1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Alles
  • Alles
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Mitglieder
  3. Torax

Beiträge von Torax

  • Wie animierte gif Bilder als Signatur und Benutzerbild einstellen

    • Torax
    • 19. November 2008 um 14:52

    habe hier auch was lustiges gefunden für andere zwecke (homepage usw.)


    glowtxt.com, the best glowing text generator

    hier 4 beispiele :




  • Bundesliga über 8 grad hell auf Kabel Kiosk!

    • Torax
    • 16. November 2008 um 13:02
    Zitat von Borat;250824

    verwechselt cryptoworks nicht mit conax.

    premiere thema hat beides.
    cryptoworks wegen ORF
    conax wegen dem deal mit technisat.

    beide systeme sind zur zeit dicht.

    .

    der conax hack soll übrigens für 50.000€ verkauft worden sein.


    [color="Red"]@aber da immer mehr provider mit conax verschlüsselung fallen könnte für premiere auf 19,2°e was kommen[/color]
    ich denke auch da könnte was gehen (ich sehe es auch so)

  • Psycho hat heute Geburtstag

    • Torax
    • 16. November 2008 um 11:08

    alles gute wünsche ich dir psycho und gesundheit (und bleib der scene treu)

  • T-Rex und D+ bald....offen!?

    • Torax
    • 14. November 2008 um 12:25

    also ich würde d+ gerne wieder sehen.

  • Der N2 Hack und der Fall von Nagravision

    • Torax
    • 13. November 2008 um 13:58

    habe ja auch nie behauptet er kommt von mir der text (lol)

  • Elektriker Horst

    • Torax
    • 12. November 2008 um 12:11

    Elektriker Horst - freemann260780 - MyVideo

  • UM Hessen RTL wieder offen...

    • Torax
    • 12. November 2008 um 11:27

    ja ist offen

  • Der N2 Hack und der Fall von Nagravision

    • Torax
    • 12. November 2008 um 11:20

    Der N2 Hack!

    Da nun immer mehr Provider die bislang Nagravision 2 (Aladin) einsetzten auf wieder sichere Kartenversionen wechseln, ist es an der Zeit einmal öffentlich zu Erklären wie es eigentlich global zu einem solchen großen Desaster bei Nagravision 2 kommen konnte, und wie der “Hack” grob ablief.

    Über den Anfang allen Übels lässt sich nur Spekulieren. Allerdings hört man aus unterschiedlichsten Gerüchten immer wieder heraus dass alles über die Amerikaner ins Rollen geriet.
    Hier sollen nämlich einige “Gruppen” Geld zusammengelegt und einen Hack der dort beim PayTV Provider BellVu/Dish eingesetzten Nagra Karten in einem professionellen Labor in Auftrag gegeben haben.
    Auch ist die Rede davon dass NDS die Kartenserie der Konkurrenz reverse-engineeren, und anschließend alle Informationen in Hackerkreise fliesen lies.

    Egal wie, irgendwie kamen amerikanische Hacker auf die Sicherheitslücke (ob nun bei der Analyse der im Labor angefertigten Speicher- und Hardwareabbildungen, oder durch Vergleiche zu älteren Nagravision ROM-Versionen), die es ermöglichte reproduzierbar eigenen Programmcode auszuführen, und so ein Programm zu starten welches die internen Speicher der Karten nach “außen” kopierte.

    Dazu sei gesagt dass Kudelski (Entwickler von Nagravision) wohl aus Kostengründen einen relativ großen Fehler beging. Nämlich haben sie den Kerncode von Nagravision 2 in nahezu allen Nagravision 2 Kartenversionen fast identisch gelassen.
    Dies führte dazu dass die von den amerikanischen Hackergruppen gefundenen Sicherheitslücken in leicht abgewandelter und angepasster Form auch auf alle anderen zu dieser Zeit im Umlauf befindlichen Nagravision 2 Kartenserien ansprangen.
    Jemand der also Ahnung von Unloopern, Glitches, Assembler und Mikrocontroller besaß konnte diese Sicherheitslücken auch an anderen N2 Kartenserien anderer PayTV Provider anwenden.

    Um nun zu verstehen wie die Sicherheitslücken ausgenutzt werden können müssen vorher einige Fachbegriffe geklärt werden.
    Der Unlooper ist eine spezielle Form des Kartenlesers, der über eine eigene Steuerungssoftware verfügt. Befehle die vom PC über die serielle Konsole zum Unlooper gehen werden also nicht direkt zur eingesteckten Karte weitergeleitet sondern von der Steuerungssoftware im eingebauten Mikrocontroller verarbeitet und von diesem Mikrocontroller erst auf die Karte angewandt (dies gibt u.a. erhebliche Geschwindigkeitsvorteile).
    Mit einem Unlooper ist es möglich durch die spezielle Hardware die Versorgungsspannung oder die externe Kommunikationsfrequenz des Kartenchips vor, beim und nach dem Senden eines Befehls zur Karte bis zu einem kritischen Punkt anzuheben oder abzusenken (diesen Vorgang nennt man glitchen). Bei diesem Vorgang kann es passieren dass interne Routinen aus dem Takt geraten und ein Fehler bei der Durchführung kleinster Prozessor-Aufgaben auftritt. Dies kann beispielsweise zur Folge haben dass der Prozessor beim Lesen des Programmcodes “verrutscht” und an einer völlig anderen Stelle weiterarbeitet, also Code ausführt der zu diesem Zeitpunkt gar nicht ausgeführt werden sollte.
    Man kann schon erahnen dass solch eine kleine und kurze Fehlfunktion, ein relativ großes Ausmaß haben kann.

    Wichtig: Um solch eine Glitch-Attacke vorzubereiten und auszuführen zu können sind enorme Kenntnisse der Assemblersprache (Maschinensprache. Befehle die direkt den Ablauf des Prozessors steuern) und die grundlegenden Funktionen und Abläufe eines Prozessors mindeste Voraussetzung!
    Sehr gute Kenntnisse aus dem elektronischen Bereich sind ebenso nötig. Das Thema ist in der Praxis also nichts für den eben mal “Schnell-Einsteiger”.

    Kommen wir nun zu der/den eigentlichen Sicherheitslücke(n):

    Wird eine ECM oder EMM zur Karte gesendet, kopiert die ROM-Software den String in eine RAM-Partition die Ausfürungsrechte besitzt (erster Fehler!). Programmcode der hier steht kann also reintheoreitsch vom Prozessor abgearbeitet werden.
    Danach überprüft die ROM-Software den ECM/EMM String auf Gültigkeit. Es wird also geprüft ob die Längen, Signaturen, Checksummen etc. korrekt sind. Findet die Software einen Fehler wird die weitere Bearbeitung des Strings (Entschlüsselung und Ausführung der in der entschlüsselten Nachricht enthaltenen Befehle) abgebrochen, aber der String nicht aus dem ausfühbaren RAM-Bereich gelöscht! Er steht dort also bis die nächste ECM/EMM eintrifft und den alten String überschreibt.

    Wenn es nun gelingt, mithilfe eines Glitches auf einen bestimmten Befehl in diese RAM-Partition zu “springen” (mit dem Prozessor Instruction Pointer), ist es möglich eigenen, unverschlüsselten Programmcode, der zuvor als ECM/EMM getarnt zur Karte gesendet wurde, auszuführen.
    Alleine hierfür sind wieder enorme Kenntnisse der IT-Thematik unbedingte Vorraussetzung, denn es muss ein Programm in Assembler für den Prozessor im Kartenchip geschrieben werden, welches die internen Speicherfirewalls überwindet und die ROM und EEPROM Daten irgendwie in den I/O Buffer, und somit zur seriellen Konsole am PC kopiert. Dazu ist es nötig sehr detailierte Informationen über den Kartenchip ausfindig zu machen, die allerdings oft geheimgehalten werden und per NDA geschützt sind.

    Natürlich gab es clevere Menschen die es schafften durch genaue Berechnungen von Prozessor Takten und Timings, im richtigen Moment auf den richtigen Karten Befehl einen Glitch zu setzen.
    Der Prozessor sprang dann aus dem Programmcode des geglitchten Befehles in den Programmcode aus der ECM/EMM, wodurch das eigene Programm (Trojaner) ausgeführt wurde…

    Nachdem also dann ROM und EEPROM der Nagravision Karten bekannt waren mussten diese Analyisert werden. Dies bedeutet wieder Disassemblieren, und verstehen des Programmcodes der Karte.
    Erst dann ist es möglich die genauen details der Verschlüsselungs-Algorithmen herrauszufinden. Im EEPROM der Karte finden sich die von den Algorithmen benötigten Schlüssel (Keys) zum Entschlüsseln eingehender Entitlement Messages.

    Kudelski schloss die Sicherheitslücken anschließend per OnAir Update, allerdings zu spät.
    Es waren bereits mehr Informationen aus den Karten bekannt als gedacht, und so brachten auch spätere Änderungen keinen lang anhaltenden Erfolg mehr.

  • Smart Mx 04 Update mit Provider 0505 Fix

    • Torax
    • 11. November 2008 um 08:06
    Zitat von AndyDag76;249021

    morgen, da ja brummie und co dunkel sind wollte ich mal fragen, wie es ausschaucht für orf? würd da vielleicht was gehen?

    nice greetings
    andydag76

    orf ist kein problem geht mit patch oder ist noch hell (keine zeit zum testen)

  • 12 waffen versteckt

    • Torax
    • 10. November 2008 um 13:09

    http://www.bendecho.de/d11cab8802-12-waffen-versteckt

  • Sammel Topic ...Premiere zu & ORF über nagra

    • Torax
    • 10. November 2008 um 11:56

    so schnell wird es bestimmt nicht wieder hell (so einfach pw zu knacken wie viele denken ist es leider nicht).

  • Musikwolle hat Geburtstag

    • Torax
    • 10. November 2008 um 10:28

    Alles Guten zum Geburtstag.

    YouTube - happy birthday

  • Eine Insel mit zwei Bergen Original Version und Remake Version

    • Torax
    • 5. November 2008 um 10:52

    original :

    YouTube - Eine Insel mit zwei Bergen Original Version


    remix mal anderes

    YouTube - Dolls United - Eine Insel mit zwei Bergen 1995


    oder hier auch noch gefunden pippi langstrumpf

    YouTube - Pippi Langstrumpf

    remix :

    http://www.youtube.com/watch?v=wcK8mrfNERw

  • Smart Mx 04 Update mit Provider 0505 Fix

    • Torax
    • 1. November 2008 um 09:43

    so was lässt sich aber leicht konventieren (wenn mann/frau will)

  • ab 18

    • Torax
    • 31. Oktober 2008 um 16:35

    kenne ich :snf (45):

  • Abschaltung der alten Nagra-Version Am Donnerstag

    • Torax
    • 30. Oktober 2008 um 11:03

    also pw star ist bei mir noch hell zum glück

  • Smart Mx 04 Update mit Provider 0505 Fix

    • Torax
    • 29. Oktober 2008 um 11:33

    @sheep1989

    Wird es von Torax eine Software geben mit VPlug? Weil man mit der für Edison Tyran die Programmliste nicht sehr gut am PC bearbeiten kann.

    [SIZE="5"][color="Red"]was hat vplug mit edieren zu tun ?[/color][/SIZE]

  • JTag für Mx04L zum kaufen

    • Torax
    • 27. Oktober 2008 um 18:03

    habe ich getestet geht bestens und ohne externe 3,3 volt

    Frank Köditz - Nachrichtentechnik


    sehr klein und alles mit smd bauteilen bestückt (top qualität)

  • Erster Polsat Sender nur noch mit ROM142 zu entschlüsseln

    • Torax
    • 17. Oktober 2008 um 10:47

    na schön dann bleibt uns ja nicht mehr viel übring was wir bald noch schauen können.

  • Gully.to

    • Torax
    • 17. Oktober 2008 um 06:57

    @Ja hatten sie aber da gab es auch wieder änderungen. steht ja auch was davon im blog.


    danke.....

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • IPTV-Piraterie in Indien: Konsequenzen für illegale Streaming-Plattform

    heugabel 8. Juni 2025 um 16:27
  • Cloudflare warnt vor Gefahren der EU-Pläne gegen Piraterie

    heugabel 8. Juni 2025 um 11:36
  • Belgien verstärkt Maßnahmen gegen illegale Websites

    heugabel 8. Juni 2025 um 11:27
  • Social Media ab 16: Steht Europa vor einer Altersbarriere?

    heugabel 7. Juni 2025 um 16:27
  • Pluto TV

    Fellfresse 7. Juni 2025 um 11:02
  • Glance AI und Samsung: Umstrittenes neues Feature für Werbung

    heugabel 6. Juni 2025 um 17:27
  • Der Hackerparagraf §202a StGB: Eine doppelte Herausforderung für Forscher

    heugabel 6. Juni 2025 um 12:27
  • Musik TV ( IPTV)

    Fellfresse 5. Juni 2025 um 20:00
  • BGH-Urteil: Fingerabdruck schützt dein Smartphone nicht mehr

    heugabel 5. Juni 2025 um 16:27
  • BGH-Urteil: Neue Richtlinien zur Entsperrung von Handys durch Ermittler

    Katze Flohli 4. Juni 2025 um 12:09

Aktivste Themen

  • Zählen mit Zahlen-Bildern

    4.894 Antworten
  • Wir Gratulieren

    2.022 Antworten
  • Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  • Gerüchteküche Liberty card, Sky / Unitymedia und Hd+ mit Rom142 und 181 betroffen?

    489 Antworten
  • Premiere 24,99€ Abo

    357 Antworten
  • Smart Mx 04 Update mit Provider 0505 Fix

    323 Antworten
  • Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  • Störung bei Sky

    312 Antworten
  • Wöchentliche Filmvorschau der XXX Sender

    307 Antworten
  • Pluto TV

    304 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab