צר לי - חדשות לא טובות בנושא פריצת SECA2

כל השאלות והדיונים על לווינים, ציוד קליטה, ממירים, ערוצים חדשים, כרטיסי לווין, קידודים ועוד.....
שלח תגובה
סמל אישי של משתמש
rolibark
אחלה חבר
אחלה חבר
הודעות: 680
הצטרף: 23 דצמבר 2003, 15:08

צר לי - חדשות לא טובות בנושא פריצת SECA2

שליחה על ידי rolibark »

בהמשך לציטוט של 7eva - מתוך מסר של "pop-rock" (כנראה מקבוצת ההקרים שפצחו את SKY ITALIA) - הוא הוסיף את המסר הבא:



=====================================================





pop-rock



quote:

--------------------------------------------------------------------------------

Originally posted by doush

thanx poprock u gave the most important knowledge to us. According to your opinions;what

does this crack mean?Does it mean an initial crack for s2 systems or just an individual

crack for this package?Is this continue?

--------------------------------------------------------------------------------



I think that it will be very very difficult to expand this "crack" to other providers and

I think that if S_K_Y will switch all ECM to table 1003 or 1005, or will use hash table

different from Bx it will brings again black screen to anyone.



Sorry for that but it is exactly how are the things.



All the best,



Pop-Rock

07-03-2004 12:16





Thanx pop-rock.

So this crack is all about the bug inside the card of SKY IT.

others like on 19 astra are still safe and secure just like before the sky crack..

Hope to have a complete S2 crack..



=====================================================







בתרגום חופשי - נכון לרגע זה נוצל "בג" בכרטיס של SKY ITALIA - והפריצה טובה רק ל Provider זה !!! יהיה "מאד מאד קשה" להרחיב את הפריצה לספקים אחרים.



בנוסף הוא צופה ש SKY ITALIA יוכלו בקלות לתקן את הפריצה וצפו בקרוב למסכים "שחורים" שוב שם !!!



Enjoy it while you can !!!
7eva
תותח על
תותח על
הודעות: 1580
הצטרף: 22 פברואר 2004, 23:40

שליחה על ידי 7eva »

|כן| |pirate|
Raviv
תותח על
תותח על
הודעות: 893
הצטרף: 26 דצמבר 2003, 01:51
מיקום: מרכז-אירופה

שליחה על ידי Raviv »

טוב, זה ממש לא מדוייק. כרגע יש לסקאיי בעיה: הם לא יודעים מה בדיוק פרוץ ועד כמה הידע של "האויב" עמוק. זאת הסיבה שבינתיים לא נעשה דבר מצידם.

ההסבר (פשטני אז אל תתפשו אותי בפרטים): כל הוראה שתישלח לכרטיסים תוקלט (לוג). ההוראות, כידוע, מקודדות. לצורך פיענוח ההוראות צריך את הטבלה שכולם מזכירים ושני מפתחות MK . הבאג "החם" שתפש תאוצה בזמן האחרון היה הגילוי שניתן להשתמש אף במפתח MK יחיד "ולשכפל" אותו (כינוי החיבה הוא "תאומים"). כרגע, כל הוראה נוספת שסקאיי שולחת רק מעמיקה את "הבור": האויב צובר עוד ידע. גם הניתוח שניתן מעלה יכול להיות חלק מן הקרב הפסיכולוגי בין הצדדים: אם סקאי תמצא את החור בידע של האויב ומשם תנטרל את הפיצוח- הם הצליחו לעת עתה. אם הם יטעו (מה שקרה וממשיך לקרות עם נגרה)- הפיצוח החלקי יהפוך לפחות-חלקי.

נתון נוסף- סקאי לוקחים בחשבון שיציאה לציבור עם הפיצוח מראה שיש מספיק ידע בנושא וההקרים מרגישים בטוחים בעצמם.



אה, ולא רק סקאי איטליה משתמשים בכרטיסי V7 (על דורותיו לעת עתה): גם הצרפתים, הפולנים והספרדים.
7eva
תותח על
תותח על
הודעות: 1580
הצטרף: 22 פברואר 2004, 23:40

שליחה על ידי 7eva »

Raviv



הכל נכון חוץ לפרט קטן.

פולנים - 7.0

צרפתים - 7.1

הולנדים 7.3

בלגים - 7.3



dump of v7.3 belgium:



Reset : 3B F7 11 00 01 40 96 70 70 37 0E 6C B6 D6 90 00 00

Analyse en cours...

N° Série : XX XX XX XX XX XX XX XX

Nombre de provider : 5

Place : 00 Ref : 00 00Nom : S**a PPUA : 00 00 00 00Date : 00/00/1990

Place : 01 Ref : 00 9BNom : CANAL+ BELGIQUE PPUA : xx xx xx xx Date : 31/08/2003

Place : 02 Ref : 00 9CNom : CANAL+ VL PPUA : xx xx xx xx Date : 31/12/2003

Place : 03 Ref : 00 9DNom : Spare A PPUA : 00 00 00 00Date : 00/00/1990

Place : 04 Ref : 00 9ENom : Spare B PPUA : 00 00 00 00Date : 00/00/1990

Startup Record : F0 FF FF FF FF FF FF FF FF 5B 00

Recherche PBM en cours...

Trouvé PBM : FF FF FF FF FF FF FF FF de S**a

Trouvé PBM : 00 00 00 00 00 00 00 xx de CANAL+ BELGIQUE

Trouvé PBM : 00 00 01 00 00 00 00 00 de CANAL+ VL

Trouvé PBM : FF FF FF FF FF FF FF FF de Spare A

Trouvé PBM : FF FF FF FF FF FF FF FF de Spare B

Recherche MKx en cours...

Décode en cours...

Extraction MK terminée

Reset : 3B F7 11 00 01 40 96 70 70 37 0E 6C B6 D6 90 00 00

Affichage de la mémoire de la carte en cours...

D2 00 01 F0 FF FF FF FF FF FF FF FF 5B 00 80

D2 00 02 70 FF FF FF FF FF FF FF FF 3B 00 C0

D2 00 03 00 XX XX XX XX XX XX XX XX 03 03 E0

D2 00 04 FB XX XX XX XX XX XX XX XX 97 60 D0

D2 00 05 01 00 00 00 00 00 00 00 00 02 00 E0

D2 00 06 F0 FF FF FF FF FF FF FF FF 29 00 81

D2 00 07 50 FF FF FF FF FF FF FF FF C9 00 C1

D2 00 08 51 FF FF FF FF FF FF FF FF 2F 00 81

D2 00 09 51 FF FF FF FF FF FF FF FF E8 00 C1

D2 00 0A 5C FF FF FF FF FF FF FF FF 1A 00 81

D2 00 0B 50 XX XX XX XX XX XX XX XX 78 E1

D2 00 0C 5E FF FF FF FF FF FF FF FF 15 00 81

D2 00 0D F0 FF FF FF FF FF FF FF FF 4C 00 82

D2 00 0E 50 FF FF FF FF FF FF FF FF ED 00 C2

D2 00 0F F1 FF FF FF FF FF FF FF FF ED 00 82

D2 00 10 51 FF FF FF FF FF FF FF FF 16 00 C2

D2 00 11 F3 FF FF FF FF FF FF FF FF 82 00 82

D2 00 12 53 FF FF FF FF FF FF FF FF 5F 00 C2

D2 00 13 FE FF FF FF FF FF FF FF FF AD 00 82

D2 00 14 F0 FF FF FF FF FF FF FF FF 72 00 83

D2 00 15 50 FF FF FF FF FF FF FF FF 8D 00 C3

D2 00 16 F2 FF FF FF FF FF FF FF FF 8D 00 83

D2 00 17 52 FF FF FF FF FF FF FF FF 99 00 C3

D2 00 18 F3 FF FF FF FF FF FF FF FF BD 00 83

D2 00 19 53 FF FF FF FF FF FF FF FF 1A 00 C3

D2 00 1A F0 FF FF FF FF FF FF FF FF 32 00 84

D2 00 1B 50 FF FF FF FF FF FF FF FF F3 00 C4

D2 00 1C F2 FF FF FF FF FF FF FF FF 2F 00 84

D2 00 1D 52 FF FF FF FF FF FF FF FF 0F 00 C4

D2 00 1E F3 FF FF FF FF FF FF FF FF 5A 00 84

D2 00 1F 53 FF FF FF FF FF FF FF FF FC 00 C4

D2 00 20 5D FF FF FF FF FF FF FF FF 90 00 81

D2 00 78 FB XX XX XX XX XX XX XX XX 97 60 D0

D2 00 F0 FB XX XX XX XX XX XX XX XX 97 60 D0

D2 01 68 FB XX XX XX XX XX XX XX XX 97 60 D0

D2 01 E0 FB XX XX XX XX XX XX XX XX 97 60 D0

Affichage mémoire de la carte terminé





dump of v7.3 NL:



3B F7 11 00 01 40 96 70 70 37 0E 6C B6 D6 [90 00] Card V7.3NL

C1 0E 00 00 08 [0E] ** ** ** ** xx xx xx xx [90 00]

C1 16 00 00 08 [16] 00 00 00 0F 00 10 DB DB [90 00]

C1 4A 00 00 59 [4A] FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF DB DB 00 00 00 FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF

FF FF FF FF FF FF FF FF FF FF FF [90 00]

C1 0A 00 00 59 [0A] 00 00 00 00 00 00 00 03 00 00

00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

00 00 00 00 00 00 00 00 00 00 00 [90 00]

[00 00]

Nombre : S**a

Data : 00 00 (00/00/1990)

PPUA : 00 00 00 00

Cod. regional : 00

[00 6C]

Nombre : OPERATOR 2

Data : 00 00 (00/00/1990)

PPUA : 00 00 00 00

Cod. regional : 00

[00 6A]

Nombre : CANALDIGITAAL

Data : 1B 9F (31/12/2003)

PPUA : xx xx xx xx

Cod. regional : 00

[00 6D]

Nombre : OPERATOR 3

Data : 00 00 (00/00/1990)

PPUA : 00 00 00 00

Cod. regional : 00

[00 6B]

Nombre : OPERATOR 1

Data : 00 00 (00/00/1990)

PPUA : 00 00 00 00

Cod. regional : 00

8

Record dump...

00 01 -> F0 FF FF FF FF FF FF FF FF 64 00 80

00 02 -> 70 FF FF FF FF FF FF FF FF 8F 00 C0

00 03 -> 00 xx xx xx xx ** ** xx xx xx xx E0

00 04 -> FB xx xx xx xx xx xx xx xx xx xx D0

00 05 -> 01 00 00 00 00 00 00 00 00 80 00 E0

00 06 -> F0 FF FF FF FF FF FF FF FF B6 00 81

00 07 -> 50 FF FF FF FF FF FF FF FF 6E 00 C1

00 08 -> F1 FF FF FF FF FF FF FF FF A5 00 81

00 09 -> 51 FF FF FF FF FF FF FF FF 7D 00 C1

00 0A -> F3 FF FF FF FF FF FF FF FF EC 00 81

00 0B -> 53 FF FF FF FF FF FF FF FF B3 00 C1

00 0C -> FE FF FF FF FF FF FF FF FF 33 00 81

00 0D -> F0 FF FF FF FF FF FF FF FF 10 00 82

00 0E -> 50 FF FF FF FF FF FF FF FF 9D 00 C2

00 0F -> F2 FF FF FF FF FF FF FF FF 80 00 82

00 10 -> 52 FF FF FF FF FF FF FF FF 8C 00 C2

00 11 -> F3 FF FF FF FF FF FF FF FF 71 00 82

00 12 -> 53 FF FF FF FF FF FF FF FF E8 00 C2

00 13 -> F0 FF FF FF FF FF FF FF FF F5 00 83

00 14 -> 50 FF FF FF FF FF FF FF FF 0B 00 C3

00 15 -> F2 FF FF FF FF FF FF FF FF 12 00 83

00 16 -> 52 FF FF FF FF FF FF FF FF 0A 00 C3

00 17 -> F3 FF FF FF FF FF FF FF FF 56 00 83

00 18 -> 53 FF FF FF FF FF FF FF FF BD 00 C3

00 19 -> F0 FF FF FF FF FF FF FF FF 9E 00 84

00 1A -> 50 FF FF FF FF FF FF FF FF C7 00 C4

00 1B -> F2 FF FF FF FF FF FF FF FF EF 00 84

00 1C -> 52 FF FF FF FF FF FF FF FF 55 00 C4

00 1D -> F3 FF FF FF FF FF FF FF FF 97 00 84

00 1E -> 53 FF FF FF FF FF FF FF FF 5E 00 C4

00 78 -> FB xx xx xx xx xx xx xx xx xx xx D0

00 F0 -> FB xx xx xx xx xx xx xx xx xx xx D0

01 68 -> FB xx xx xx xx xx xx xx xx xx xx D0

01 E0 -> FB xx xx xx xx xx xx xx xx xx xx D0
max2003
אחלה חבר
אחלה חבר
הודעות: 480
הצטרף: 24 דצמבר 2003, 01:28

שליחה על ידי max2003 »

אלוהים, מה זה כל המספרים האלה?

ומה בסך הכל רציתי? לראות איזה ערוץ טבע טוב...

|fu|
7eva
תותח על
תותח על
הודעות: 1580
הצטרף: 22 פברואר 2004, 23:40

שליחה על ידי 7eva »

max2003,



זאת תמונה מקודדת מערוץ טבע |biglaugh|
סמל אישי של משתמש
Zacky
הודעות: 4354
הצטרף: 22 דצמבר 2003, 20:05

שליחה על ידי Zacky »

דיגיטל+ משתמשים בכרטים V7,אז אם יתנו לנו רק את החבילה הזאת אנחנו מסודרים |biglaugh|
סמל אישי של משתמש
rolibark
אחלה חבר
אחלה חבר
הודעות: 680
הצטרף: 23 דצמבר 2003, 15:08

שליחה על ידי rolibark »

רביב,

לא הבנתי מה השורה התחתונה במה שאתה כותב:



ההקר טוען שיהיה קשה עד בלתי אפשרי להעביר את הפיצוח לספקים אחרים ? מדויק או לא ? ואולי מלחמה פסיכולוגית של ההקרים ?

מה מונע מ SKY ITALIA לעבור לוורסית כרטיס מעל 7.0 ?



ואחרון חביב - האם לפי טענתך SECA 2 כשיטת קידוד כללית נפרצה ? או מה שאנו רואים זה מקרה פרטי מסוים של פריצה לשיטת קידוד של ספק(ים) בודד(ים) ?
Raviv
תותח על
תותח על
הודעות: 893
הצטרף: 26 דצמבר 2003, 01:51
מיקום: מרכז-אירופה

שליחה על ידי Raviv »

1. מה "שההקר טוען" עשוי להיות "עצת אחיתפל" לספק

2. הבעיה עם סקה2 (או מדיהגרד +) עד היום היא האלגוריתם (שכפי שרואים ידוע אך לא לציבור, או וזה חשוב: איכשהו הצליחו לשכפל כרטיס מקורי. ההבדל עצום), מסק טבל שהיא טבלה של מיפוי ההוראות (בגדול) שהיתה זהה לכל הספקים של סקה1 אך התבררה כשונה (אך לא בהרבה) לכל ספק סקה2 (ידוע כבר על האיטלקים והספרדים, אני ממש לא יודע על השאר), ודרך לפענח את ההוראות (שלשם כך צריך MK ומידע נוסף). המסקנה: נראה שלזה יש פיתרון [החידוש עם הפריצה: האלגו]

3. בנוגע לספקים נוספים: תלוי מה הסקת מ2

4. סקאי איטליה כמו שאר הספקים עובדת כיום לפי פיתוח מתגלגל, ז"א שידרוג תמידי של הכרטיסים. לכל דור ניתן סימון אבל גם V7.0 מופיע בוורסיה 7.0A 7.0B וכו'. בעיקרון, החלפת כרטיסים היא דבר יקר מאד שעשוי לעלות אף ביוקר אם הדור החדש יתברר כחשוף. סקאי איטליה מפיצה כיום 7.3 אבל עדיין יש בתוקף 7.0

5. סקה2 נמצאת במצב של טרום פריצה: האלגו עדיין לא בציבור. לכשיהיה, תהיה בעיה אחרת והיא לחשוף מפתחות (מפתח פעיל OP שהוא השכבה השניה בקידוד קל לפרסם וזה לא חושף דבר, בד"כ. אבל אם יש עידכון תכוף של מפתחות פעילים יהיה צורך במפתח ניהול ופירסום של זה עשוי להביא את הספק לנטרל את אותו כרטיס קב' כרטיסים) בסקה1 היה עדכון חדשי בלבד של מפתחות פעילים
סמל אישי של משתמש
rolibark
אחלה חבר
אחלה חבר
הודעות: 680
הצטרף: 23 דצמבר 2003, 15:08

שליחה על ידי rolibark »

ניתןח יפה ! |כן|

אגב - לפי מה שאני קורא (בפורומים האיטלקיים והספרדיים של ההקרים עצמם) הם עבדו על הכרטיס של SKY ITALIA קרוב לשנה וחצי - כולל DUMPING של הכרטיס באמצעים של BRUTE ו Random Voltage Spikes !!!



בכל אופן - המאמצים לפריצה והחיקוי (CLONING) של הכרטיס של SKY ITALIA היו ממושכים - וכלל לא בטוח שההקרים ינקטו כך גם לחיקוי כרטיסים אחרים.



הדגש שלי כאן הוא על - מאמציי פריצה של "חיקוי כרטיס" ולא בהכרח פריצת כוללת של SECA2 !

לפי מה שקראתי (וקצת הבנתי) ממסמכים של Ecm/Emm Seca2 - לא נראה ש SECA2 עומדת בפני פריצה כוללת.



למי שמתעניין יותר בנושא - הנה ה Algo של Seca2 בשפת C (כולל מפתחות) כפי שפרצו מהכרטיס של Sky Italia !



ובנוסף כלי תוכנה לפריצה שההקרים השתמשו בהם (Dumping של הכרטיס, יצירת Signatures, ויצירת מפתחות Signed....)
אין לך את ההרשאות המתאימות על מנת לצפות בקבצים המצורפים להודעה זאת.
שלח תגובה