uZine
Retour au sommaire

Web indépendant, Web citoyen

Cyber-économie mon amour

Internet & Journalisme

Pressions & répression



Lire entre les lignes : SDMI cracké !
jeudi 16 août 2001




Répondant au défi SDMI (Secure Digital Music Initiative)
lancé par un consortium d´industriels (France Télécom, Compaq,
AOL, Warner, Sony,...), le professeur Edward Felten de Princeton
et son équipe viennent de publier
comment ils étaient parvenus à contourner le système de protection
des fichiers musicaux du SDMI, renonçant à la récompense du défi
(prix de 10.000 $ US à condition de ne pas publier les résultats), et
malgré les pressions de la RIAA.







Un extrait du rapport 16 août 2001, par Tino

Extrait du rapport mentionné dans la brève :

It also
spurred no small amount of discussion of the validity of
Kerckhoffs’s criterion, the driving principle in security
that one must not rely upon the obscurity of an algorithm.
This is, surely, doubly true when the algorithm is patented.

Traduction résumée : il est dangereux de se baser sur
la non-divulgation de l’algorithme utilisé pour garantir la
sécurité d’un système. Surtout quand l’algorithme se
révèle avoir fait l’objet d’un brevet !

Amusant de voir une telle incompétence de la part de
puissants lobbies industriels...

[Répondre à ce message]

> Un extrait du rapport 16 août 2001

Oh et puis celui-là est excellent :

3.4 Attack on Challenge F

For Challenge F, we warped the time axis, by inserting
a periodically varying delay. Essentially, we computed
y(t) = x(t + f(t)), where x is the original audio signal and
f is a slowly-varying sinusoidal function.

[...]

[The attacks] were confirmed by the
SDMI oracle as successful.

Trop marrant, un système professionnel de protection
de données réduit en miettes par un bête time-warping
de vingt lignes en langage C ! A quand un sinus scroll
pour décrypter les chaînes à péage ?

a+

Tino.

[Répondre à ce message]

> Lire entre les lignes : SDMI cracké ! 16 août 2001, par WuYong

>renonçant à la récompense du défi

Tu fais bien de le souligner : plus que le crack, c’est ça qui doit leur foutre les boules...

[Répondre à ce message]

> > Lire entre les lignes : SDMI cracké ! 22 août 2001

ca fait surtout 2 mois qu’ils se demandent si oui ou non ils le publient, par peur d’un proces .... c’est "juste" ca le probleme ... apres on soit se taper des mecs comme antisecurity :(

[Répondre à ce message]