Le cassage du codage baptisé SECA 2 semble se confirmer. Les pirates diffusent des informations. Nous vous réveillons la semaine dernière que des rumeur, plus que persistantes, annonçaient l'arrivée sur Internet de moyen de cassage du système de codage de chaînes cryptées, le format Seca 2. Il semble bien aujourd'hui que les pirates ont réussi à cracker ce système.
Vendredi, a été annoncé par des pirates le cassage de seca2 Italie. Depuis Lundi soir, un fichier a été diffusé permettant de programmer une carte pirate, comme au "bon vieux temps" des cartes pirates seca1. Le système seca2 étant heureusement plus complexe, et sa cryptographie plus sérieuse (RSA), les "vieilles" cartes (Pic, Fun) n'arrivent plus a suivre. Malheureusement, dans le même temps, de nouvelles générations de cartes pirates sont apparues, comme la Titanium. C'est donc sur ce genre de carte que les nouveaux codes de seca2 Italie tournent et d'après plusieurs experts cela fonctionne dans tout les décodeurs SECA2 officiels, ou non, sans avoir à modifier quoi que ce soit dans le décodeur.
Il va être assez facile aux forces de l'ordre de remonter la source de ces fichiers, étant donné qu'ils détruisent les Titaniums de certains fabricants, et ne marchent que sur celles d'un fabricant précis...
Par contre l'info pour les chaînes en Viaccess2 est fausse, les fichiers sur le net n'ont qu'un seul but... " Plomber " les modules Dragons, comme cela a été fait avec les modules Magic un certain 01 avril de l'année dernière...
Selon les analyses effectués par les sites pirates, l'implémentation dans cette carte est même plus complète que celle de la Dreambox, car elle inclurait l'autoupdate (mise à jour automatique par satellite lors des changements de clefs par l'opérateur, ndrl) ce que certains "box" ne ferait pas.
Un autre module permet de décrypter les chaînes Italiennes SECA-2 sans cartes. Le pirate annonce diffuser publiquement sa découverte d'ici une dizaine de jours. Au sujet du kiosque, sur certains appareils (DreamBox, DBox2, ...) il serait possible de rallonger la Preview gratuite des Kiosques. En ayant une carte officielle (Abo Minimum) dans un module PCMCIA correspondant. Cela permet aux indélicats de regarder, pour l'instant, 1h20 de film sans coupure.
De nouvelles cartes apparaissent également, la Knotcard qui est un dérivé de la Titatium. Tous les tests qui ont été effectués par des experts sur Knotcard ont été infructueux. Les premiers fichiers pour modules Matrix et Magic qui permettent d’ « ouvrir » les bouquets Italiens sans cartes viennent aussi de débarquer.
Une perquisition a eu lieu dans une boutique Allemande, il y a quelques jours. Le fichier client a été épluché, le commerce vendait des cartes préprogrammées. De nombreux clients français on reçu des courriers peu agréables des services juridiques de chaines cryptées après avoir commandé ce type de cartes. Cette boutique fabriquait des cartes Titanium, la raison des ruptures de stock en Europe se trouve sans doutes là.
Bref, la mise à jour de SECA 2 risque d'être plus rapide que prévu pour contrer ce genre de contrefaçon. Pour rappel, pirater des chaînes à péage coûte cher en amende et dans certains cas en peine de prison.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
INFO ZATAZ - Kim DotCom, le fondateur de MegaUpload aurait besoin d´argent... pour relancer son système.
MegaUpload est mort, des dizaines de sites et projets parallèles ont déjà pris la relève.
ZATAZ.COM vous propose le résumé de cette nuit de folie ayant touché Internet. Une vague numérique après la fermeture de MegaUpload par le FBI. L´Oncle Sam a-t-il voulu se faire la peau du mythomane numéro 1 du web ?
Une copie du film The artist diffusé sur Internet. Le watermark des Césars apparait dans la contrefaçon.
La justice américaine fait fermer MegaUpload. Le site de stockage est accusé de faciliter le piratage de films.
Les pros du Warez auraient en main d´autres films sortis du Coffret DVD César, un master box VIP à destination des membres du jury des Césars.
INFO ZATAZ - Un DVD pirate du film Polisse diffusé sur Internet. De nouveau, le watermark de l'Académie des Arts et Techniques du cinéma se retrouve sur la production contrefaite.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]