faisons le point sur les dreambox cccam et son futur : participez a ce post pour echangez vos infos

djokovic

DZSatien Accro
Inscrit
24/12/13
Messages
821
je me pose des questions sans tjrs une reponse clair sur l'avenir du sharing avec tous les bouquets et c'est vrai que malgré pas mal d'inquiétude je suis optimiste

- Be in sport arabia bientot en secure ( 1 er juin ) certaines infos disent que le NDS est cassé ? aucune preuve pr l'instant
- le bouquet NOVA grec crypté en irdeto2 en mode image noir ( saura t'on si un jour si ce bouquet revient ) ? je suis nostalgique^^
- sky HD italia , angleterre ne marchent plus pour le moment a cause d'un changement de systeme de cryptage et surtout de recepteur va t on trouver un jour la solution ? + les prima fila dernierement out ce qui est inquietant + sky allemagne qui marche pr le moment mais pour combien de temps ? j'ai entendu dire que la HD va aussi passer a la trappe bientot ce qui est navrant ( d'ailleur je ne sais même s'il y aura des solutions pr les HD des differents sky de ces pays cités
- canalsat le bouquet le plus agreable et le plus facile a regarder depuis que j'ai connu la dreambox et le systeme cccam pr le voir en sharing mais depuis qq temps avec le systeme de la nano E0 beaucoup de chaine HD freeze ou out comme non stop people ou foot+24 avec l'inquietant projet juin 2015 de tout passer en HD ce qui va porter peut être un coup au sharing ( bien que je suis optimiste mais j'attend de voir ) es ce que la aussi la nanoE0 aura des solutions ? j'ai entendu dire qu'une team avait cracké la nano sur seca mais encore faut'il des preuves la aussi aucune info
- le bouquet digital+ marche correctement mais la aussi je me demande pr combien de temps ? ainsi que les cyfra+ pologne

Bref plein de question qui demande des reponses j'espere que ce post va etre ouvert a un debat si vous voulez y participez pr donner vos avis tres interessant a lire ca serait avec une grandes joie les amies

Vive le maghreb unie et l'afrique =)
 
le sharing existe depuis tres longtemp ya euh bcp de chamgement pour les hd mes sa etait pareil pour sd sur les v1 il on reussi a casser le code vous inquiéter pas il vont casser la securiter mais sa prendra un peu de temp il fondra patienter
 
oui sophiane ta raison faut attendre en esperant des solutions =)
 
Je pense qu'il faudra certainement une nouvelle génération de recepteur et/ou enigma 3. Dreambox sera le premier à ce lancer, je pense que la concurence va suivre. Le marché est denouveau en évolution, et il y a de plus en plus la concurence aussi de IPTV. IPTV même deviendra certainement une alternative pour le cardsharing.
 
Je pense qu'il faudra certainement une nouvelle génération de recepteur et/ou enigma 3. Dreambox sera le premier à ce lancer, je pense que la concurence va suivre. Le marché est denouveau en évolution, et il y a de plus en plus la concurence aussi de IPTV. IPTV même deviendra certainement une alternative pour le cardsharing.

oui je suis d'accord avec toi pour l'iptv
c'est l'avenir certain se sont déjà lancé a l'image de futubox mais ça marche très mal car ils n'ont pas mis les moyens adaptés a la demande trop de freeze mais avec des serveurs qui tiennent la route et un nombre raisonnable d'abonnées c'est le top l'iptv.
pour le sharing je pense que juillet 2015 ca sera mort tel qu'on le connais aujourd'hui car la technologie évolue trés vite et ils ont de gros moyen pour se protéger et il est de plus en plus difficile de casser tout ca
le problème c'est pas la nano c'est l'id key et la c'est un gros problème



Voila repris du net, ce qu'on dit de la nano EO:

Voilà ce qu'on peut résumer concernant la nano E0. Récupéré sur différents forums de discussion et notamment oscam forum.

Pour certaines chaines HD ne fonctionnent pas ? Parce que CANALSAT utilise désormais une nouvelle nano dite nano E0.

Comment fonctionne a priori cette nouvelle nano (correctement gérée par les démodulateurs off estampillés Canal Ready) ?

- La nano E0 procède à un post traitement sur le Decrypt word issu de la carte, ce que le décodeur à l'aide de son code de pairing va rectifier afin d'avoir le bon.
- La nano E0 est appelée CTRL-ECM (contrôle des ECMs ), à l'aide de cette nano, CANALSAT sécurisent le DCW afin qu'il ne soit pas possible de le partager à travers le réseau.

Comment fonctionne le décodeur Canal Ready qui est appairé (c'est qu'un lien est fait entre la carte et le décodeur qui a une adresse unique) ?

1. Le décodeur s'initialise et initialise tout son module crypto CAS (cf. dans le menu information de votre décodeur. Version de la librairie ACS)
2. Le décodeur va interroger la carte pour lire le numéro de série , et le décodeur va lui aussi lui envoyé un identifiant par l'intermédiaire de la commande CA 28.


Ce qu'on appelle l'appairage de carte (cardpairing en Anglais)

La carte connait son propre numéro de série et un identifiant concernant le décodeur (numéro de série du terminal et adresse unique)
Donc le décodeur connait son identifiant et le numéro de série de la carte.

Lors d'un changement de chaîne, le décodeur va parser la PMT (Program Map Table) , vérifier les accès conditionnel présent, et interroger la liste des IDENTs diffuseur disponibles (ceux qui ont été lus dans la carte présente exemple 032380, 032840 pour CANALSAT).


Le décodeur va extraire l'ECM du flux (en sélectionnant un PID ou Packet IDentifier = identifiant de paquet) -> et le traitement de l'ECM va démarrer :


* Le déco va vérifier d'abord que la nano D2 n'est pas présente. Si la nano D2 est présente-> il va prendre les paramètres et si PRE-traitement , modifier les bytes après la nano EA.
* Il va vérifier si la nano E0 existe , il va lire la longueur de la nano, et prendre les paramètres de la nano et les sauvegarder pour une utilisation ultérieure.


Le décodeur va envoyer et construire ensuite la commande CA 88 ( qui va contenir la corps de l'ECM issu du flux ( pid ).
Le décodeur va vérifier que le status byte (réponse à la commande. si OK **** 90 00 par ex) de la CA 88 est ok , si Oui il va envoyer une demande de réception des mots de controls ( DCW ) qui seront utilisés pour décrypté l'image.

Après réception des DW de la cartes, le décodeur va vérifier les Flags et options qui ont été sélectionné dans la CA 88.

Si nano E0 => le décodeur avant d'envoyer les DCW issus de la carte vers le demux ( qui va décrypter le signal et faire apparaître sl'image ) va opérer des opérations complexes liées certainement au numéro de série / identifiant de la carte.

Pourquoi utiliser un identifiant / UA de carte comme option de traitement.

Parce que tout simplement, si l'identifiant du décodeur est posté publiquement, Viaccess peut le blacklisté ... envoyer une mise à jour de désactivation à la carte dirigé vers l'UA de la carte ( EMM ) et selon une matrice , désactiver cet ID , et pour le numéro de série de la carte UA , tout simplement ne plus autoriser de mise à jour vers cette carte. D'où le fait que certains zozos ne reçoivent plus d'EMM quoi qu'ils fassent car ils ont été grillé par CANAL-SAT donc n'utilisez pas les cline publiques, ne partagez pas avec le premier venu même s'il a toutes les cartes de films de boule
icon_biggrin.png


Donc si on partage des DCW issus d'une carte qui utilise la CA 28 => si les DCW sont envoyé sur le réseau sans traitement , il est fort probable que Viaccess puisse identifier ceux qui partagent leur carte .... UA = numéro de série de la carte. Une carte, un numéro de série. Un num de série =**** un client. Un client **** un nom, un prénom, une adresse voire plus
icon_wink.gif


Ensuite, les possibilités qui vous sont offertes pour contrer le bordel ?

Les décodeurs ont sans doute des parties qui permettent d'offusquer/contourner les clefs d'apparage .... mais rien ne dit que des techniques "similaires" ayant été utilisées sur la PS3 ( le glitch au niveau du controlleur du bus de la RAM ;-) ) , ne soit pas applicables tant au niveau du bus pour le jtag, que la ram , la flash... voir utiliser une double RAM ;-) , utiliser la Flash principal pour autoriser le boot du décodeur et switcher sur la seconde pour lancer un kernel tree linux + drivers ....

Voir même une attaque hardware de type MiM ( Man in the middle ), donc en clair espionner la RAM. Ce type d'attaque devrait pouvoir se faire à l'aide d'un équipement lourd (FPGA , station de soudure etc... ), ce que le commun des mortels ne possède pas, on peut avoir les idées mais pas les outils.


Le décodeur TNTsat Ready a été dumpé avec une simple interface Jtag // ( Strong SRT SD ), Ce déco n'est pas HD donc rien ne nous dit que la nano y est gérée, sauf que dans la liste des CLA de l'init du CAS viaccess, la commande CA 28 est bien présente ;-) . Suffit donc de dumper la machine et voir ce qu'elle a dans les tripes.

Quant aux décodeurs HD, ils ont le port Jtag locké/protégé, donc pas de salut... si en partant du constat que le connecteur jtag est présent sur la carte mére, dans le cas contraire ils faut retracer les pads du SoC et pouvoir avoir des points alternatifs.

Les flashes de dernières générations sont cryptées, si elle sont dessoudées, donc non seulement il faut du hardware onéreux pour dessouder la flash Ebga mais non seulement il faut le hard pour la lire ( si cryptée ..c une autre étape ).

Mais bon si on a accès à un décodeur ayant un terminal shell ( Série ou réseau ;-) ) c'est la porte ouverte, aprés on peut utiliser le décodeur au pire comme passerelle qui va distribuer la carte.

Petit indice pour le JTAG (c comme pour les DSI30/21 de l'époque T*P*S):

Matériel nécessaire :

1. Déco TNTSAT
2. JTAG (ou sniffer de Workbench)

Pour le JTAG, cf. LE LIEN EST HS (je l'ai retiré)

Une fois le dump obtenu :

1. Trouver une version d' IDA pro
2. Trouver le PDF du SoC ( STi 71xx ) , installer STlinux ( w-w-w.stlinux.com ), pour avoir un environnement de DEV SH4 ( ST40 ) , pour faire quelque test basic ( C -> ASM ) ,reverser le code ASM du firmware dumpé.
3. Isoler le loader
4. Isoler le CAS ( s'il n'y pas de mise à jour dynamique ... par exemple ... ).

A cela, ajouter la possibilité d'émuler du code ST40 avec ... mumm Qemu recompiler sous linux ... on sait jamais ... pourquoi ne pas émuler le firmware du déco dans une machine virtuelle...

à conclurer cette article je suis sûr sans aucun doute qu'on doit dump du box de canal et extraire la box key et rsa keys et utiliser dans nos Oscam
Mais le problème est que quells sont les outils nécessaire pour dump la box de canal et comment faire tout aide est la bienvenue merci par avance à tout ce qui ont donner leur point de vue et tout ce qui vont le faire aussi jusqu'à la résolution de ce problème
 
Dernière édition:
faut arreter d'être péssimiste y aura tjrs moyen de casser cette nano je suis sur qu'ils peuent y arriver faut juster le temps comme l'a dit le frere en haut
 
La sécurisation des chaînes HD françaises est à peu de choses prêts la même que celle des autres contrôles d'accès. La nano E0 attend une ControlWordPlainKey (CWPK) qui entre en jeu dans la surcouche de cryptage. Cette surcouche appelle l'appairage déco et carte. Les démodulateurs HD c-anal ready ont soit un chipset STi7105 ou STi7111. Ces chipsets ont une faille qui a été publiée depuis un bon moment mais pour l'exploiter, il faut un matériel lourd pour récupérer cette CWPK puis ensuite implémenter celle ci dans une version ad hoc de OScam ou autre softcam. Apparemment, certains PayServers ont la solution qu'ils font payer. Certaines teams aussi et plus particumièrement l'AZBOX. Donc deux solutions. Ou vous essayer de péter les AZBOX ou vous essayer de dumper les chipsets avec les failles publiées mais c'est très loin d'être à la portée de tout le monde. C'est fini le JTAG du pauvre. Maintenant, c'est station BGA Welder and Co qu'il faut sans compter les risques de péter votre déco HD mais c'est le jeu ...
 
salut les amis aucune inquiétude pour le moment c'est vrais le shar avec les clines free deviens très compliqué surtout le soir pour le moment j'ai mis ma 800sHD au repos mon atlas 200s HD tourne très bien plus de coupure ni frezz on verras par la suite bonne soirée
 
Vous penser vraiment djokovic que pour juin 2015 même sur les serveurs cccam payant sa fonctionnera plu ?
 
Perso, ça m'étonnerait, il n'y a pas que les servers payants qui ont gros à perdre. Si il n'y avait qu'eux, je dirais possible mais il ne faut pas oublier les fabriquants de matériels, tels que dream multimedia ou vu, sans oublier les chinois, qui eux ont des moyens considerables et sont loin d'être idiots comme certains en Europe tendent à croire.

Comme je dis toujours, si il n'y avait que 1% des chinois qui étaient intelligents, ça ferait déjà beaucoup plus que la population entière de certains pays, ce n'est que mon avis...
 
re

je sais pas ce que nous prepare canalsat mais ca me fait enormment peur mais je reste optimiste en me disant qu'il y aura toujours des solutions même si j'avoue ces inquietant ce passage en HD aussi brutal mais bon qui vivra verra l'ami je garde tjrs un espoir d'ailleur n'hesite pas a debattre
 
Le probleme sur le nano E0 va vite etre resolu cars sais uniquement fais sur les cartes viacess 4 qui von diparaitre des le 1 er juillet seulement le seca et nagra resteron active les cartrs viacess de naal sat arete detre utlise don pas de viacess pas de nano E0 autres chose sais quil peuve prepare en seca voila mes amies
 
Désolé de te dire que non les vaccins seront tjrs la après le 1er juillet. Depuis que la justice a tranché que csat ne doit pas arrêter le canal ready, en attendant le recours, ils continue. Si tu regarde bien dans les annonce. Csat demande à ses clients non équipé en hd de passé soit sur le cube soit de porté leur choix sur un demi canal ready.
 
Le probleme sur le nano E0 va vite etre resolu cars sais uniquement fais sur les cartes viacess 4 qui von diparaitre des le 1 er juillet seulement le seca et nagra resteron active les cartrs viacess de naal sat arete detre utlise don pas de viacess pas de nano E0 autres chose sais quil peuve prepare en seca voila mes amies

Qu'est-ce qu'il faut pas lire :toinnette: Comme cccam2009 l'a dit tu nous expliquera pourquoi alors Canalsat envoie des courriers demandant de tester si notre décodeur ouvre bien la chaine Cherie25 avec nos cartes seules en Viaccess et que si oui alors on est tranquille pour le 1 juillet.

;)
 
Retour
Haut