微软旗下的PlayReady DRM证书近日遭到泄露,PlayReady是Netflix、亚马逊、Disney+等顶级流媒体巨头广泛采用的DRM解决方案。泄露的SL3000证书,即硬件级防护证书,尤其令人担忧,它可能被不法分子用于解密和分发高分辨率视频流,从而绕过DRM保护,导致大规模盗版风险。微软已向GitHub发出下架通知,证实了泄露的真实性,但SL2000证书仍在线。受影响的流媒体平台如亚马逊Prime已开始暂停使用泄露证书的用户账户,以维护内容安全。
🛡️ 微软PlayReady DRM证书泄露,引发行业担忧:作为全球主要的DRM解决方案之一,PlayReady被众多顶级流媒体服务广泛采用。此次泄露的SL3000证书,即提供更高级硬件防护的软件版本,可能被不法分子利用,为绕过DRM保护、盗取高分辨率内容(如4K和UHD)打开方便之门。
🔓 SL3000证书泄露风险尤甚:SL3000证书代表了更高级别的硬件安全防护,主要用于保护高质量内容。一旦落入不法分子手中,他们将能够解密并重新分发受保护的视频流,这无疑会极大地增加大规模盗版的风险,对内容产业造成严重影响。
📄 微软迅速响应,GitHub已下架部分证书:微软已向GitHub发出下架通知,要求删除泄露的SL3000证书,此举也从侧面证实了泄露文件的真实性。然而,通知中并未提及SL2000系列证书,目前SL2000系列证书依然在线,这可能意味着部分风险仍未完全解除。
🚫 流媒体平台采取行动,严厉打击违规用户:亚马逊Prime已对使用泄露证书的用户采取了行动,无限期暂停了相关账户。亚马逊明确指出,使用泄露证书违反了其使用条款,特别是禁止尝试禁用、绕过或修改任何DRM或其他内容保护系统的规定,显示了平台维护内容安全的决心。
快科技7月31日消息,据报道,微软旗下的PlayReady DRM证书近日遭到泄露,而PlayReady是目前全球主要的DRM解决方案之一,被Netflix、亚马逊、Disney+等众多顶级流媒体巨头所采用。
据相关报道,几周前,一个名为“Widevineleak”的账号在GitHub上发布了一系列SL2000和SL3000证书,其中SL2000通常被称为软件DRM,而SL3000提供更高级的基于硬件的防护。

SL3000证书的泄露尤为令人担忧,因为这种高级别的硬件安全证书主要用于保护4K和UHD等高质量内容。
一旦这些证书被不法分子利用,他们将能够解密并重新分发高分辨率视频流,从而绕过DRM保护,导致大规模盗版的风险急剧上升。

目前泄露的原因尚不清楚,不过微软已经采取了行动,向GitHub发出下架通知,要求删除泄露的SL3000证书,这也侧面证实泄露文件的真实性。
微软在通知中指出,这些泄露的材料属于PlayReady产品,可能会被不法分子用来盗版受保护的内容,GitHub随即删除了相关证书及其分支仓库。
奇怪的是通知中并未提到SL2000系列证书,目前SL2000系列证书依然在线。

不只是微软,采用PlayReady DRM的流媒体平台也开始了行动,亚马逊Prime对使用泄露证书的用户已无限期暂停了相关账户。
亚马逊明确指出,使用泄露证书违反了Prime视频的使用条款,尤其是其中禁止尝试禁用、绕过或修改任何DRM或其他内容保护系统的条款。
