de HD-DVD?" . TechAmok . 28-12-2006 . Consultado el 02-01-2007 .
- ↑ "Se vulnera la seguridad de los DVD de alta definición" . BBC News . 26 de enero de 2007. Consultado el 2 de mayo de 2007 .
- ↑ Block, Ryan (2007-01-20). "¿También se agrietó el Blu-ray?" . Engadget . Consultado el 22 de enero de 2007 .
- ↑ Leyden, John (23 de enero de 2007). "El DRM de Blu-ray derrotado" . The Register . Consultado el 22 de enero de 2007 .
- ↑ ATARI Vampire (24/02/2007). "¡Clave de dispositivo WinDVD 8 encontrada!" . Foros de Doom9.net . Consultado el 04/05/2007 .
- ↑ jx6bpm (03-03-2007). "Clave privada de PowerDVD" . Foros de Doom9.net . Consultado el 04-05-2007 .
{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace ) - ↑ Yam, Marcus (17 de enero de 2007). "Primeros lanzamientos piratas de HD DVD" . DailyTech . Archivado del original el 19 de febrero de 2007. Recuperado el 3 de mayo de 2007 .
- ↑ "El licenciante de AACS se queja de la clave publicada" . Consultado el 2 de mayo de 2007 .
- ^ Boutin, Paul (1 de mayo de 2007). "Wikipedia bloquea" el número "" . Consultado el 2 de mayo de 2007 .
- ↑ Greenberg, Andy (2007-05-02). "La revuelta de Digg contra el DRM" . Forbes . Archivado del original el 2007-05-04 . Recuperado el 2007-05-04 .
- ↑ "La polémica sobre el DRM de los DVD provoca una rebelión de los usuarios" . BBC News . 2 de mayo de 2007. Consultado el 2 de mayo de 2007 .
- ↑ Lanier, Chris (2 de enero de 2007). "Cyberlink responde a la supuesta vulnerabilidad AACS" . Archivado del original el 16 de junio de 2007. Consultado el 2 de mayo de 2007 .
- ↑ "Mensajes de prensa: AACS - Sistema avanzado de acceso a contenido" . Archivado del original el 30 de abril de 2007. Consultado el 2 de mayo de 2007 .
- ↑ Yam, Marcus (26 de enero de 2007). "AACS responde a las protecciones de discos HD DVD y Blu-ray vulneradas" . DailyTech . Consultado el 3 de mayo de 2007 .
- ↑ "Tú también puedes ser dueño de un número entero" . Archivado del original el 24 de agosto de 2007. Consultado el 9 de junio de 2007 .
{{cite web}}: CS1 maint: bot: estado de la URL original desconocido ( enlace ) (enlace original roto) - ↑ peer (13 de febrero de 2007). "Revocación de clave de dispositivo" . Foros de Slysoft . Archivado del original el 27 de septiembre de 2007. Consultado el 9 de abril de 2007 .
- ↑ evdberg (15 de febrero de 2007). "Método de funcionamiento de AnyDVD" . Foros de Doom9.net . Consultado el 9 de abril de 2007 .
- ↑ James (2 de marzo de 2007). "¿Y después del proceso, se revoca la clave?" . Foros de Slysoft . Archivado del original el 27 de septiembre de 2007 . Consultado el 9 de abril de 2007 .
- ↑ Thomas Ricker (13 de febrero de 2007). "Hackers descubren la "clave de procesamiento" de HD DVD y Blu-ray: todos los títulos en HD quedan expuestos" . engadgethd.com . Consultado el 2 de noviembre de 2007 .
- ↑ aKzenT (01/06/2007). "¡Nueva clave de procesamiento encontrada! (MKB v3 ya está disponible)" . Foros de doom9.org . Consultado el 02/11/2007 .
- ↑ Thomas Ricker (17 de mayo de 2007). "Se eludió la nueva AACS: La trilogía Matrix liberada" . engadgethd.com . Consultado el 2 de noviembre de 2007 .
- 1 2 "AVP: Requiem/Alvin y los archivos de registro de Cipmunks" . Recuperado el 9 de abril de 2008 .
- ↑ "AVP: Requiem/Alvin y los archivos de registro de Cipmunks" . Consultado el 9 de abril de 2008 .
- ↑ "AnyDVD (HD) 6.4.1.1 lanzado" . Consultado el 11 de abril de 2008 .
- ↑ "El Reino Prohibido (2008) - MKBv8 - ¿Servidor de actualización caído?" . Consultado el 09-04-2008 .
- ↑ "El Reino Prohibido (2008) - MKBv8 - ¿Servidor de actualización caído?" . Consultado el 11 de abril de 2008 .
- ↑ "Error de lectura de Blu-ray YELLOW DRAGON'S COLORS" . Consultado el 28 de marzo de 2009 .
- 1 2 "Se encontraron claves de procesamiento MKBv9 y MKBv10" . Consultado el 28 de marzo de 2009 .
- ↑ "Disco descifrado mediante MKBv12" . Consultado el 6 de abril de 2009 .
- ↑ "MKB públicos" . 19 de junio de 2018. Consultado el 22 de diciembre de 2022 .
- ↑ "MKB públicos" . 2018-11-20 . Consultado el 22/12/2022 .
- 1 2 "MKB públicos" . 11 de marzo de 2019. Consultado el 22 de diciembre de 2022 .
- 1 2 "MKB públicos" . Foros de doom9.org . 4 de julio de 2019. Consultado el 22 de diciembre de 2022 .
- ↑ "MKB públicos" . Foros de doom9.org . 15 de octubre de 2019. Consultado el 22 de diciembre de 2022. …
MKBv71
era idéntico a MKBv70 en lo que respecta a HRL/DRL
…
- ↑ "MKB públicos" . Foros de doom9.org . 15 de octubre de 2019. Consultado el 22 de diciembre de 2022 .
- 1 2 3 "MKB públicos" . Foros de doom9.org . 05/04/2020 . Consultado el 22/12/2022 .
- 1 2 "MKB públicos" . Foros de doom9.org . 24/06/2022 . Consultado el 22/12/2022 .
…
Descubrí que MKBv75 sí existe. Sin embargo, HRL/DRL es idéntico a MKBv72.
- ↑ "MKB públicos" . Foros de doom9.org . 2 de agosto de 2022. Consultado el 22 de diciembre de 2022 .
- Sistema de acceso avanzado al contenido