2011.11.29

블루레이 암호화 뚫는 비용 '단돈 260달러'

Kevin Lee | PCWorld
독일 연구진, 인텔 블루레이 암호화 기술을 260달러 가격의 컴퓨터 보드 킷으로 무력화



블루레이 암호화를 깨기 위한 비용이 얼마나 소요될까? 독일 루르 대학의 시큐어 하드웨어 그룹(Secure Hardware Group)이 제시한 가격은 불과 260달러다. 그들은 커스텀 제작한 260달러 상당의 보드를 이용해 블루레이 디스크의 암호화 프로토콜을 크랙해냈다.

TV나 컴퓨터에서 블루레이 디스크를 감상할 때에는 인텔의 하이-밴드위쓰 디지털 콘텐츠 프로텍션(HDCP) 프로토콜이 작동해 콘텐츠를 보호한다. 엔터테인먼트 업계는 이 프로토콜을 거의 10년 가까이 사용해오고 있다. 블루레이에 담긴 동영상이나 게임을 복사하지 못하게 하는 용도였다.

HDCP 마스터 키는 지난 2010년 9월 해커들에 의해 해제된 바 있다. 그러나 인텔은 이에 대해 '미미한 위협'이라고 평가했다. 이 코드를 이용하기 위해서는 독자적인 컴퓨터 칩을 만들어내야 했기 때문이다. 그리고 2011년 11월 RUB 연구진은 다른 방안을 찾아낸 것이다.

연구진이 인텔의 HDCP 암호화를 깨기 위해 사용한 기법은 MITM(man-in-the-middle) 공격으로 저가 FPGA(field programmable gate array)보드를 이용한 것이다. 이 보드는 디질런트의 아틀리스 보드, 자일링스 스파르탄-6 FPGA를 탑재한 HDMI 포트, 통신을 위한 시리얼 RS232 포트를 사용해, 블루레이 플레이어와 HDTV 사이의 신호를 감쪽같이 잡아챌 수 있다.

복사 방지 기술을 회피하는 기술을 법적 문제를 낳을 수 있따. 그러나 연구진의 의도는 불법 콘텐츠 양산이 아니다. 실제로 불법 콘텐츠 제작자들은 이미 더욱 단순한 방안을 창출해낸 상태다.

RUB의 전기 공학 및 정보 기술 교수 팀 귀네슈는 이번 연구의 목적에 대해 "HDCP 시스템의 안정성을 조사하고, 이를 완전히 무력화하는데 소요되는 비용을 알아보려는 것"이라며, "200유로의 비용에 HDCP를 무력화시켰다는 사실은 현재의 HDCP 시스템이 더이상 안전하지 않다는 점을 나타낸다"라고 말했다. ciokr@idg.co.kr
 



2011.11.29

블루레이 암호화 뚫는 비용 '단돈 260달러'

Kevin Lee | PCWorld
독일 연구진, 인텔 블루레이 암호화 기술을 260달러 가격의 컴퓨터 보드 킷으로 무력화



블루레이 암호화를 깨기 위한 비용이 얼마나 소요될까? 독일 루르 대학의 시큐어 하드웨어 그룹(Secure Hardware Group)이 제시한 가격은 불과 260달러다. 그들은 커스텀 제작한 260달러 상당의 보드를 이용해 블루레이 디스크의 암호화 프로토콜을 크랙해냈다.

TV나 컴퓨터에서 블루레이 디스크를 감상할 때에는 인텔의 하이-밴드위쓰 디지털 콘텐츠 프로텍션(HDCP) 프로토콜이 작동해 콘텐츠를 보호한다. 엔터테인먼트 업계는 이 프로토콜을 거의 10년 가까이 사용해오고 있다. 블루레이에 담긴 동영상이나 게임을 복사하지 못하게 하는 용도였다.

HDCP 마스터 키는 지난 2010년 9월 해커들에 의해 해제된 바 있다. 그러나 인텔은 이에 대해 '미미한 위협'이라고 평가했다. 이 코드를 이용하기 위해서는 독자적인 컴퓨터 칩을 만들어내야 했기 때문이다. 그리고 2011년 11월 RUB 연구진은 다른 방안을 찾아낸 것이다.

연구진이 인텔의 HDCP 암호화를 깨기 위해 사용한 기법은 MITM(man-in-the-middle) 공격으로 저가 FPGA(field programmable gate array)보드를 이용한 것이다. 이 보드는 디질런트의 아틀리스 보드, 자일링스 스파르탄-6 FPGA를 탑재한 HDMI 포트, 통신을 위한 시리얼 RS232 포트를 사용해, 블루레이 플레이어와 HDTV 사이의 신호를 감쪽같이 잡아챌 수 있다.

복사 방지 기술을 회피하는 기술을 법적 문제를 낳을 수 있따. 그러나 연구진의 의도는 불법 콘텐츠 양산이 아니다. 실제로 불법 콘텐츠 제작자들은 이미 더욱 단순한 방안을 창출해낸 상태다.

RUB의 전기 공학 및 정보 기술 교수 팀 귀네슈는 이번 연구의 목적에 대해 "HDCP 시스템의 안정성을 조사하고, 이를 완전히 무력화하는데 소요되는 비용을 알아보려는 것"이라며, "200유로의 비용에 HDCP를 무력화시켰다는 사실은 현재의 HDCP 시스템이 더이상 안전하지 않다는 점을 나타낸다"라고 말했다. ciokr@idg.co.kr
 

X