Adobe軟件存在漏洞 危及所有網絡視頻業務

通過互聯網傳輸視頻內容的Adobe軟件存在一處安全漏洞,用戶可以免費從亞馬遜的流式視頻服務中錄製電影和電視節目。
這一問題會使網絡視頻內容被瘋狂盜版,嚴重影響零售商、電影公司和電視網絡利用龐大網民用戶羣賺錢的計劃。
英 國電信公司安全技術總監布魯斯·施奈德 (Bruce Schneier)說,這是Adobe軟件中的一處基礎性缺陷,非常愚蠢。該缺陷存在於Adobe的Flash視頻服務器軟件中,該軟件沒有對傳輸的內容 加密,而只是加密了發送給Flash播放器的命令——例如開始播放、停止播放。爲了提高下載速度,Adobe放棄了一項能夠保護服務器軟件和播放器軟件之 間連接的安全功能。

Adobe在一份聲明中表示,“我們承諾保證包括從服務器軟件到播放器軟件在內的我們所有產品的安全,我們在保護用戶安全方面投入了相當大的精力。”

Adobe表示,該公司本月早些時候發佈了有關如何更好地保護網絡內容的安全公告,並呼籲客戶利用一項驗證視頻播放軟件合法性的功能提高該公司軟件的安全性。

亞馬遜的一名發言人表示,用戶無法利用視頻流捕獲軟件錄製該公司Video On Demand服務的內容。Video On Demand服務包含有40000部(集)電影和電視節目。

但在路透社進行的測試中,至少Applian Technologies的Replay Media Catcher能夠從亞馬遜和採用了Adobe加密技術和驗證軟件的站點上錄製電影。Applian的首席執行官比爾·迪特靈(Bill Dettering)表示,“Adobe軟件發送的視頻流完全沒有加密,Adobe軟件的缺陷之一是用戶可以捕獲視頻流。我預計Adobe近期會採取一些 措施。”

亞馬遜的Video On Demand服務允許用戶免費觀看一個視頻片斷前兩分鐘的內容。用戶可以以3.99美元的價格租賃一部電影,租期爲24小時;或以14.99美元的價格永久性地購買一部電影。

亞馬遜會在用戶試看期間開始傳輸整部電影,即使兩分鐘後電影暫停播放了,傳輸仍然不會停止。即使用戶決定不付費,電影仍然會被傳輸給視頻捕獲軟件而非瀏覽 器。市場分析機構Gartner的分析師雷·瓦爾德斯(Ray Valdes)表示,亞馬遜在便利和安全之間進行了折衷。

一種可能的解決方案是利用數字版權管理(DRM)系統保護視頻內容不被盜版。 Widevine Technologies開發的一款數字版權管理產品能夠加密採用Flash技術的網絡視頻。據Widevine首席執行官布賴恩·貝克爾(Brian Baker)稱,內容保護技術缺位會威脅所有的網絡視頻業務模式。

市場分析機構Forrester的分析師詹姆士·麥克奎維(James McQuivey)表示,他認爲視頻流捕獲技術不會摧毀網絡視頻服務依靠廣告獲取收入的業務模式。他說,對於大多數用戶而言,這一技術太複雜了。用戶需要的是使用方便的技術。

原文章出處:http://www.cnbeta.com/articles/65795.htm


從 Adobe 的 Flash Media Server 與 Flash 視頻保護方法文檔中看到這個軟件.
同時,文檔中也介紹了相應的保護措施.

Replay Media Catcher 是一個可以下載基於 RTMP 協議傳輸的 FLV 視頻的工具
http://applian.com/replay-media-catcher/demo.php

P.S.對於非 RTMP 而直接使用 HTTP 傳輸的 FLV 視頻,無論藏多深都能被挖出來.
可以使用 Web Video Downloader 這個工具去下載 Youtube 之類的視頻站點上的 FLV.

當然,你還可以拿一臺攝像機對着屏幕拍攝. Flash Media Server 都沒轍.
槍版就是這樣誕生,但明天的變形金剛是一定要去電影院觀看的.


原文出處:http://www.cnblogs.com/analyzer/articles/1060562.html


試了一下Replay Media Catcher,確實能下載flash,但是是收費軟件,註冊版只能播放下載的75%


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章