Keamanan Sistem Konten Akses Tingkat Lanjut: Perbedaan antara revisi
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 26744658; atribusi sumber disertakan. |
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi |
||
| Baris 1: | Baris 1: | ||
'''Keamanan Sistem Konten Akses Tingkat Lanjut''' (bahasa Inggris: '''[[:en:Advanced Access Content System|The Security of Advanced Access Content System]]''' 'AACS' ) telah menjadi bahan diskusi di antara peneliti keamanan, penggemar video definisi tinggi, dan konsumen pada umumnya sejak awal. Penerus sistem perebutan konten (bahasa Inggris: [[Content Scramble System]] 'CSS'), mekanisme manajemen hak digital yang digunakan oleh DVD komersial, AACS ditujukan untuk memperbaiki desain CSS dengan mengatasi kekurangan yang menyebabkan [[:en:DeCSS|total circumvention of CSS]] pada tahun 1999 (Penolakan CSS telah diperdebatkan sebagai tindakan yang wajar dari rasa ingin tahu para pengguna). AACS bergantung pada [[:en:Tree (set theory)|subset difference tree]] yang dikombinasikan dengan mekanisme [[pencabutan sertifikat]] untuk memastikan keamanan konten video definisi tinggi jika terjadi bahaya dalam keamanan. Bahkan sebelum AACS digunakan, peneliti keamanan menyatakan keraguan tentang kemampuan sistem untuk menahan serangan. | [[File:AACS_dataflow.svg|thumb|right|280px|AACS dataflow]] | ||
'''Keamanan Sistem Konten Akses Tingkat Lanjut''' (bahasa Inggris: '''[[:en:Advanced Access Content System|The Security of Advanced Access Content System]]''' 'AACS' ) telah menjadi bahan diskusi di antara peneliti keamanan, penggemar video definisi tinggi, dan konsumen pada umumnya sejak awal. Penerus sistem perebutan konten (bahasa Inggris: [[Content Scramble System]] 'CSS'), mekanisme manajemen hak digital yang digunakan oleh DVD komersial, AACS ditujukan untuk memperbaiki desain CSS dengan mengatasi kekurangan yang menyebabkan [[:en:DeCSS|total circumvention of CSS]] pada tahun 1999 (Penolakan CSS telah diperdebatkan sebagai tindakan yang wajar dari rasa ingin tahu para pengguna).<ref>[https://cs.stanford.edu/people/eroberts/cs201/projects/1999-00/dvd-css/circumvent.htm Ethics of circumventing copy protection]. ''cs.stanford.edu''.</ref> AACS bergantung pada [[:en:Tree (set theory)|subset difference tree]] yang dikombinasikan dengan mekanisme [[pencabutan sertifikat]] untuk memastikan keamanan konten video definisi tinggi jika terjadi bahaya dalam keamanan. Bahkan sebelum AACS digunakan, peneliti keamanan menyatakan keraguan tentang kemampuan sistem untuk menahan serangan.[[Gambar:AACS dataflow.svg|ka|jmpl|Proses dekripsi AACS]] | |||
==Perbandingan CSS dan AACS== | ==Perbandingan CSS dan AACS== | ||
{| class="wikitable" | |||
! | |||
!CSS | |||
!AACS | |||
|- | |||
| style="background:#EAEAEA;" |'''[[Algoritme]]''' | |||
|Hak milik | |||
|[[Standar Enkripsi Lanjutan|AES]] | |||
|- | |||
| style="background:#EAEAEA;" |'''[[Ukuran kunci|Ukuran Kunci]]''' | |||
|40-bit | |||
|128-bit | |||
|- | |||
| style="background:#EAEAEA;" |'''[[Daftar pencabutan sertifikat|Pencabutan Sertifikat]]''' | |||
|Tidak | |||
|Ya | |||
|} | |||
== Sejarah Serangan == | == Sejarah Serangan == | ||
Proposal AACS terpilih sebagai salah satu [[teknologi]] yang paling mungkin gagal oleh ''[[Spektrum IEEE|pembaca majalah IEEE Spectrum]]'' dalam edisi Januari 2005. Kekhawatiran tentang pendekatan ini termasuk kesamaannya dengan sistem masa lalu yang gagal, seperti CSS dan ketidakmampuan untuk menjaga keamanan terhadap serangan yang membahayakan sejumlah besar pengguna. [[Jon Lech Johansen]], yang merupakan bagian dari tim yang menghindari CSS, mengatakan dia memperkirakan AACS akan diretas pada akhir tahun 2006 atau awal tahun 2007. | Proposal AACS terpilih sebagai salah satu [[teknologi]] yang paling mungkin gagal oleh ''[[Spektrum IEEE|pembaca majalah IEEE Spectrum]]'' dalam edisi Januari 2005.<ref>[http://spectrum.ieee.org/jan05/2703 IEEE Spectrum: Loser: DVD Copy Protection, Take 2]. ''web.archive.org''. 2007-06-08.</ref> Kekhawatiran tentang pendekatan ini termasuk kesamaannya dengan sistem masa lalu yang gagal, seperti CSS dan ketidakmampuan untuk menjaga keamanan terhadap serangan yang membahayakan sejumlah besar pengguna. [[Jon Lech Johansen]], yang merupakan bagian dari tim yang menghindari CSS, mengatakan dia memperkirakan AACS akan diretas pada akhir tahun 2006 atau awal tahun 2007. | ||
Pada akhir tahun 2006, pakar keamanan [[Peter Gutmann (ilmuwan komputer)|Peter Gutmann]] merilis ''[[A Cost Analysis of Windows Vista Content Protection]]'', sebuah makalah teknis yang mengkritik penerapan berbagai [[teknologi]] perlindungan konten di [[Windows Vista]]. | Pada akhir tahun 2006, pakar keamanan [[Peter Gutmann (ilmuwan komputer)|Peter Gutmann]] merilis ''[[A Cost Analysis of Windows Vista Content Protection]]'', sebuah makalah teknis yang mengkritik penerapan berbagai [[teknologi]] perlindungan konten di [[Windows Vista]].<ref>[https://www.cs.auckland.ac.nz/~pgut001/pubs/vista_cost.html A Cost Analysis of Windows Vista Content Protection]. ''www.cs.auckland.ac.nz''.</ref> | ||
Microsoft kemudian mengklaim bahwa ''paper'' tersebut berisi berbagai kesalahan faktual. | Microsoft kemudian mengklaim bahwa ''paper'' tersebut berisi berbagai kesalahan faktual.<ref>[http://blogs.windows.com/windows/archive/b/windowsvista/archive/2007/01/20/windows-vista-content-protection-twenty-questions-and-answers.aspx Windows Vista Content Protection - Twenty Questions (and Answers)]. ''web.archive.org''. 2013-01-21.</ref> | ||
Sementara keamanan sistem konten akses tingkat akses tingkat lanjut sangat berhati-hati untuk memastikan bahwa konten dienkripsi di sepanjang jalur dari disk ke perangkat tampilan, ditemukan pada Juli 2006 bahwa salinan sempurna dari setiap bingkai diam dari film dapat diambil dari [[Cakram Blu-ray|Blu- ray]] dan [[HD DVD|pemutar perangkat lunak HD DVD]] dengan menggunakan fungsi tangkapan layar dari sistem operasi [[Windows]]. Disarankan bahwa pendekatan ini dapat diotomatisasi untuk memungkinkan salinan sempurna dari keseluruhan [[film]] dibuat, dengan cara yang sama seperti film [[DVD]] disalin sebelum CSS diretas, tetapi hingga saat ini tidak ada salinan seperti itu yang ditemukan. Eksploitasi ini telah ditutup di versi [[perangkat lunak]] berikutnya. Pendekatan semacam itu bukan merupakan kompromi dari enkripsi keamanan sistem konten tingkat lanjut itu sendiri, melainkan mengandalkan pemutar perangkat lunak [[Lisensi|berlisensi resmi]] untuk melakukan dekripsi. Dengan demikian, data keluaran tidak akan dalam bentuk video terkompresi dari disk, melainkan video yang didekompresi. Ini adalah contoh dari [[lubang analog]]. | Sementara keamanan sistem konten akses tingkat akses tingkat lanjut sangat berhati-hati untuk memastikan bahwa konten dienkripsi di sepanjang jalur dari disk ke perangkat tampilan, ditemukan pada Juli 2006 bahwa salinan sempurna dari setiap bingkai diam dari film dapat diambil dari [[Cakram Blu-ray|Blu- ray]] dan [[HD DVD|pemutar perangkat lunak HD DVD]] dengan menggunakan fungsi tangkapan layar dari sistem operasi [[Windows]].<ref>Marco Chiappetta. [https://hothardware.com/news/copy-protection-hole-in-bluray-and-hd-dvd-movies Copy protection hole in Blu-ray and HD DVD movies]. ''HotHardware''. 2006-07-07.</ref> Disarankan bahwa pendekatan ini dapat diotomatisasi untuk memungkinkan salinan sempurna dari keseluruhan [[film]] dibuat, dengan cara yang sama seperti film [[DVD]] disalin sebelum CSS diretas, tetapi hingga saat ini tidak ada salinan seperti itu yang ditemukan. Eksploitasi ini telah ditutup di versi [[perangkat lunak]] berikutnya. Pendekatan semacam itu bukan merupakan kompromi dari enkripsi keamanan sistem konten tingkat lanjut itu sendiri, melainkan mengandalkan pemutar perangkat lunak [[Lisensi|berlisensi resmi]] untuk melakukan dekripsi. Dengan demikian, data keluaran tidak akan dalam bentuk video terkompresi dari disk, melainkan video yang didekompresi. Ini adalah contoh dari [[lubang analog]]. | ||
Kedua kunci judul dan salah satu kunci yang digunakan untuk mendekripsi mereka (dikenal sebagai ''Kunci Pemrosesan'' dalam spesifikasi keamanan sistem konten tingkat lanjut) telah ditemukan dengan menggunakan debugger untuk memeriksa ruang memori yang menjalankan program pemutar HD-DVD dan [[Cakram Blu-ray|Blu-ray.]] Peretas juga menemukan [[Kunci Perangkat]], yang digunakan untuk menghitung [[Kunci Pemrosesan]] dan [[Kunci Pribadi Host]] (kunci yang ditandatangani oleh keamanan sistem konten tingkat lanjut LA yang digunakan untuk berjabat tangan antara host dan drive HD; diperlukan untuk membaca Volume ID). Film HD DVD pertama yang tidak dilindungi muncul di [[pelacak BitTorrent]] segera setelahnya. Kunci Pemrosesan untuk versi Blok Kunci Media pertama, yang dapat digunakan untuk mendekripsi konten yang dilindungi keamanan sistem konten tingkat lanjut yang dirilis hingga saat itu, ditemukan dan dipublikasikan di [[Internet]] di forum [[kiamat9|Doom9.]] Otoritas Lisensi keamanan sistem konten tingkat lanjut mengirim beberapa [[pemberitahuan penghapusan DMCA]] ke situs web yang menghosting kunci. Beberapa administrator situs yang terdiri dari konten yang dikirimkan pengguna, seperti [[Digg]] dan [[Wikipedia]], mencoba untuk menghapus penyebutan kunci karena takut akan pembalasan dari keamanan sistem konten tingkat lanjut LA. Administrator kedua situs akhirnya memutuskan untuk mengizinkan publikasi kunci. | Kedua kunci judul dan salah satu kunci yang digunakan untuk mendekripsi mereka (dikenal sebagai ''Kunci Pemrosesan'' dalam spesifikasi keamanan sistem konten tingkat lanjut) telah ditemukan dengan menggunakan debugger untuk memeriksa ruang memori yang menjalankan program pemutar HD-DVD dan [[Cakram Blu-ray|Blu-ray.]]<ref>John Leyden. [https://www.theregister.com/2007/01/23/blu-ray_drm_cracked/ Blu-ray DRM defeated]. ''www.theregister.com''.</ref><ref>R Block. [https://www.engadget.com/2007-01-20-blu-ray-cracked-too.html Blu-ray cracked too?]. ''Engadget''.</ref><ref>[http://news.bbc.co.uk/2/hi/technology/6301301.stm Hi-def DVD security is bypassed]. 2007-01-26.</ref><ref>[http://www.techamok.com/?pid=1849 HD-DVD Content Protection already hacked? - TechAmok]. ''www.techamok.com''.</ref> Peretas juga menemukan [[Kunci Perangkat]], yang digunakan untuk menghitung [[Kunci Pemrosesan]] dan [[Kunci Pribadi Host]] (kunci yang ditandatangani oleh keamanan sistem konten tingkat lanjut LA yang digunakan untuk berjabat tangan antara host dan drive HD; diperlukan untuk membaca Volume ID). Film HD DVD pertama yang tidak dilindungi muncul di [[pelacak BitTorrent]] segera setelahnya. Kunci Pemrosesan untuk versi Blok Kunci Media pertama, yang dapat digunakan untuk mendekripsi konten yang dilindungi keamanan sistem konten tingkat lanjut yang dirilis hingga saat itu, ditemukan dan dipublikasikan di [[Internet]] di forum [[kiamat9|Doom9.]] Otoritas Lisensi keamanan sistem konten tingkat lanjut mengirim beberapa [[pemberitahuan penghapusan DMCA]] ke situs web yang menghosting kunci.<ref>[http://www.chillingeffects.org/notice.cgi?sID=3218 AACS licensor complains of posted key].</ref> Beberapa administrator situs yang terdiri dari konten yang dikirimkan pengguna, seperti [[Digg]] dan [[Wikipedia]], mencoba untuk menghapus penyebutan kunci karena takut akan pembalasan dari keamanan sistem konten tingkat lanjut LA.<ref>Paul Boutin. [https://www.wired.com/2007/05/wikipedia-locks/ Wikipedia Locks Out "The Number"]. ''Wired''.</ref><ref>Andy Greenberg. [https://www.forbes.com/technology/2007/05/02/digital-rights-management-tech-cx_ag_0502digg.html Digg's DRM Revolt]. ''Forbes''. 30-11-2021.</ref> Administrator kedua situs akhirnya memutuskan untuk mengizinkan publikasi kunci.<ref>[http://news.bbc.co.uk/2/hi/technology/6615047.stm DVD DRM row sparks user rebellion]. ''BBC news''. 2007-05-02.</ref> | ||
[[CyberLink|Cyberlink]], perusahaan yang menjual [[PowerDVD|pemutar PowerDVD]], menyatakan bahwa perangkat lunak mereka tidak dapat digunakan sebagai bagian dari eksploitasi ini. | [[CyberLink|Cyberlink]], perusahaan yang menjual [[PowerDVD|pemutar PowerDVD]], menyatakan bahwa perangkat lunak mereka tidak dapat digunakan sebagai bagian dari eksploitasi ini.<ref>Chris Lanier. [http://msmvps.com/blogs/chrisl/archive/2007/01/02/463980.aspx Cyberlink Responds to Alleged AACS Crack]. 2007-01-02.</ref> | ||
Pada tanggal 16 April 2007, konsorsium keamanan sistem konten tingkat lanjut mengumumkan bahwa mereka telah mencabut Kunci Perangkat yang digunakan oleh [[CyberLink|Cyberlink PowerDVD]] dan [[InterVideo]] [[WinDVD]], dan tambalan tersedia untuk pengguna yang menyediakan kunci enkripsi tanpa kompromi dan keamanan yang lebih baik untuk kunci tersebut. Untuk terus memiliki kemampuan untuk melihat konten baru, pengguna terpaksa menerapkan tambalan yang juga memperkuat keamanan aplikasi pemutar. Penggunaan enkripsi tidak menawarkan perlindungan yang sebenarnya terhadap pengintaian memori, karena pemutar perangkat lunak harus memiliki kunci enkripsi yang tersedia di suatu tempat di memori dan tidak ada cara untuk melindungi terhadap pemilik PC yang bertekad mengekstrak kunci enkripsi (jika semuanya gagal, pengguna dapat menjalankan program dalam [[mesin virtual]] sehingga memungkinkan untuk membekukan program dan memeriksa semua alamat memori tanpa diketahui oleh program). Satu-satunya cara untuk sepenuhnya mencegah serangan seperti ini akan memerlukan perubahan pada platform PC (lihat [[Komputasi Tepercaya|Trusted Computing]] ) atau distributor konten sama sekali tidak mengizinkan konten mereka untuk diputar di PC (dengan tidak memberi perusahaan pembuat perangkat lunak kunci enkripsi yang diperlukan). Pada tanggal 15 Januari 2007, sebuah situs web diluncurkan di HDKeys.com yang berisi database kunci judul HD DVD. Itu juga menampilkan salinan perangkat lunak BackupHDDVD yang dimodifikasi yang memungkinkan pengambilan kunci daring (yang terakhir kemudian dihapus setelah [[Digital Millennium Copyright Act|keluhan DMCA]]). [[LicikLembut|SlySoft]] telah merilis [[DVD apa saja|AnyDVD]] HD yang memungkinkan pengguna untuk menonton film HD DVD dan Blu-ray pada perangkat keras PC yang tidak kompatibel dengan [[HDCP]]. Film dapat didekripsi dengan cepat langsung dari disk, atau dapat disalin ke media lain. AnyDVD HD juga mampu secara otomatis menghapus logo dan trailer yang tidak diinginkan. Slysoft telah menyatakan bahwa AnyDVD HD menggunakan beberapa mekanisme berbeda untuk menonaktifkan enkripsi, dan tidak bergantung pada penggunaan kunci enkripsi yang disusupi. Mereka juga menyatakan bahwa sistem konten akses tingkat lanjut. memiliki lebih banyak kekurangan dalam implementasinya daripada CSS; ini membuatnya sangat rentan, tetapi mereka tidak akan merilis detail tentang implementasinya. Pengguna di Doom9 mengklaim bahwa program tersebut menggunakan sertifikat host [[PowerDVD]] versi 6.5, tetapi [[SlySoft]] telah mengklaim bahwa program tersebut tidak akan terpengaruh oleh sistem pencabutan AACS. | Pada tanggal 16 April 2007, konsorsium keamanan sistem konten tingkat lanjut mengumumkan bahwa mereka telah mencabut Kunci Perangkat yang digunakan oleh [[CyberLink|Cyberlink PowerDVD]] dan [[InterVideo]] [[WinDVD]], dan tambalan tersedia untuk pengguna yang menyediakan kunci enkripsi tanpa kompromi dan keamanan yang lebih baik untuk kunci tersebut.<ref>[https://global-tech-news.com/aacs-responds-to-cracked-hd-dvd-and-blu-ray-disc-protections/ AACS Responds to Cracked HD DVD and Blu-ray Disc Protections]. ''Global Tech News''. 2012-08-25.</ref><ref>[https://aacsla.com/wp-content/uploads/2019/02/AACS_Spec_BD_Prepared_Final_0.953.pdf Press Messages: AACS - Advanced Access Content System].</ref> Untuk terus memiliki kemampuan untuk melihat konten baru, pengguna terpaksa menerapkan tambalan yang juga memperkuat keamanan aplikasi pemutar. Penggunaan enkripsi tidak menawarkan perlindungan yang sebenarnya terhadap pengintaian memori, karena pemutar perangkat lunak harus memiliki kunci enkripsi yang tersedia di suatu tempat di memori dan tidak ada cara untuk melindungi terhadap pemilik PC yang bertekad mengekstrak kunci enkripsi (jika semuanya gagal, pengguna dapat menjalankan program dalam [[mesin virtual]] sehingga memungkinkan untuk membekukan program dan memeriksa semua alamat memori tanpa diketahui oleh program). Satu-satunya cara untuk sepenuhnya mencegah serangan seperti ini akan memerlukan perubahan pada platform PC (lihat [[Komputasi Tepercaya|Trusted Computing]] ) atau distributor konten sama sekali tidak mengizinkan konten mereka untuk diputar di PC (dengan tidak memberi perusahaan pembuat perangkat lunak kunci enkripsi yang diperlukan). Pada tanggal 15 Januari 2007, sebuah situs web diluncurkan di HDKeys.com yang berisi database kunci judul HD DVD. Itu juga menampilkan salinan perangkat lunak BackupHDDVD yang dimodifikasi yang memungkinkan pengambilan kunci daring (yang terakhir kemudian dihapus setelah [[Digital Millennium Copyright Act|keluhan DMCA]]). [[LicikLembut|SlySoft]] telah merilis [[DVD apa saja|AnyDVD]] HD yang memungkinkan pengguna untuk menonton film HD DVD dan Blu-ray pada perangkat keras PC yang tidak kompatibel dengan [[HDCP]]. Film dapat didekripsi dengan cepat langsung dari disk, atau dapat disalin ke media lain. AnyDVD HD juga mampu secara otomatis menghapus logo dan trailer yang tidak diinginkan. Slysoft telah menyatakan bahwa AnyDVD HD menggunakan beberapa mekanisme berbeda untuk menonaktifkan enkripsi, dan tidak bergantung pada penggunaan kunci enkripsi yang disusupi. Mereka juga menyatakan bahwa sistem konten akses tingkat lanjut. memiliki lebih banyak kekurangan dalam implementasinya daripada CSS; ini membuatnya sangat rentan, tetapi mereka tidak akan merilis detail tentang implementasinya. Pengguna di Doom9 mengklaim bahwa program tersebut menggunakan sertifikat host [[PowerDVD]] versi 6.5, tetapi [[SlySoft]] telah mengklaim bahwa program tersebut tidak akan terpengaruh oleh sistem pencabutan AACS. | ||
== Pembaruan Blok Kunci Media == | == Pembaruan Blok Kunci Media == | ||
{| class="wikitable" | |||
!Versi | |||
!Judul pertama | |||
!Tanggal dirilis | |||
!Tanggal dielakkan | |||
|- | |||
|1 | |||
|''[[The Last Samurai]], [[Million Dollar Baby]]'' | |||
|18-04-2006 | |||
|13-02-2007 <ref>Thomas Ricker. [https://www.engadget.com/2007-02-13-hackers-discover-hd-dvd-and-blu-ray-processing-key-all-hd-t.html Hackers discover HD DVD and Blu-ray "processing key" -- all HD titles now exposed]. ''engadgethd.com''. 2007-02-13.</ref> | |||
|- | |||
|2 | |||
| colspan="3" |Tidak pernah digunakan | |||
|- | |||
|3 | |||
|''[[The Matrix Trilogy]]'' | |||
|22-05-2007 | |||
|17-05-2007 <ref>Thomas Ricker. [https://www.engadget.com/2007-05-17-newest-aacs-circumvented-the-matrix-trilogy-set-free.html Newest AACS circumvented: The Matrix Trilogy set free]. ''engadgethd.com''. 2007-05-17.</ref> | |||
|- | |||
|4 | |||
|''[[Transformers (film)|Transformer]]'', ''[[Spider-Man 3]]'' | |||
| | |||
|30-10-2007 | |||
|- | |||
|5 | |||
| colspan="3" |Tidak pernah digunakan | |||
|- | |||
|6 | |||
| colspan="3" |Tidak pernah digunakan | |||
|- | |||
|7 | |||
|''[[Alvin and the Chipmunks (film)|Alvin and Chipmunks]]'', ''[[Aliens vs. Predator: Requiem|Aliens vs.]]'' ''[[Aliens vs. Predator: Requiem|Predator: Requiem]]'' | |||
|06-04-2008 | |||
|11-04-2008 | |||
|- | |||
|8 | |||
|''[[The Forbidden Kingdom]]'' | |||
|26-08-2008 | |||
|26-08-2008 | |||
|- | |||
|9 | |||
| ? | |||
|Sekitar 03-09-2008 | |||
|20-03-2009 | |||
|- | |||
|10 | |||
| ? | |||
| ? | |||
|20-03-2009 | |||
|- | |||
|11 | |||
| ? | |||
| ? | |||
| ? | |||
|- | |||
|12 | |||
|''[[Body of Lies (film)|Body of Lies]]'', Baraka | |||
|09-10-2008 | |||
|06-04-2009 | |||
|} | |||
== Referensi == | == Referensi == | ||
<references /> | |||
== Sumber dan atribusi == | |||
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Keamanan+Sistem+Konten+Akses+Tingkat+Lanjut&oldid=26744658 Wikipedia bahasa Indonesia], revisi 26744658 (2025-01-05T06:44:54Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku. | |||
<!-- WIKI_UNISSULA_PRESENTATION_V4 --> | |||
Revisi terkini sejak 24 Agustus 2026 09.05
Keamanan Sistem Konten Akses Tingkat Lanjut (bahasa Inggris: The Security of Advanced Access Content System 'AACS' ) telah menjadi bahan diskusi di antara peneliti keamanan, penggemar video definisi tinggi, dan konsumen pada umumnya sejak awal. Penerus sistem perebutan konten (bahasa Inggris: Content Scramble System 'CSS'), mekanisme manajemen hak digital yang digunakan oleh DVD komersial, AACS ditujukan untuk memperbaiki desain CSS dengan mengatasi kekurangan yang menyebabkan total circumvention of CSS pada tahun 1999 (Penolakan CSS telah diperdebatkan sebagai tindakan yang wajar dari rasa ingin tahu para pengguna).[1] AACS bergantung pada subset difference tree yang dikombinasikan dengan mekanisme pencabutan sertifikat untuk memastikan keamanan konten video definisi tinggi jika terjadi bahaya dalam keamanan. Bahkan sebelum AACS digunakan, peneliti keamanan menyatakan keraguan tentang kemampuan sistem untuk menahan serangan.
Perbandingan CSS dan AACS
| CSS | AACS | |
|---|---|---|
| Algoritme | Hak milik | AES |
| Ukuran Kunci | 40-bit | 128-bit |
| Pencabutan Sertifikat | Tidak | Ya |
Sejarah Serangan
Proposal AACS terpilih sebagai salah satu teknologi yang paling mungkin gagal oleh pembaca majalah IEEE Spectrum dalam edisi Januari 2005.[2] Kekhawatiran tentang pendekatan ini termasuk kesamaannya dengan sistem masa lalu yang gagal, seperti CSS dan ketidakmampuan untuk menjaga keamanan terhadap serangan yang membahayakan sejumlah besar pengguna. Jon Lech Johansen, yang merupakan bagian dari tim yang menghindari CSS, mengatakan dia memperkirakan AACS akan diretas pada akhir tahun 2006 atau awal tahun 2007.
Pada akhir tahun 2006, pakar keamanan Peter Gutmann merilis A Cost Analysis of Windows Vista Content Protection, sebuah makalah teknis yang mengkritik penerapan berbagai teknologi perlindungan konten di Windows Vista.[3] Microsoft kemudian mengklaim bahwa paper tersebut berisi berbagai kesalahan faktual.[4]
Sementara keamanan sistem konten akses tingkat akses tingkat lanjut sangat berhati-hati untuk memastikan bahwa konten dienkripsi di sepanjang jalur dari disk ke perangkat tampilan, ditemukan pada Juli 2006 bahwa salinan sempurna dari setiap bingkai diam dari film dapat diambil dari Blu- ray dan pemutar perangkat lunak HD DVD dengan menggunakan fungsi tangkapan layar dari sistem operasi Windows.[5] Disarankan bahwa pendekatan ini dapat diotomatisasi untuk memungkinkan salinan sempurna dari keseluruhan film dibuat, dengan cara yang sama seperti film DVD disalin sebelum CSS diretas, tetapi hingga saat ini tidak ada salinan seperti itu yang ditemukan. Eksploitasi ini telah ditutup di versi perangkat lunak berikutnya. Pendekatan semacam itu bukan merupakan kompromi dari enkripsi keamanan sistem konten tingkat lanjut itu sendiri, melainkan mengandalkan pemutar perangkat lunak berlisensi resmi untuk melakukan dekripsi. Dengan demikian, data keluaran tidak akan dalam bentuk video terkompresi dari disk, melainkan video yang didekompresi. Ini adalah contoh dari lubang analog.
Kedua kunci judul dan salah satu kunci yang digunakan untuk mendekripsi mereka (dikenal sebagai Kunci Pemrosesan dalam spesifikasi keamanan sistem konten tingkat lanjut) telah ditemukan dengan menggunakan debugger untuk memeriksa ruang memori yang menjalankan program pemutar HD-DVD dan Blu-ray.[6][7][8][9] Peretas juga menemukan Kunci Perangkat, yang digunakan untuk menghitung Kunci Pemrosesan dan Kunci Pribadi Host (kunci yang ditandatangani oleh keamanan sistem konten tingkat lanjut LA yang digunakan untuk berjabat tangan antara host dan drive HD; diperlukan untuk membaca Volume ID). Film HD DVD pertama yang tidak dilindungi muncul di pelacak BitTorrent segera setelahnya. Kunci Pemrosesan untuk versi Blok Kunci Media pertama, yang dapat digunakan untuk mendekripsi konten yang dilindungi keamanan sistem konten tingkat lanjut yang dirilis hingga saat itu, ditemukan dan dipublikasikan di Internet di forum Doom9. Otoritas Lisensi keamanan sistem konten tingkat lanjut mengirim beberapa pemberitahuan penghapusan DMCA ke situs web yang menghosting kunci.[10] Beberapa administrator situs yang terdiri dari konten yang dikirimkan pengguna, seperti Digg dan Wikipedia, mencoba untuk menghapus penyebutan kunci karena takut akan pembalasan dari keamanan sistem konten tingkat lanjut LA.[11][12] Administrator kedua situs akhirnya memutuskan untuk mengizinkan publikasi kunci.[13]
Cyberlink, perusahaan yang menjual pemutar PowerDVD, menyatakan bahwa perangkat lunak mereka tidak dapat digunakan sebagai bagian dari eksploitasi ini.[14]
Pada tanggal 16 April 2007, konsorsium keamanan sistem konten tingkat lanjut mengumumkan bahwa mereka telah mencabut Kunci Perangkat yang digunakan oleh Cyberlink PowerDVD dan InterVideo WinDVD, dan tambalan tersedia untuk pengguna yang menyediakan kunci enkripsi tanpa kompromi dan keamanan yang lebih baik untuk kunci tersebut.[15][16] Untuk terus memiliki kemampuan untuk melihat konten baru, pengguna terpaksa menerapkan tambalan yang juga memperkuat keamanan aplikasi pemutar. Penggunaan enkripsi tidak menawarkan perlindungan yang sebenarnya terhadap pengintaian memori, karena pemutar perangkat lunak harus memiliki kunci enkripsi yang tersedia di suatu tempat di memori dan tidak ada cara untuk melindungi terhadap pemilik PC yang bertekad mengekstrak kunci enkripsi (jika semuanya gagal, pengguna dapat menjalankan program dalam mesin virtual sehingga memungkinkan untuk membekukan program dan memeriksa semua alamat memori tanpa diketahui oleh program). Satu-satunya cara untuk sepenuhnya mencegah serangan seperti ini akan memerlukan perubahan pada platform PC (lihat Trusted Computing ) atau distributor konten sama sekali tidak mengizinkan konten mereka untuk diputar di PC (dengan tidak memberi perusahaan pembuat perangkat lunak kunci enkripsi yang diperlukan). Pada tanggal 15 Januari 2007, sebuah situs web diluncurkan di HDKeys.com yang berisi database kunci judul HD DVD. Itu juga menampilkan salinan perangkat lunak BackupHDDVD yang dimodifikasi yang memungkinkan pengambilan kunci daring (yang terakhir kemudian dihapus setelah keluhan DMCA). SlySoft telah merilis AnyDVD HD yang memungkinkan pengguna untuk menonton film HD DVD dan Blu-ray pada perangkat keras PC yang tidak kompatibel dengan HDCP. Film dapat didekripsi dengan cepat langsung dari disk, atau dapat disalin ke media lain. AnyDVD HD juga mampu secara otomatis menghapus logo dan trailer yang tidak diinginkan. Slysoft telah menyatakan bahwa AnyDVD HD menggunakan beberapa mekanisme berbeda untuk menonaktifkan enkripsi, dan tidak bergantung pada penggunaan kunci enkripsi yang disusupi. Mereka juga menyatakan bahwa sistem konten akses tingkat lanjut. memiliki lebih banyak kekurangan dalam implementasinya daripada CSS; ini membuatnya sangat rentan, tetapi mereka tidak akan merilis detail tentang implementasinya. Pengguna di Doom9 mengklaim bahwa program tersebut menggunakan sertifikat host PowerDVD versi 6.5, tetapi SlySoft telah mengklaim bahwa program tersebut tidak akan terpengaruh oleh sistem pencabutan AACS.
Pembaruan Blok Kunci Media
| Versi | Judul pertama | Tanggal dirilis | Tanggal dielakkan |
|---|---|---|---|
| 1 | The Last Samurai, Million Dollar Baby | 18-04-2006 | 13-02-2007 [17] |
| 2 | Tidak pernah digunakan | ||
| 3 | The Matrix Trilogy | 22-05-2007 | 17-05-2007 [18] |
| 4 | Transformer, Spider-Man 3 | 30-10-2007 | |
| 5 | Tidak pernah digunakan | ||
| 6 | Tidak pernah digunakan | ||
| 7 | Alvin and Chipmunks, Aliens vs. Predator: Requiem | 06-04-2008 | 11-04-2008 |
| 8 | The Forbidden Kingdom | 26-08-2008 | 26-08-2008 |
| 9 | ? | Sekitar 03-09-2008 | 20-03-2009 |
| 10 | ? | ? | 20-03-2009 |
| 11 | ? | ? | ? |
| 12 | Body of Lies, Baraka | 09-10-2008 | 06-04-2009 |
Referensi
- ↑ Ethics of circumventing copy protection. cs.stanford.edu.
- ↑ IEEE Spectrum: Loser: DVD Copy Protection, Take 2. web.archive.org. 2007-06-08.
- ↑ A Cost Analysis of Windows Vista Content Protection. www.cs.auckland.ac.nz.
- ↑ Windows Vista Content Protection - Twenty Questions (and Answers). web.archive.org. 2013-01-21.
- ↑ Marco Chiappetta. Copy protection hole in Blu-ray and HD DVD movies. HotHardware. 2006-07-07.
- ↑ John Leyden. Blu-ray DRM defeated. www.theregister.com.
- ↑ R Block. Blu-ray cracked too?. Engadget.
- ↑ Hi-def DVD security is bypassed. 2007-01-26.
- ↑ HD-DVD Content Protection already hacked? - TechAmok. www.techamok.com.
- ↑ AACS licensor complains of posted key.
- ↑ Paul Boutin. Wikipedia Locks Out "The Number". Wired.
- ↑ Andy Greenberg. Digg's DRM Revolt. Forbes. 30-11-2021.
- ↑ DVD DRM row sparks user rebellion. BBC news. 2007-05-02.
- ↑ Chris Lanier. Cyberlink Responds to Alleged AACS Crack. 2007-01-02.
- ↑ AACS Responds to Cracked HD DVD and Blu-ray Disc Protections. Global Tech News. 2012-08-25.
- ↑ Press Messages: AACS - Advanced Access Content System.
- ↑ Thomas Ricker. Hackers discover HD DVD and Blu-ray "processing key" -- all HD titles now exposed. engadgethd.com. 2007-02-13.
- ↑ Thomas Ricker. Newest AACS circumvented: The Matrix Trilogy set free. engadgethd.com. 2007-05-17.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 26744658 (2025-01-05T06:44:54Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.