
एक Chrome एक्सटेंशन जो Widevine L3 DRM को बायपास करने का प्रदर्शन करता है
इस रिपॉजिटरी में पहले विंडोज मशीनों पर Chrome में Widevine L3 DRM को बायपास करने का कोड था।
यह 31 मई 2021 से काम नहीं कर रहा है, लेकिन आप रिवर्सिंग राइटअप पढ़ सकते हैं।
अपडेट
Google ने इस रिपॉजिटरी के अधिकांश फोर्क्स के खिलाफ DMCA हटाने का अनुरोध जारी किया। उस समय रिपॉजिटरी की मूल सामग्री नीचे संग्रहीत है।
Widevine एक Google-स्वामित्व वाला DRM सिस्टम है जिसका उपयोग कई लोकप्रिय स्ट्रीमिंग सेवाओं (Netflix, Spotify, आदि) द्वारा मीडिया सामग्री को डाउनलोड होने से रोकने के लिए किया जाता है।
लेकिन Widevine का सबसे कम सुरक्षित सुरक्षा स्तर, L3, जो अधिकांश ब्राउज़रों और PC में उपयोग होता है, 100% सॉफ्टवेयर में लागू किया गया है (अर्थात कोई हार्डवेयर TEE नहीं), जिससे यह रिवर्सिबल और बायपास करने योग्य बन जाता है।
यह Chrome एक्सटेंशन दर्शाता है कि कैसे ब्राउज़र के Encrypted Media Extensions (EME) पर कॉल्स को हाईजैक करके और स्थानांतरित सभी Widevine सामग्री कुंजियों को डिक्रिप्ट करके Widevine DRM को बायपास करना संभव है - प्रभावी रूप से इसे क्लियरकी DRM में बदलना।
इस अवधारणा को क्रियाशील देखने के लिए, बस एक्सटेंशन को डेवलपर मोड में लोड करें और किसी भी वेबसाइट पर जाएं जो Widevine-संरक्षित सामग्री चलाती है, जैसे https://bitmovin.com/demos/drm [अपडेट: लिंक टूट गया?].
कुंजियाँ जावास्क्रिप्ट कंसोल में सादे पाठ में लॉग की जाएंगी।
उदा.:
WidevineDecryptor: Found key: 100b6c20940f779a4589152b57d2dacb (KID=eb676abbcb345e96bbcf616630f1a3da)
फिर मीडिया को स्वयं डिक्रिप्ट करना केवल एक उपकरण का उपयोग करने का मामला है जो MPEG-CENC स्ट्रीम को डिक्रिप्ट कर सकता है, जैसे ffmpeg।
उदा.:
ffmpeg -decryption_key 100b6c20940f779a4589152b57d2dacb -i encrypted_media.mp4 -codec copy decrypted_media.mp4
नोट: एक्सटेंशन वर्तमान में केवल Windows प्लेटफॉर्म का समर्थन करता है।
ब्राउज़रों के संदर्भ में मीडिया का वास्तविक डिक्रिप्शन आमतौर पर एक मालिकाना बाइनरी (widevinecdm.dll, जिसे Content Decryption Module या CDM के रूप में जाना जाता है) के अंदर किया जाता है, केवल एक लाइसेंस सर्वर से एन्क्रिप्टेड कुंजी के साथ लाइसेंस प्राप्त करने के बाद।
यह बाइनरी आमतौर पर भारी रूप से अस्पष्टीकृत होती है और तृतीय-पक्ष समाधानों का उपयोग करती है जो सॉफ्टवेयर "सुरक्षा" प्रदान करने का दावा करते हैं जैसे Arxan या Whitecryption।
फिर उस बाइनरी पर कुछ रिवर्सिंग कार्य किया जा सकता है ताकि गुप्त कुंजियाँ निकाली जा सकें और लाइसेंस प्रतिक्रिया से कुंजी डिक्रिप्शन एल्गोरिदम का अनुकरण किया जा सके।
यह PoC यह और दिखाने के लिए किया गया था कि कोड अस्पष्टीकरण, एंटी-डीबगिंग ट्रिक्स, व्हाइटबॉक्स क्रिप्टोग्राफी एल्गोरिदम और अस्पष्टता द्वारा सुरक्षा के अन्य तरीके अंततः वैसे भी पराजित हो जाएंगे, और एक तरह से व्यर्थ हैं।
यह कॉपीराइट उल्लंघन या पायरेसी को प्रोत्साहित करने के लिए नहीं है।
यह केवल शैक्षिक उद्देश्यों के लिए है। स्ट्रीमिंग सेवाओं से कॉपीराइट सामग्री डाउनलोड करना उनकी सेवा की शर्तों का उल्लंघन कर सकता है। अपने जोखिम पर उपयोग करें।