D3R Open Hacking Contest

D3R Open Hacking Contest

What is D3R?

What can you do with it?
D3R is a type of Security Element HAT for Raspberry Pi.

Raspberry Pi has the most abundant software platform with its currently 50,781 open source code projects on Github only, and many more to come.

However, there's no countermeasures for security issues because it is meant for educational purposes. As an example and solution for one of the issues regarding security, we implemented DRM using the HAT called D3R in Raspberry Pi.

Raspberry Pi is open with Hardware and Software therefore DRM/CAS configuration is difficult. This means that you cannot use platforms such as pay-in-receiving or paid-in games. There are so many useful things you can enjoy with little amounts of money. Without such platforms, you can't get advertising revenue from games or sell valuable software.

But if you can't hack into this DRM, it's now possible. D3R creates an incredible level of security barriers for Raspberry Pi. Of course, at first, it could be neutralized by a smart hacker. However, from there, we can soon create stronger barriers with firmware updates.

D3R supports Asymmetric and Symmetric Keys such as RSA, ECC, and AES. Key exchange is done with ECDH and encryption is done with AES. You can also use SHA256 for mutual authentication. Thanks to its TRNG, each individual D3R has its own unique serial. With TRNG you can't predict the data that will come along with you. D3R easily solves many of the security problems you've been facing so far.

Is D3R vulnerable to unwanted hacking? We welcome your DRM / CAS hacking attempts using D3R. If you know any other smart hackers, please share this challenge with them.

We will forever celebrate the name or nickname of the hacker who discovered the vulnerability of D3R. I will post it on my website, and prize money will be available for anyone who succeeds in doing so.
Thnak you.

Youtube simple DRM/CAS Demo for Raspberry Pi

=> https://www.youtube.com/watch?v=NrEarq_ccDw&feature=youtu.be

=> https://github.com/neowinepub/DRM_D3R


D3R 공개 해킹대회

D3R 이 무엇일까요?
그것으로 무얼 할수 있나요?
D3R 은 Raspberry Pi 에서 Security Element HAT 의 일종 입니다.

Raspberry Pi 는 가장 풍부한 Software Platform 을 갖고 있습니다. Github 에 50,781 개의 open source code project 가 있네요.

그런데  보안 문제에 대해서 대책이 없습니다. 교육용으로 만들었기 때문에 그렇죠. 우리는 Raspberry Pi 에 D3R 이라는 HAT 을 사용해서 DRM 을 구현했습니다.

Raspberry Pi 는 Hardware, Software 가 공개되어 있어서 DRM/CAS 같은 보안을 구성할 수 없습니다. 즉 이 장치로는 유료수신방송이나 유료게임같은 플랫폼을 사용할 수 없습니다. 세상에는 작은 돈을 써서 즐길 수 있는 것들이 너무나 많습니다. 게임으로 광고수익을 얻을 수도 없고 귀중한 소프트웨어를 판매할 수도 없습니다.

그러나 당신이 이 DRM 을 해킹할 수 없다면 이제 그것이 가능하게 되었습니다. D3R 은 Raspberry Pi 에서 엄청난 수준의 보안 방어벽을 만들어 줍니다. 물론 처음에는 똑똑한 해커에 의해서 무력화 될수도 있겠네요. 그러나 우리는 곧 펌웨어 업데이트로 방어벽을 더 강력하게 만들수 있습니다.

D3R 은 RSA, ECC, AES 같은 Asymmetric / Symmetric Key 를 지원합니다. ECDH 로 키교환을 하고 AES 에서 암호를 수행합니다.  SHA256 을 사용해서 상호 인증을 할 수도 있습니다. 내부에 전세계 하나뿐인 Unique 한 Serial 을 갖고 있습니다. TRNG 갖고 있어서 당신이 현재까지의 값을 가지고 향후 나올 데이터를 예상할 수 없습니다. D3R 은 지금까지 당신이 어려워 했던 보안의 많은 문제를 쉽게 해결해 드립니다.

D3R 에 취약점이 있을까요? 당신에게 공개적으로 D3R 의 취약점 찾기에 도전합니다. 우리는 당신의 D3R 을 사용한 DRM / CAS 해킹을 환영합니다. 다른 똑똑한 해커를 알고 있다면 공유해 주세요.

D3R 의 취약점을 발견한 해커의 이름이나 닉네임을 우리는 영원히 기념하겠습니다. 홈페이지에 게시하고 당신에게 감사를 표현하겠습니다. 약간의 상금도 있습니다. 


Post a Comment

Popular posts from this blog

DALPU, the NEOWINE HSM for PC, Phone, Linux, Raspberry Pi

Neowine developed a software copy protection device for Raspberry Pi software engineers

Raspbian Home or Office cloud storage, could not hacking possible for hardware chip security module