El sistema PowerVu es vulnerable tras 20 años de uso
Desarrollado en los años 90 por Scientific Atlanta, hoy parte de Cisco, el sistema de acceso condicional Powervu había permanecido casi completamente a salvo de los hackers, pero la reciente publicación en Internet de un manual describiendo un método para iniciar su ataque utilizando hardware corriente compromete su seguridad.
Las principales fortalezas del sistema se basan en el uso de equipos comercialmente restringidos a un uso profesional (operadores de televisión por cable) y ausencia de las habituales tarjetas inteligentes, salvo raras excepciones, ya que los datos de autenticación se almacenan en un chip interno del propio descodificador.
El atractivo de este sistema para los hackers europeos se concentra en el paquete AFRTS (American Forces Radio and Television Services a 9º Este) destinados a las bases de tropas estadounidenses, que transmiten contenidos deportivos de difusión restringida, así como los canales de British SIS de las casa corredoras de apuestas.
Hasta el momento, la principal monografía sobre ataques a PowerVu, basada en el método Colibri , databa de 2005 y requería un equipo muy específico, pero el nuevo método, basado en la ingeniería de reverso y que reduce el tiempo de búsqueda de claves a un solo día, sólo requiere una tarjeta DVB para PC compatible con el estándar CUDA de nVidia.
Sin embargo, debido tanto a la flexibilidad adquirida en las versiones recientes de PowerVu, que ya admite el uso del estándar DVB-CSA o DES para el cifrado, así como por la rápida capacidad de reacción que supone la ventaja de tener un reducido número de usuarios finales, esta vulnerabilidad resulta fácil de reparar.
Principales radiodifusores europeos en banda Ku que usan PowerVu
– 57 ° Este. TV BW – Canal para las fuerzas armadas alemanas.
– 16 ° Este. SNAIsat – Carreras de caballos para casas de apuestas italianas.
– 13 ° Este. TV BW – Canal para las fuerzas armadas alemanas.
– 9 ° Este. Paquete AFRTS para tropas estadounidenses, canales en HD y el servicio BCC TV mediante DVB-IP.
– 4.8 ° Este. Paquete Discovery dirigido a operadores de cable, parte del paquete Arqiva (Universal, Diva, Cartoon Network / TCM, True Movies) y paquete SiS (casas de apuestas).
– 1 ° Oeste. Canales de Discovery y Fox News.
– 4 ° Oeste. Señales de respaldo para el paquete HBO polaco.
– 15 ° Oeste. Feed de The Fight Network.
– 22 ° W. CNN Newsource.
– 30 ° W. XTVL y EFE TV.