^

Хакеры вдребезги разнесли защиту PS3

+28

На недавно прошедшей конференции, Chaos Communication Congress (27C3), трое хакеров продемонстрировали самую большую уязвимость в PS3. 

1293689624.jpg

Имена этих хакеров — Бушинг, Маркан, и Свэн.

Уязвимость заключается, в том что «случайный» аргумент для приватного ключа всегда одинаковый. 

Что это значит? А это значит, что любой может подписать своё приложение, и оно будет прекрасно запускаться на консоли без Jailbreak.

Уязвимости подвержены все официальные прошивки, вплоть до 3.55.


Сайт проекта fail0verflow


Автор CJ Slade 30 декабря 2010, 09:26 (2747 просмотров)
Комментарии
ожидаем новою волну школоты...
кого то похоже уволят с достаточно высокой должности :))
На хабре нашел один коммент, который проливает свет на всю историю взломов. Не могу не зацитировать:
infi, 30 декабря 2010, 10:40

Эксплоит геохота был зарелизен в начале года, это был глюк памяти, когда оставался полный контроль над секцией памяти где код выполняется с правами гипервизора.

Разъяснения были по тому, как работает psjailbreak USB эксплоит, который появился в конце октября и был пофикшен прошивкой 3.42. Выступающие высмеивали то, что имея только возможность выполнить код с правами lv2 они могут делать то, для чего собственно ВСЯ эта огромная софтварная и аппаратная защита строилась — запускать пиратку, и они абсолютно правы.

Service mode/downgrade это как раз таки украденный JIG стик + программа из сервис центра, поскольку EFUSES (аппаратная защита от downgrade) в PS3 нету, а программа сервис центра не проверяет версию прошивки — то даунгрейд работает, так же пофикшено в последней прошивке 3.55.

На конференции было представлено переполнение которое позволяет сдампить изолированный модуль одного из лоадеров, называть эксплоит «джейлбрейком» — не верно. Вообще эти изолированные модули придумала IBM и найти уязвимость в модуле код которого не доступен для изучения — вещь не тривиальная, а других способов сдампить его пока не нашли.

Еще одна новость: «уязвимость» в алгоритме подписывания self'ов, одна из переменных которая должна быть рандомной — используется для всех файлов одна и та же, такую оплошность можно допустить только если человек плохо понимает как работают алгоритмы используемые для подписи… бывает.

Подписывать игры или приложения для GameOS это не дает, хотя и открывает возможность для кастомных прошивок (т.к. lv2ldr загружает GameOS), для того чтобы научится подписывать приложения нужно сдампить appldr, которые декриптует user-level приложения в gameos, при условии, что там в алго такая же оплошность (скорее всего да), тогда можно будет запускать самописные приложения даже не на джейлнутых консолях, причем заблочить это крайне сложно, т.к. перестанут работать все программы со старыми подписями… сразу в голову приходит только лист хешей «валидных» приложений на уровне гипервизора, однако лист такой… нихреновый получится.
В общем, по ходу, очередной никчёмный выпендрёж каких-то кулхацкеров.
Эмм…никчёмный…?)Если взлом консоли без чиповки и прочих внешних устройств(а ля JailBreak USB) для тебя никчёмен, позволь поинтересоваться: чего ж тебе надобно, старче…?)

ЗЫ: Sony удивило «рандомом» конечно)

Какая разница, с устройствами будет взлом или нет? Все равно ты заплатишь за консоль на несколько тыс больше, чем она легально продается.

Ну  разумеется, уязвимость устранят.

@Elazul писал:

Эмм…никчёмный…?)Если взлом консоли без чиповки и прочих внешних устройств(а ля JailBreak USB) для тебя никчёмен, позволь поинтересоваться: чего ж тебе надобно, старче…?)

Верно, никчёмный. Кто-то что-то нашёл, но никакой практической выгоды в этом нет. Цифровая подпись контента обычными юзерами? Вы серьёзно думаете, что Сони настолько идиоты, чтобы пихать в каждую консоль нечто подобное? Это всё похоже на байки про мастер-ключ ПС3, но в действительности никакого мастер-ключа, способного подписывать контент, ни в ритейл, ни в киоск, ни даже в дев-юнитах нет. Они есть только у программистов Сони, и уж тем более не в консолях. По крайней мере так говорят знающие люди со Сцены. И я им склонен верить. Будь в ОС ПС3 подобная возможность, во всей защите просто не было бы смысла. И ещё: «приложения» и «игры» — разные вещи. И если вы не заметили, никого не интересуют хоумбрюшки.

А хочу я одного: чтобы у всех моих рождных и жрузей всё было зашибись.

Я конечно не гуру, но как понимаю, раз «любой может подписать своё приложение», то не за горами и «подписанный» BackUP Manager, который без труда появится в свободном доступе в сети…нет…?)
Соответственно тогда и никаких «чипованных» консолей с энной накруткой в продаже не будет, каждый сам себе в силах помочь)

Слэйд, просвети нас, приземлённых, на языке ближе к русскому )

@Elazul писал:

«подписанный» BackUP Manager
«Подписанный» БМ бесполезен, как и эта «находка». Он всё равно не позволит играть в игры, требующие невзломанной прошивки.

@Elazul писал:

Я конечно не гуру, но как понимаю, раз «любой может подписать своё приложение», то не за горами и «подписанный» BackUP Manager, который без труда появится в свободном доступе в сети…нет…?)
Соответственно тогда и никаких «чипованных» консолей с энной накруткой в продаже не будет, каждый сам себе в силах помочь)

Слэйд, просвети нас, приземлённых, на языке ближе к русскому )
Да, можно будет установить любое homebrew (backup manager, эмуляторы) в «девствунную» консоль.

Пока не решен вопрос с подписыванием BD-игр. Но если их смогут также подписать — это значит ВСЕ текущие игры можно будет запустить. Т.к. выполняться они будут в родной среде.

Что касается достоверности. На конференции 27C3 собираются самые матерые хакеры консолей. И «фейк» там точно не прокатит.

Ребята обещали выложить все утилиты в ближайшее время на сайте fail0verflow.com.

Chronos:

Ох, ну если тебя так гложат именно те игры, которые ныне являются неприкосновенными — нет проблем)Но вот мне, как простому смертному, и доступного списка с головой хватит)

Так что не будь категоричным, утверждая о «бесполезности», добавляй хотя бы «для меня»…)


CJ Slade:

Спасибо)Сайт ихний: да, уже во вкладках висит, ждём обновлений )

В общем-то, Соне пора уже показывать свой PSP2 с графикой уровня PS3. Нужна свежая кровь, маловероятно, что PS3 долго будет радовать хитами (скептики уже не в восторге от Uncharted 3). Да и по времени пора уже начинать показывать первые пререндерные ролики PS4. Хотя за счет Move этот момент видимо будет несколько отложен.
Я так понимаю, Элазул ждёт, когда PS3 взломают окончательно, чтобы её купить? xDD

Мне кажется, PS3 проживёт года на два-три дольше своих предшественниц. Хотя бы потому, что поколения до этого сменялись ещё и из-за эволюции носителя: CD >> DVD >> BD, чего в ближайшее время не предвидится. BD, похоже, пришёл надолго.
PS3-то присутствует)Элазул ждёт, чтобы её наконец можно было полноценно использовать без космических цен...)
Спорно, DVD и PS 2 в свое время тоже казались убер-девайсами. Ну а выпускать новые игры точно что еще долго будут. Но в принципе 95% качественных игр уже вышло.
Опять же спорно... Для меня (лично) на ПС3 присутствует не более десятка стоящих игр... Половина из них у меня есть, вторая половина не выезжает за пределы Японии))) У х-гроба в этом плане дела обстоят куда лучше... Однако *смотрит на мертволежащие в углу две коробки* сама консоль полностью от Майкрофософт...