Kopieren verboten – Was Sie bei HDCP beachten müssen, Teil 2
Die Wahrheit? Erkenntnisse eines Kryptologen
Mein Name ist Niels Ferguson. Ich bin ein Experte für Kryptographie. Meine Aufgabe ist es, Sicherheitssysteme zu erstellen, zu analysieren und auf Sicherheitslöcher zu testen. Kurz gesagt: Meine Arbeit ist es, Computersysteme und das Internet sicherer zu machen.
HDCP
Vor kurzer Zeit fand ich die Beschreibung des „High-bandwidth Digital Content Protection (HDCP)“-Systems im Internet. Das Ziel des HDCP-Systems liegt darin, illegale Kopien von Videos zu verhindern. HDCP ist jedoch fehlerhaft. Meine Ergebnisse zeigen, dass jemand, der auf diesem Thema erfahren ist, den HDCP-Master-Key innerhalb von nur 2 Wochen ermitteln kann, indem dieser vier Computer und 50 HDCP-Geräte in geeigneter Weise benutzt.
Hat man einmal den Master-Key, ist man in der Lage, jeden Videofilm zu entschlüsseln, jedes HDCP-Gerät zu modifizieren und sogar selbst neue „HDCP-Geräte“ zu verbreiten, die mit den echten Geräten zusammenarbeiten. Ist der Master-Key einmal veröffentlicht, haben HDCP-Geräte keinen weiteren Schutzmechanismus. Was tun Sie, wenn Sie zu solch einem Ergebnis kommen? Zuerst einmal müssen Sie es aufschreiben und erklären. Dann publizieren Sie ihre Arbeit, so dass etwaige Fehler gefunden werden und andere Leute daraus lernen können. So funktioniert jede Wissenschaft! Ich schrieb eine Arbeit über HDCP, aber ich kann sie nicht publizieren.
DMCA
Es gibt ein Gesetz in den USA namens „Digital Millennium Copyright Act“ (DMCA), nach dem es illegal ist, Entschlüsselungs-Technologie („circumvention technology“) zu verbreiten, so zum Beispiel Systeme, welche einen Kopierschutz brechen. Es gibt Anwälte, die behaupten, dass eine wissenschaftliche Arbeit, welche die Schwachstellen eines Sicherheitssystems offenlegt, eine Entschlüsselungs-Technologie im Sinne des DMCA sei.
Mir wurde von einem US-Anwalt der Hinweis gegeben, dass ich sehr wohl nach amerikanischem Recht strafrechtlich verfolgt und angeklagt werden könnte. Ich reise regelmäßig in die USA, sowohl aus dienstlichen als auch aus privaten Gründen. Ich kann es mir einfach nicht leisten, in den USA angeklagt oder strafrechtlich verfolgt zu werden. Ich würde pleite gehen bei den Anwaltsrechnungen.