本文针对广泛部署于数十亿设备上的闭源数字版权管理(DRM)系统 Widevine 展开内部机制研究,重点聚焦 Android 平台。研究动机在于:随着 Netflix、Prime Video 等 OTT(Over-the-Top)平台内容消费的普及,DRM 系统常运行在不可信主机环境中,其安全性直接影响内容保护的有效性。作者首先对 Android 版 Widevine 进行逆向与结构映射,梳理出其核心组件以及参与内容解密流程的多种密码学密钥,并以“协议+密钥阶梯”的形式给出了 Widevine 的完整结构化视图。基于这一理解,作者开发了名为 WideXtractor 的 Frida 工具,用于跟踪 Widevine 函数调用并拦截消息以供分析。作为概念验证,作者利用 WideXtractor 分析了 Netflix 对 Widevine 的使用,进而提出用户追踪方面的隐私担忧。此外,作者还利用其逆向知识绕过了 Android Widevine 纯软件版本(L3)的混淆保护,恢复了其信任根(Root-of-Trust)。该工作揭示了 Widevine 在真实设备上的运行细节,为安全社区理解 DRM 内部结构提供了系统化方法,同时也暴露了可能影响内容保护的潜在弱点。适合 DRM 安全研究者、移动平台安全工程师、内容保护产品评估人员以及关注 OTT 平台用户隐私的从业者阅读。
💡 推荐理由: Widevine 安装在数十亿设备上,本文首次提供其安卓端完整密钥阶梯与结构视图,并揭示软件版 L3 信任根可被恢复,这对评估 DRM 实际防护强度和隐私风险有直接参考价值。
🎯 建议动作: 研究跟进