アドバンスト・アクセス・コンテンツ・システム(AACS)のセキュリティは、その登場以来、セキュリティ研究者、高精細ビデオ愛好家、そして一般消費者の間で議論の的となってきた。市販DVDで使用されているデジタル著作権管理メカニズムであるコンテンツ・スクランブル・システム(CSS)の後継システムであるAACSは、 1999年にCSSが完全に回避される原因となった欠陥に対処することで、CSSの設計を改善することを目的としていた。AACSシステムは、部分差分木と証明書失効メカニズムを組み合わせることで、万が一侵害が発生した場合でも高精細ビデオコンテンツのセキュリティを確保する。
AACSが実際に運用される前から、セキュリティ研究者たちは、このシステムが攻撃に耐えられるかどうかについて疑問を呈していた。

AACS の提案は、IEEE Spectrum誌の 2005 年 1 月号で読者投票により最も失敗する可能性が高い技術の 1 つです。[ 1 ] このアプローチに対する懸念には、CSS など過去に失敗したシステムとの類似性や、多数のプレーヤーを侵害する攻撃に対するセキュリティを維持できないことなどが含まれていました。CSSを回避したチームの一員であったJon Lech Johansen氏は、AACS は 2006 年末か 2007 年初めまでに解読されると予想していました。[ 2 ]
2006年後半、セキュリティ専門家のピーター・グットマンは、 Windows Vistaにおけるさまざまなコンテンツ保護技術の実装を批判する技術論文「Windows Vistaコンテンツ保護のコスト分析」を発表した。[ 3 ]
この保護対策には、システムパフォーマンス、システム安定性、技術サポートのオーバーヘッド、ハードウェアおよびソフトウェアのコストなど、多大なコストがかかります。これらの問題は、Vistaのユーザーだけでなく、PC業界全体に影響を及ぼします。なぜなら、保護対策の影響は、Vistaと直接使用されていない場合でも(例えば、MacintoshコンピュータやLinuxサーバーのハードウェアなど)、Vistaと接触する可能性のあるすべてのハードウェアとソフトウェアに及ぶからです。
マイクロソフトは後に、その論文には様々な事実誤認が含まれていると主張した。[ 4 ] [ 5 ]
AACSでは、ディスクからディスプレイデバイスまでの経路全体でコンテンツが暗号化されるように細心の注意が払われていましたが、2006年7月に、Windowsオペレーティングシステムのプリントスクリーン機能を使用することで、特定のBlu-rayおよびHD DVDソフトウェアプレーヤーから映画の任意の静止画を完全にコピーできることが発見されました。[ 6 ] [ 7 ] この方法を自動化すれば、CSSが解読される前にDVD映画がコピーされていたのとほぼ同じ方法で、映画全体を完全にコピーできる可能性があると示唆されましたが、現在までにそのようなコピーは発見されていません。この脆弱性は、その後のソフトウェアバージョンで修正されています。
このようなアプローチは、AACS暗号化自体を侵害するものではなく、公式にライセンスされたソフトウェアプレーヤーを使用して復号化を実行するものです。そのため、出力データはディスクからの圧縮ビデオではなく、解凍されたビデオの形式になります。これはアナログホールの例です。
タイトルキーと、それらを復号するために使用されるキーの 1 つ ( AACS 仕様では処理キーとして知られています) は、実行中の HD-DVD および Blu-ray プレーヤー プログラムのメモリ空間をデバッガーを使用して検査することによって発見されました。 [ 8 ] [ 9 ] [ 10 ] [ 11 ] ハッカーはまた、 処理キーを計算するために使用されるデバイス キー[ 12 ]とホスト プライベート キー[ 13 ] (ホストと HD ドライブ間のハンド シェイクに使用される AACS LA によって署名されたキー。ボリューム ID の読み取りに必要) も発見しました。保護されていない最初の HD DVD ムービーは、その後すぐにBitTorrent トラッカーに登場しました。 [ 14 ] それまでにリリースされた AACS で保護されたコンテンツを復号するために使用できる最初のメディア キー ブロック バージョンの処理キーが発見され、インターネットのDoom9フォーラムで公開されました。AACS ライセンス機関は、キーをホストしている Web サイトに複数のDMCA 削除通知を送りました。 [ 15 ] DiggやWikipedia など、ユーザーが投稿したコンテンツで構成されるサイトの管理者の中には、AACS LAからの報復を恐れて、鍵に関する記述を削除しようとした者もいた。[ 16 ] [ 17 ] 両サイトの管理者は最終的に鍵の公開を許可することにした。[ 18 ]
PowerDVDプレーヤーを販売しているサイバーリンク社は、同社のソフトウェアがこれらの攻撃の一部として使用されることはあり得ないと述べた。[ 19 ]
2007 年 4 月 16 日、AACS コンソーシアムは、Cyberlink PowerDVD と InterVideo WinDVD の両方で使用されていたデバイス キーを失効したと発表し、暗号化キーを侵害せず、キーのセキュリティを強化するパッチをユーザーに提供しました。[ 20 ] [ 21 ] 新しいコンテンツを表示し続けるためには、ユーザーはパッチを適用する必要があり、これによりプレーヤー アプリケーションのセキュリティも強化されました。
2007年5月23日、次期バージョンのメディアキーブロックの処理キーがFreedom to Tinkerブログ記事のコメントページに投稿されました。[ 22 ]
暗号化を使用しても、メモリの盗聴に対する真の保護は得られません。なぜなら、ソフトウェアはメモリ内のどこかに暗号化キーを保持しておく必要があり、PCの所有者が暗号化キーを抽出することを防ぐ方法がないからです(他のすべての方法が失敗した場合、ユーザーはプログラムを仮想マシンで実行してプログラムをフリーズさせ、プログラムに知られることなくすべてのメモリ アドレスを検査することが可能になります)。
このような攻撃を完全に防ぐ唯一の方法は、PCプラットフォームに変更を加えること(「信頼できるコンピューティング」を参照)か、コンテンツ配信者が自社のコンテンツをPCで再生することを一切許可しないこと(ソフトウェアプレーヤーを開発する企業に必要な暗号化キーを提供しないこと)である。
2007年1月15日、HDKeys.comというウェブサイトが開設され、HD DVDのタイトルキーのデータベースが掲載された。このサイトには、オンラインでキーを取得できるBackupHDDVDソフトウェアの改変版も含まれていた(後者は後にDMCAの申し立てを受けて削除された)。
SlySoft は、 HDCP非対応の PC ハードウェアで HD DVD および Blu-ray 映画を視聴できるAnyDVD HDをリリースしました。映画はディスクから直接オンザフライで復号化することも、別のメディアにコピーすることもできます。AnyDVD HD は、不要なロゴや予告編を自動的に削除することもできます。Slysoft は、AnyDVD HD は暗号化を無効にするために複数の異なるメカニズムを使用しており、侵害された暗号化キーの使用に依存していないと述べています。また、AACS は CSS よりも実装に多くの欠陥があり、非常に脆弱であると述べていますが[ 23 ] 、実装の詳細については公開していません。Doom9 のユーザーは、このプログラムがPowerDVDバージョン 6.5 のホスト証明書を使用していると主張していますが[ 24 ] 、SlySoft は、このプログラムは AACS 失効システムの影響を受けないと主張しています[ 25 ] 。
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク){{cite web}}: CS1 maint: bot: 元の URL の状態が不明です (リンク) (元のリンクが無効です)…
MKBv71はHRL/DRLに関してはMKBv70と同一でした
…
…
MKBv75が存在することが分かりました。ただし、HRL/DRLはMKBv72と同一です。