[討論] 我們與資安的距離

看板Soft_Job作者 (獨角獸)時間5年前 (2019/04/17 04:07), 5年前編輯推噓22(23136)
留言60則, 30人參與, 5年前最新討論串1/1
最近有一部公視的戲劇叫「我們與惡的距離」,還蠻紅的。 上周日剛播完七、八集,讓台劇版的人氣衝上站上第二, 大約7000人在台劇版吧。 這部戲有在公視+和catchplay上架,每周日晚上九點和公視同時直播。 前兩個星期都有造成公視+和catchplay因負載過大,出現當機的情形 我有小研究一下,catchplay的片源是放在Amazon S3,然後有做CDN 可是即使做了CDN也有可能負載過大,所以還需要動態的調整CDN的負載, 這真的很技術。 不過我今天要講的不是這個問題 兩三個星期前,我看完一、二集時 就試著想要破解看看,能不能先看未上架的影片 用網路監控工具就發現會一直從S3下載片段回來,再組合 然後我又發現catchplay的命名規則很簡單 稍微改個連結,就下載到了連公視還沒播出的資料, 當下確定全部影片都已上傳到AWS S3了。 不過最後我卡在對影片格式不熟,也對前端技術不夠熟 不過最後我卡在對影片格式不熟,也對前端技術不夠熟 所以組起來的mp4,撥放是一片黑, 因為我也不是那麼急,這件事就放著了。 直到今天,公視目前播到第8集, 我竟然在網路上看到完整的第9集。 證明己經被破解了,我認為這件事很嚴重, 對公視來說,大幅影響首播的人氣 對Catchplay來說,付大錢買版權,結果播的比盜版網站還慢。 ※ 編輯: monoceros629 (39.12.128.139), 04/17/2019 04:23:49

04/17 05:53, 5年前 , 1F
想到以前馬英九的治國週記...你要領小禮物了嗎?
04/17 05:53, 1F
※ 編輯: monoceros629 (39.12.128.139), 04/17/2019 07:00:25

04/17 07:18, 5年前 , 2F
很公視的風格XD
04/17 07:18, 2F

04/17 08:47, 5年前 , 3F
你與違反著作權法的距離只差一點點了
04/17 08:47, 3F

04/17 08:51, 5年前 , 4F
你與地板上肥皂的距離?
04/17 08:51, 4F

04/17 08:54, 5年前 , 5F
抓資安漏洞 Amazon應該獎勵他
04/17 08:54, 5F

04/17 09:02, 5年前 , 6F
這篇要低調一點 雖然我連7.8集都還沒看
04/17 09:02, 6F

04/17 09:16, 5年前 , 7F
這又不是Amazon的漏洞.... 我們離資安的距離真的很遠
04/17 09:16, 7F

04/17 09:25, 5年前 , 8F
影片DRM加密是在Codec上做加密,再封裝成fMP4,方便透過c
04/17 09:25, 8F

04/17 09:25, 5年前 , 9F
dn發佈,你沒解密Key也沒用,不怕你下載
04/17 09:25, 9F

04/17 09:32, 5年前 , 10F
這個問題在提早有影音檔可以看 而不是DRM
04/17 09:32, 10F

04/17 09:34, 5年前 , 11F
聽原po的描述 我猜在 Cloudfront 那段沒做更細緻的權限控制
04/17 09:34, 11F

04/17 09:34, 5年前 , 12F

04/17 09:36, 5年前 , 13F
另外一個問題是 如果你想抓盜版 必須期望 當初在建這個CDN
04/17 09:36, 13F

04/17 09:36, 5年前 , 14F
分發時有先記得開一組Log Bucket
04/17 09:36, 14F

04/17 09:38, 5年前 , 15F
放了告到爽啊 順便炒知名度
04/17 09:38, 15F

04/17 09:39, 5年前 , 16F
不然上CDN 外部存取進來是沒有記錄的
04/17 09:39, 16F

04/17 09:39, 5年前 , 17F
跟專利一樣 巴不得你去踩
04/17 09:39, 17F

04/17 09:40, 5年前 , 18F
原po有空的話其實可以回報lol
04/17 09:40, 18F

04/17 09:53, 5年前 , 19F
技術本身不一定是外流的主要原因,技術人員本身就要有更
04/17 09:53, 19F

04/17 09:53, 5年前 , 20F
好的道德標準,比平常人更容易接觸到原始資料或大眾的個
04/17 09:53, 20F

04/17 09:53, 5年前 , 21F
04/17 09:53, 21F

04/17 10:13, 5年前 , 22F
冰與火之歌前幾季才剛出第一集後面都有了= =
04/17 10:13, 22F

04/17 10:54, 5年前 , 23F
原po不要回報,在台灣回報資安漏洞只會被關而已
04/17 10:54, 23F

04/17 10:56, 5年前 , 24F
繼蚊香社流出後這是是公視流出ㄇ
04/17 10:56, 24F

04/17 10:57, 5年前 , 25F
試了一下的確可以 只是沒有字幕XD 但我還是乖乖等週日播
04/17 10:57, 25F

04/17 10:57, 5年前 , 26F
出 支持一下國產作品
04/17 10:57, 26F

04/17 12:39, 5年前 , 27F
看一下張啟元用1元購買統聯車票的事件
04/17 12:39, 27F

04/17 13:57, 5年前 , 28F
小心被"解決不了問題只好解決提出問題的人"
04/17 13:57, 28F

04/17 14:08, 5年前 , 29F
八卦那有貼相關新聞了
04/17 14:08, 29F

04/17 14:08, 5年前 , 30F
查了一下,這應該是內部人員自己流出的,CDN上的都有DRM
04/17 14:08, 30F

04/17 14:08, 5年前 , 31F
加密,實務上也沒有需要把未加密的檔放在cdn,放在S3上有
04/17 14:08, 31F

04/17 14:08, 5年前 , 32F
可能,但S3權限預設就不公開,也看不出有理由把它設公開
04/17 14:08, 32F

04/17 14:34, 5年前 , 33F
請你直接跟公視聯絡吧O.O
04/17 14:34, 33F

04/17 14:43, 5年前 , 34F
已上新聞
04/17 14:43, 34F

04/17 14:53, 5年前 , 35F
我通知一下在AWS的朋友
04/17 14:53, 35F

04/17 15:14, 5年前 , 36F
有DRM的話,我就不知道是內部流出,還是DRM被破解
04/17 15:14, 36F

04/17 15:14, 5年前 , 37F
04/17 15:14, 37F

04/17 15:16, 5年前 , 38F
不過如果小心一點的話,就算有DRM,還是不應該讓未
04/17 15:16, 38F

04/17 15:16, 5年前 , 39F
上架的影片檔能被下載
04/17 15:16, 39F

04/17 15:40, 5年前 , 40F
catchplay好像給薪不是很大方
04/17 15:40, 40F

04/17 17:29, 5年前 , 41F
阿就不是cdn問題阿
04/17 17:29, 41F

04/17 17:43, 5年前 , 42F
CDN使用亞馬遜和阿里雲 影片提早上架,有DRM加密
04/17 17:43, 42F

04/17 17:45, 5年前 , 43F
程式碼js沒有加密 + DRM可能有漏洞被解出串流影音金鑰
04/17 17:45, 43F

04/17 17:46, 5年前 , 44F
依照國外 應該是播出完後才正式上架 但這OTT直接上架
04/17 17:46, 44F

04/17 17:47, 5年前 , 45F
應該不是對岸字幕組特地弄字幕 而是官方字幕檔也上架
04/17 17:47, 45F

04/17 18:46, 5年前 , 46F
你是ctf大師吧?
04/17 18:46, 46F

04/17 19:00, 5年前 , 47F
解決不了問題,先解決白帽
04/17 19:00, 47F

04/17 19:32, 5年前 , 48F
我個人還是偏向內部流出的可能性較大,若DRM被破解的話
04/17 19:32, 48F

04/17 19:32, 5年前 , 49F
,不會只有這一部片出問題
04/17 19:32, 49F

04/17 20:01, 5年前 , 50F
沒什麼,如果考慮所有的惡意,人類無法生存,希望有
04/17 20:01, 50F

04/17 20:01, 5年前 , 51F
惡意的人都被雷劈死,被砂石車輾死,被太陽曬死,哈
04/17 20:01, 51F

04/17 20:12, 5年前 , 52F
應該就在codec上加密了吧...
04/17 20:12, 52F

04/18 06:04, 5年前 , 53F
這好像是catchplay 第一次投資自製劇,所以之前都
04/18 06:04, 53F

04/18 06:04, 5年前 , 54F
是直接上架就能看,不像這次是上架但是不給看
04/18 06:04, 54F

04/18 21:35, 5年前 , 55F
每一集的key應該都是獨立的吧 就算影片抓下來也撥不了
04/18 21:35, 55F

04/19 12:11, 5年前 , 56F
其實可以直接用 m3u8 載,只要你有 token 就好了,不
04/19 12:11, 56F

04/19 12:11, 5年前 , 57F
過他好像有把音軌放在別的地方,我目前是估計他所有
04/19 12:11, 57F

04/19 12:11, 5年前 , 58F
集數都共用一個 token,所以只要有合法 token 就可以
04/19 12:11, 58F

04/19 12:11, 5年前 , 59F
把還沒公佈的集數爬下來
04/19 12:11, 59F

04/19 12:12, 5年前 , 60F
等,我是用公視+ 不是 catchplay XD
04/19 12:12, 60F
文章代碼(AID): #1SjZOPEY (Soft_Job)