PlayReadyアクティベーションプロトコルに関する問題(弱い認証/偽のクライアントID)
Security Explorationsより 8月12日投稿皆様へPlayReady通信プロトコル[1]には、PlayReadyクライアント(Secure Clockなど)、デバイスオーナーのサービス(Activation / Provisioning)、コンテンツサービス(License Server)向けのサービスが含まれています。2022年、私たちはPlayReadyライセンスサーバー側での認証がない問題についてMicrosoftに報告しましたが、Microsoftはこれをバグではないと評価しました。さらに別の認証問題があり、これは上記を基盤としており、PlayReady Activationに影響します…