Η κάρτα του ΟΤΕ είναι συστήματος NDS, CAID 09BE. Μπορείτε εύκολα να βρείτε το boxid του δέκτη σας από το σειραϊκό αριθμό. Αυτός είναι της μορφής S/N: (91)1978314826481792(92)000000467323
To (91) αναφέρεται στο δέκτη ενώ το (92) στην smart card.
Σπάμε το σειραϊκό αριθμό ως εξής: 19783-1482648179-2, δηλαδή χωρίζουμε τα πρώτα 5 ψηφία και το 1 τελευταίο. Τα ενδιάμεσα, αφού μετατραπούν σε Hex, είναι το boxid. Στο συγκεκριμένο παράδειγμα το boxid είναι 1482648179 ή σε hex 585F6A73.
Δυστυχώς όμως αυτό δεν είναι αρκετό, αφού ο δέκτης του ΟΤΕ χρησιμοποιεί το νέο secure sillicon πάντρεμα, το οποίο αρχικοποιείται από την εντολή INS7E. Ποιο συγκεκριμένα, αν δε στείλουμε το INS7E αλλά μόνο το boxid, η κάρτα δεν στέλνει CW. Αν στείλουμε το INS7E η κάρτα στέλνει CW το οποίο όμως είναι encrypted με το κλειδί κρυπτογράφησης (μάλλον AES128bit) που βρίσκεται στο secure sillicon τμήμα του Kaon. Το Ins7e είναι της μορφής:
D17E10001A7E 427325 101DAEA4EF D85F6A73 00000000000000 00000000000000 . Το πρώτο τμήμα είναι η εντολή INS7E, το δεύτερο τμήμα είναι η επιλογή αρχιτεκτονικής του δέκτη (42 73 25 => Broadcom 7325 chipset), τα επόμενα 6 bytes είναι το hash επιλογής του κλειδιού ενώ τα επόμενα τέσσερα είναι το boxid, με το πρώτο byte να έχει γίνει xor 0x80.
Συνεπώς, όπως και τα πακέτα Dolce, Total, Dsmart κτλ, δεν είναι δυνατόν να χρησιμοποιηθεί η κάρτα σε άλλους δέκτες, παρά μόνο με τη χρήση NDS CI cam, αν και όποτε διατεθεί, ή αν γίνει κάποιο breakthrough στην κρυπτανάλυση του AES αλγόριθμου (μάλλον αδύνατο).
To (91) αναφέρεται στο δέκτη ενώ το (92) στην smart card.
Σπάμε το σειραϊκό αριθμό ως εξής: 19783-1482648179-2, δηλαδή χωρίζουμε τα πρώτα 5 ψηφία και το 1 τελευταίο. Τα ενδιάμεσα, αφού μετατραπούν σε Hex, είναι το boxid. Στο συγκεκριμένο παράδειγμα το boxid είναι 1482648179 ή σε hex 585F6A73.
Δυστυχώς όμως αυτό δεν είναι αρκετό, αφού ο δέκτης του ΟΤΕ χρησιμοποιεί το νέο secure sillicon πάντρεμα, το οποίο αρχικοποιείται από την εντολή INS7E. Ποιο συγκεκριμένα, αν δε στείλουμε το INS7E αλλά μόνο το boxid, η κάρτα δεν στέλνει CW. Αν στείλουμε το INS7E η κάρτα στέλνει CW το οποίο όμως είναι encrypted με το κλειδί κρυπτογράφησης (μάλλον AES128bit) που βρίσκεται στο secure sillicon τμήμα του Kaon. Το Ins7e είναι της μορφής:
D17E10001A7E 427325 101DAEA4EF D85F6A73 00000000000000 00000000000000 . Το πρώτο τμήμα είναι η εντολή INS7E, το δεύτερο τμήμα είναι η επιλογή αρχιτεκτονικής του δέκτη (42 73 25 => Broadcom 7325 chipset), τα επόμενα 6 bytes είναι το hash επιλογής του κλειδιού ενώ τα επόμενα τέσσερα είναι το boxid, με το πρώτο byte να έχει γίνει xor 0x80.
Συνεπώς, όπως και τα πακέτα Dolce, Total, Dsmart κτλ, δεν είναι δυνατόν να χρησιμοποιηθεί η κάρτα σε άλλους δέκτες, παρά μόνο με τη χρήση NDS CI cam, αν και όποτε διατεθεί, ή αν γίνει κάποιο breakthrough στην κρυπτανάλυση του AES αλγόριθμου (μάλλον αδύνατο).