Geheime sleutel 09-f9-11-02-9d .....
Afgelopen weken is er iets gebeurd op het Internet dat we kunnen scharen onder het Streisand Effect. Zangeres Barbra Streisand daagde een fotograaf voor de rechter toen hij op een website luchtfoto's had geplaatst van huizen van beroemdheden.
Hoewel de foto's nog door weinig mensen waren opgemerkt, werden de foto's na de aankondiging van de rechtzaak over het hele Internet verspreid, waardoor de schade voor de zangeres alleen maar groter werd.
De laatste incarnatie van het Streisand Effect betreft de zogenaamde AACS encryption key, waarvan de eerste getallen de titel van dit artikel vormen.
Achtergrond
Commerciële HD-DVD's en Blu-Ray discs bevatten een copy protection system (Advanced Access Content System, AACS). Intern in het systeem wordt een geheime key gebruikt voor decryptie van de films. Als deze key bekend is, kunnen met een gemodificeerde DVD software op een PC films worden bekeken en gekopieerd.
Uiteraard is het hebben van een geheime sleutel een slecht idee. Als de sleutel uitlekt, dan is de beveiliging doorbroken, en kan het systeem eigenlijk niet meer beveiligd worden. Dit is een goed voorbeeld van "Security by Obscurity".
De key
De key is enkele weken geleden door een aantal hackers gevonden in het RAM geheugen van een DVD speler voor PC's. De 16 byte hexadecimale key (beginnend met 09-f9-11-02-9d...) werd gepubliceerd op het internet op de website doom9.org. De AACS-LC, de organisatie die de beveiliging moet beheren, deed iets onhandigs: via een advocatenfirma werd aangekondigd juridische stappen te gaan ondernemen omdat de key valt onder het Amerikaanse Digital Millennium Copyright Act (DMCA).
Hiermee is de key zogenaamde "Geheime Informatie" geworden. Het is nu dus illegaal om de 16 cijfers uit te spreken of te bediscussiëren. Ook creatieve manieren van publiceren zijn verboden. Zo was er iemand die een rijmpje maakte met de sleutel erin verborgen. Een zoekopdracht met het rijmpje leverde de key op in Google. Ook het omzetten van de hexadecimale getallen in kleuren, en een plaatje van de kleuren publiceren mag niet.
Het effect hiervan op het Internet was dat iedereen de sleutel begon te publiceren op allerlei Blogs. De geheime sleutel was nu pas goed uitgelekt en het verder uitlekken was niet meer te stoppen. Een recente zoekopdracht in Google op de sleutel levert nu 1,8 miljoen hits op!
Een prachtig staaltje Streisand Effect!
Inmiddels is er zelfs een hele website gewijd aan de key.
En... Wat vindt u ervan? Klik hier om uw mening te geven:
There is also a 
Master Certified IT Architect
CISSP (Certified Information Systems Security Professional)
TOGAF Certified Architect