Pour gérer vos consentements :
Categories: Sécurité

La protection HD DVD et Blu-ray est à nouveau compromise

HD DVD et Blu-ray embarquent la technologie complexe de cryptage AACS (Advanced Access Content System) destinée à protéger le contenu des galettes contre la copie.

Sauf qu’il y a quatre mois cette technologie a été décryptée, et que seul le très petit nombre d’équipements et de films disponibles a permis d’éviter de trouver des films en téléchargement, alors que c’est théoriquement réalisable.

Entre temps, la technologie AACS a été revue et corrigée, et embarquée sur les nouveaux lecteurs et les nouveaux disques.

Sauf que depuis des hackers ont trouvé une nouvelle faille, que le forum Doom9.org consacré aux technologies de la vidéo s’est empressé de publier.

Ironiquement, la nouvelle technique pour contourner la protection se base sur le lecteur HD DVD de la XBox de Microsoft pour lire le volume ID du disque qui est nécessaire pour le décrypter et accéder à la clé du système numérique de playback qui doit entrer en correspondance entre le logiciel de lecture et le disque.

Côté logiciel, c’est InterVideoDVD édité par Corel qui a permis de révéler la faiblesse recherchée par les hackers.

On modifie le code, on corrige le logiciel, et c’est théoriquement terminé. Sauf que les nouveaux disques HD DVD qui seront distribués à partir du 23 avril prochain ne pourront plus être lus sur les lecteurs qui exploitent les anciens logiciels !

Pour appuyer sa démarche, le AACS Licensing Administrator affirme que les attaques d’un hacker ne concernent qu’un type de lecteur. Sous-entendu que la protection est intimement liée au matériel, et que seuls les possesseurs de ce lecteur seront touchés.

Il n’est pas certain que Microsoft avec sa Xbox apprécie la plaisanterie. Ni d’ailleurs Sony, dont la PS3 qui embarque un lecteur Blu-ray sera très probablement la prochaine victime des pirates.

Ce qui n’empêchera pas les experts en sécurité d’afficher leur pessimisme. Une fois la première faille et les outils pour la contourner trouvés, les hackers sont aguerris pour contourner de plus en plus rapidement les nouvelles protections.

« C’est un jeu qui tourne inévitablement en faveur des attaquants« , a ainsi commenté l’un d’eux en déclarant que selon lui il ne faudra que trois semaines aux hackers pour trouver la nouvelle clé. D’autant que la dernière attaque qui a pris pour support la Xbox de Microsoft a démontré un très haut degré de sophistication.

Quant les attaquants se montrent plus habiles que les défenseurs, la guerre est perdue d’avance?

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

55 minutes ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

5 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

7 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

7 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

7 heures ago