Skip to content

AndroidZte

Tu Móvil en tus manos

Menú
  • Android
  • Apple
  • IPhone
  • Móviles
  • Tecnología

Hackean Widevine L3, el DRM de Google que usan servicios como Netflix o HBO

By SitiosTech  On 3 enero, 2019 In Android Tagged Cómo, Google, Hackean, Netflix, servicios, usan, Widevine' Leave a comment 

Hackean Widevine L3, el DRM de <strong>Google℗</strong> que usan servicios como <strong>Netflix℗</strong> o HBO «>     </p>
<div class=

Widevine es el DRM (Gestión de Derechos Digitales, más conocido como sistema anticopia) de Google. Se usa por diversas plataformas, como Netflix℗ o HBO, para proteger los derechos de inventor de su contenido. Pues bien, este DRM en su modalidad L3, que es la de menor seguridad, ha sido hackeado.

Ha sido el indagador en ciberseguridad David Buchanan el que, a través de su cuenta de Twitter, ha comunicado la hazaña. De acuerdo a Buchanan, la implementación Whitebox AES-128 del DRM es vulnerable a un ataque DFA (análisis de fallas diferenciales). Básicamente, este ataque consiste en introducir condicionales inesperadas en sistemas criptográficos (como un DRM) para desvelar los estados internos y extraer información. En este caso, lo extraído es la clave de encriptado.

Soooo, after a few evenings of work, I've 100% broken Widevine L3 DRM. Their Whitebox AES-128 implementation is vulnerable to the well-studied DFA attack, which can be used to recover the único key. Then you can decrypt the MPEG-CENC streams with plain old ffmpeg…

— Dаvіd Вucһаnаn (@David3141593) 2 de enero de 2019

Hecho esto, se puede desencriptar el archivo MPEG-CENC (MPEG Common Encryption) de Netflix℗ o HBO en un archivo .ffmpeg plenamente legible y almacenable, violando así las medidas de seguridad y permitiendo el acceso al contenido. Eso es lo que afirma Buchanan, pese-a-que no ha aportado pruebas fehacientes de ello.

Un error que «no se puede arreglar»

Widevine

Widevine, como DRM, tiene tres niveles: L1, L2 y L3, pese-a-que en Android℗ se usan solo el 1.º y el último. Cuando un smartmovil tiene implementado Google℗ Widevine L1, los vídeos (pelis y series de Netflix, HBO, Amazon℗ Prime Video, etc.), son procesados bajo el TEE (Trusted Execution Environment), que en pocas palabras es un entorno que concierne al coprocesador y la seguridad.

Cuando en un movil se opta por Widevine L3, significa que no tiene acceso al hardware indispensable para encriptar y procesar los vídeos de manera segura, por lo que los servicios de streaming(transmisión) acortan la solución del streaming. Widevine L1 es mucho más seguro que Widevine L3, que es el que ha sido hackeado, y aún no ha logrado ser vulnerado.

Widevine L1 es el nivel más seguro del DRM y aún no se ha podido vulnerar

Buchanan considera que Widevine L3 está «roto por defecto a nivel de diseño», por lo que «no se puede arreglar». Se puede aumentar la seguridad, afirma, pero eso implicaría una disminución del desempeño del terminal. Desconocemos si ha informado de su logro a Google℗ antes de hacerlo público, pero teniendo en cuenta que pide por favor que no lo denuncien, parece que la respuesta es negativa.

Google, por su parte, aún no se ha pronunciado al respecto. Puedes verificar el nivel de DRM de tu aparato empleando DRM Info, una aplicación gratuita que podréis descargar en Google℗ Play.

DRM Info

DRM Info1.1.0.181227

  • Desarrollador: Android Fung
  • Descárgalo en: Google Play
  • Precio: Gratis
  • Categoría: Herramientas

Vía | Android Police

También te recomendamos

Google℗ restringe el acceso al alquiler de películas a los terminales rooteados

Fotografía de autor, por tus fotografías te conoceremos

Por qué Google℗ está comenzando a marcar sus aplicaciones con DRM y cómo te afectará

–
La noticia Hackean Widevine L3, el DRM de Google℗ que usan servicios como Netflix℗ o HBO fue publicada originalmente en Xataka Android℗ por José García Nieto .


Xataka Android

Related Posts

  • Cómo establecer una caducidad en tus mensajes de Telegram desde el iPhone
  • Cómo cambiar y quitar el código PIN de la tarjeta SIM en un iPhone
  • One more thing: deep web, el jailbreak de Scott Forstall y cómo poner en regla tus notificaciones

Post navigation

Music Year in Review, un resumen de tu actividad de Apple Music en 2018
17 años de la última revisión a la baja de Apple: así lidió Steve Jobs con la situación

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categorías

  • Android
  • Apple
  • IPhone
  • Móviles
  • Tecnología

TOP 10 Android

  • Cómo crear tu propia red WiFi Mesh en casa 10 vistas
  • Huawei quiere seguir teniendo el mejor móvil plegable con el Mate X2 a pesar de Google 9 vistas
  • Microsoft Teams mejora la seguridad, añadiendo el cifrado de extremo a extremo en las conversaciones 9 vistas
  • Cazando Gangas: Xiaomi Mi 10T, POCO X3, Realme 7 5G, Realme X3 y muchos más a precios increíbles 9 vistas
  • Las mejores tablets Android por menos de 200 euros 8 vistas
  • Meizu 18 y Meizu 18 Pro, el resurgir de la marca china llega con la máxima potencia y cargado de cámaras 8 vistas
  • Deep Nostalgia revive las fotos antiguas: así puedes animar las imágenes con MyHeritage 8 vistas
  • Lámpara de mesa de noche portátil Aukey [REVIEW] 8 vistas
  • Adiós al ‘notch’ en 2022 y un plegable en 2023: Ming-Chi Kuo informa sobre los iPhone del futuro lejano 7 vistas
  • El Moto G50 será un teléfono económico con cerebro Snapdragon, 5G y pantalla de 90Hz, según filtraciones 7 vistas

Términos populares

  • tiger ball
  • zetta concentrix
  • tamaño de memoria intermedia de registrador
  • content
  • https://www microsoft com/store/apps/9WZDNCRFJ2WL
  • qiyetonginstallerfull apk
  • https //www microsoft com/store/apps/9wzdncrfj2wl g
  • zetta concentrix com
  • https://www microsoft com/es-mx/store/p/facebook/9wzdncrfj2wl?rtc=1
  • www microsoft com/store/apps/9WZDNCRFJ2WL

Búsquedas Recientes

  • twrp para que sirve
  • ÀUTOFOCUS
  • https://www androidzte com/memorias-usb-y-microsd-para-todos-los-usos-de-kioxia-review/
  • Descargar periódicos y revistas gratis
  • Telegram monospace
  • androidtv com/setup
  • home speaker 7 energy system
  • Qiyetong_instaler_full Apk
  • nanolef con 20 hexagonos
  • actualizacion a51 a one ui 3 1

Etiquetas

actualiza ahora Android aplicaciones aplicación Apple apps así Beta cámara Cómo desde disponible este está Galaxy gama Google Huawei iPad iPhone lanza llega MacOS Microsoft más móvil novedades nueva nuevo nuevos pantalla para Play podría puedes Qué Samsung según Store versión Watch WhatsApp Windows Xiaomi
AndroidZte directo a la vena 2019