Ingeniería inversa de la seguridad del cine digital: La historia de un certificado caducado

2025-04-20
Ingeniería inversa de la seguridad del cine digital: La historia de un certificado caducado

A finales de 2023, la película 'Wonka' no pudo reproducirse en algunos cines debido a un certificado de distribuidor caducado. Esto despertó la curiosidad de un operador de cine, lo que llevó a una inmersión profunda en el estándar Digital Cinema Initiatives (DCI) y su cifrado de películas. El artículo detalla el flujo de trabajo del DCI, el formato de archivo DCP, la distribución de claves KDM/DKDM y el cifrado de archivos MXF. Si bien el descifrado es complejo, involucra AES-128, firmas RSA e IV únicos, el autor cree que el propio estándar DCI es seguro, basándose en claves únicas y claves privadas protegidas. Se mencionan bibliotecas y herramientas de código abierto, junto con la forma en que los distribuidores utilizan una lista de dispositivos de confianza para proteger el contenido.