PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Soft_Job
[讨论] 我们与资安的距离
楼主:
monoceros629
(独角兽)
2019-04-17 04:07:51
最近有一部公视的戏剧叫“我们与恶的距离”,还蛮红的。
上周日刚播完七、八集,让台剧版的人气冲上站上第二,
大约7000人在台剧版吧。
这部戏有在公视+和catchplay上架,每周日晚上九点和公视同时直播。
前两个星期都有造成公视+和catchplay因负载过大,出现当机的情形
我有小研究一下,catchplay的片源是放在Amazon S3,然后有做CDN
可是即使做了CDN也有可能负载过大,所以还需要动态的调整CDN的负载,
这真的很技术。
不过我今天要讲的不是这个问题
两三个星期前,我看完一、二集时
就试着想要破解看看,能不能先看未上架的影片
用网络监控工具就发现会一直从S3下载片段回来,再组合
然后我又发现catchplay的命名规则很简单
稍微改个连结,就下载到了连公视还没播出的资料,
当下确定全部影片都已上传到AWS S3了。
不过最后我卡在对影片格式不熟,也对前端技术不够熟
不过最后我卡在对影片格式不熟,也对前端技术不够熟
所以组起来的mp4,拨放是一片黑,
因为我也不是那么急,这件事就放著了。
直到今天,公视目前播到第8集,
我竟然在网络上看到完整的第9集。
证明己经被破解了,我认为这件事很严重,
对公视来说,大幅影响首播的人气
对Catchplay来说,付大钱买版权,结果播的比盗版网站还慢。
※ 编辑: monoceros629 (39.12.128.139), 04/17/2019 04:23:49
作者:
bakedgrass
(蒙古烤小草)
2019-04-17 05:53:00
想到以前马英九的治国周记...你要领小礼物了吗?
作者:
ldkrsi
(衰神)
2019-04-17 07:18:00
很公视的风格XD
作者:
CCWck
(干嘛要暱称)
2019-04-17 08:47:00
你与违反著作权法的距离只差一点点了
作者:
allenxxx
(fufuxxx)
2019-04-17 08:51:00
你与地板上肥皂的距离?
作者:
hooll111
(Katsudon)
2019-04-17 08:54:00
抓资安漏洞 Amazon应该奖励他
作者:
vi000246
(Vi)
2019-04-17 09:02:00
这篇要低调一点 虽然我连7.8集都还没看
作者:
fhsh810305
(预警芒果干)
2019-04-17 09:16:00
这又不是Amazon的漏洞.... 我们离资安的距离真的很远
作者:
polonine
(汪)
2019-04-17 09:25:00
影片DRM加密是在Codec上做加密,再封装成fMP4,方便透过cdn发布,你没解密Key也没用,不怕你下载
作者:
alog
(A肉哥)
2019-04-17 09:32:00
这个问题在提早有影音档可以看 而不是DRM听原po的描述 我猜在 Cloudfront 那段没做更细致的权限控制
https://i.imgur.com/xSnI3hY.jpg
另外一个问题是 如果你想抓盗版 必须期望 当初在建这个CDN分发时有先记得开一组Log Bucket
作者:
lovebridget
(= =")
2019-04-17 09:38:00
放了告到爽啊 顺便炒知名度
作者:
alog
(A肉哥)
2019-04-17 09:39:00
不然上CDN 外部存取进来是没有记录的
作者:
lovebridget
(= =")
2019-04-17 09:39:00
跟专利一样 巴不得你去踩
作者:
alog
(A肉哥)
2019-04-17 09:40:00
原po有空的话其实可以回报lol
作者:
polonine
(汪)
2019-04-17 09:53:00
技术本身不一定是外流的主要原因,技术人员本身就要有更好的道德标准,比平常人更容易接触到原始资料或大众的个资
作者:
crossdunk
(推嘘自如)
2019-04-17 10:13:00
冰与火之歌前几季才刚出第一集后面都有了= =
作者:
a0960330
(ViperLiu)
2019-04-17 10:54:00
原po不要回报,在台湾回报资安漏洞只会被关而已
作者:
ktecv2000
(跛铭)
2019-04-17 10:56:00
继蚊香社流出后这是是公视流出ㄇ
作者:
mcmj5566
(美江五六)
2019-04-17 10:57:00
试了一下的确可以 只是没有字幕XD 但我还是乖乖等周日播出 支持一下国产作品
作者:
Huffman
(HuffmanAlgorithm)
2019-04-17 12:39:00
看一下张启元用1元购买统联车票的事件
作者:
es8603
(绯色之翼)
2019-04-17 13:57:00
小心被"解决不了问题只好解决提出问题的人"
作者:
jack10220
(阿龙)
2019-04-17 14:08:00
八卦那有贴相关新闻了
作者:
for5566
(Yo)
2019-04-17 14:08:00
查了一下,这应该是内部人员自己流出的,CDN上的都有DRM加密,实务上也没有需要把未加密的档放在cdn,放在S3上有可能,但S3权限默认就不公开,也看不出有理由把它设公开
作者:
dreamnook
(亚龙)
2019-04-17 14:34:00
请你直接跟公视联络吧O.O
作者:
lisa68
(vivia)
2019-04-17 14:43:00
已上新闻
作者: TWBilly (小张)
2019-04-17 14:53:00
我通知一下在AWS的朋友
楼主:
monoceros629
(独角兽)
2019-04-17 15:14:00
有DRM的话,我就不知道是内部流出,还是DRM被破解了不过如果小心一点的话,就算有DRM,还是不应该让未上架的影片档能被下载
作者:
SuperCry
(极度哭燥)
2019-04-17 15:40:00
catchplay好像给薪不是很大方
作者:
andy199113
(Andy)
2019-04-17 17:29:00
阿就不是cdn问题阿CDN使用亚马逊和阿里云 影片提早上架,有DRM加密程式码js没有加密 + DRM可能有漏洞被解出串流影音金钥依照国外 应该是播出完后才正式上架 但这OTT直接上架应该不是对岸字幕组特地弄字幕 而是官方字幕档也上架
作者:
zaramaru2
(铜锣湾八侠客)
2019-04-17 18:46:00
你是ctf大师吧?
作者:
vn509942
(如履薄冰)
2019-04-17 19:00:00
解决不了问题,先解决白帽
作者:
polonine
(汪)
2019-04-17 19:32:00
我个人还是偏向内部流出的可能性较大,若DRM被破解的话,不会只有这一部片出问题
作者:
darkMood
(瞬间投射)
2019-04-17 20:01:00
没什么,如果考虑所有的恶意,人类无法生存,希望有恶意的人都被雷劈死,被砂石车辗死,被太阳晒死,哈
作者:
bill750121
2019-04-17 20:12:00
应该就在codec上加密了吧...
楼主:
monoceros629
(独角兽)
2019-04-18 06:04:00
这好像是catchplay 第一次投资自制剧,所以之前都是直接上架就能看,不像这次是上架但是不给看
作者:
bitcch
(必可取)
2019-04-18 21:35:00
每一集的key应该都是独立的吧 就算影片抓下来也拨不了
作者: williamtsai (William Tsai)
2019-04-19 12:11:00
其实可以直接用 m3u8 载,只要你有 token 就好了,不过他好像有把音轨放在别的地方,我目前是估计他所有集数都共用一个 token,所以只要有合法 token 就可以把还没公布的集数爬下来等,我是用公视+ 不是 catchplay XD
继续阅读
[请益] 台南软件工程师职缺
ches51311
[征才] Skymizer 勇者招募中
yicat
[心得] 软件设计面试
sodaya
[问卷] 团队调整原有SOP的绩效 抽威秀电影票
Hao18w
Re: [请益] 新鲜人新创还是大公司好
pelicanper
[请益] 新人该如何迅速成长为Mid level?
paschen
Re: [请益] 新鲜人新创还是大公司好
ie975249
[请益] awoo股份有限公司算法工程师
j0958322080
[问卷]请帮忙填有关上班族职场认知及感受问卷
dantes1013
[情报]免费直播!技术主管教你面试国际新创!
CanopusT
Links
booklink
Contact Us: admin [ a t ] ucptt.com