OEM Zinwell para la TDT Premium

STi5107KYA. Hace ya algún tiempo adelantabamos la aparición de éste ChipSet integrado, hoy día se ha constatado que ya se emplean en los Receptores para la TDT en Italia o la TDT Premium en España. Se ha detectado en las OEM Zinwell que emplean Televés, Promax, Fagor o Airis entre otros. El STi 5107 trabaja con el Chip ST8024C en el lado de la SmarCard siendo compatible con la Tarjeta Nagra Tiger e incluso con el protocolo de NDS Videoguard. Como Sdram, se emplea el MIRA P3S52804 y para almacenar el Software ( Firmware ) LivewireOS de Nagravision se emplea la Flash M29W640. La circuiteria ( PCB ZMT932 ) posee las pistas de cobre para integrar el puerto JTAG, que desde el procesador ( En realidad ChipSet ) STi 5107, es posible realizar la escritura, lectura y borrado de la Flash. Metodo que los Hackers han utilizado para extraer datos “importantes” del Firmware empleando el famoso JKeys.

No muestran mucha información acerca del ChipSet también conocido como OMEGA2, pero aunque en el diagrama de bloques no aparece, el Chip integra el módulo descrambler y en lo que si enfatizan es en que reune las condiciones de seguridad para cualquier CAS. Nagravision se basa en el NOCS1.1, pero aquí, se ha demostrado cómo ha fallado, descubriendo una «puerta» en el puerto JTag ( Tan simple como dumpear ). En la teoria, Nagravision debia utilizar un Chipset «blindado» como el K1 y mas reciente K2 de Sidsa, para integrar el Software y la parte del algoritmo de la NegotiationSessionKey + su RSA Key, pero una vez mas los 6 Dolares que cuesta un STi de estos, ha dejado fuera de protección el algoritmo completo y sus datos comprometedores.

Aquí puede ver el Hardware de Zinwell, en Diesl descubrimos también los de ADB y Novabase…;
http://www.flickr.com/apps/slideshow/show.swf?v=71649
Claudio Hernández Diesl.es