德研究人员用廉价硬件成功破解蓝光加密技术

北京时间11月29日上午消息,据美国IT网站PCWorld报道,德国波鸿鲁尔大学(RUB)安全硬件团队(Secure Hardware Group)研究人员用成本仅267美元的定制电路板,成功破解了用以保护蓝光碟片和其他高清媒体安全的英特尔HDCP加密协议。

用户在电脑或电视上观看蓝光碟片的时候,英特尔HDCP(高带宽数字内容保护)协议便会对高清内容进行加密和版权保护。过去十年间,娱乐行业普遍采用英特尔HDCP协议防止用户对电影和游戏实施拷贝和盗版。这项技术还被广泛应用于采用DVI、HDMI、DisplayPort等视频接口的显示模式。

黑客曾在2010年9月破解了HDCP主密钥,但英特尔当时坚称这不会对其内容保护构成太大威胁,因为要想充分利用破译的代码,黑客必须自己开发“一款电脑芯片”。但现在,波鸿鲁尔大学的研究人员轻松破解了这个难题。

为破译英特尔HDCP加密技术,研究人员利用廉价的现场可编程门阵列(FPGA)电路板,对HDCP协议保护发动“中间人”(MITM)攻击。他们在这次操作中采用了Digilent的ATLYS电路板、配置Xilinx Spartan-6 FPGA的HDMI接口、以及RS232串行端口。这个装置可以操纵和破译蓝光播放器和HDTV之间的通信信号,而且还不被发现。

这样一来,用户就能以合法途径绕过版权保护,但波鸿鲁尔大学研究人员实施这项研究的目的不是为了创造盗版途径,因为实现盗版的方法远比这种方法更简单。

波鸿鲁尔大学电气工程和信息技术学院教授蒂姆·古尼苏(Tim Güneysu)在一份声明中称:“相反,我们的目的是从根本上调查HDCP系统的安全性,评估完成破解HDCP加密技术的真正费用。我们已经在一份学位论文中完成了这一目标,而材料成本大概为200欧元(约合267美元),但这绝对不能说明当前HDCP系统的安全性。”