Control de usuario
Estadísticas
Miembros:
364.690
Online:
591
Hilos:
1.473.889
Mensajes:
28.015.767
Stats

Índice de foros Noticias Consolas

El exploit del dashboard al descubierto

Moderadores: Benzo, jiXo

jiXo
Avatar de usuario
So Say We All
 
Staff
Administrador
 
Mensajes: 25262
Registrado: 23 Jul 2000

El exploit del dashboard al descubierto

Mensajepor jiXo 04 Jul 2003 11:53

Tal y como se venía rumoreando, hoy 4 de julio (día de la Independencia en Estados Unidos) se han publicado todos los detalles del polémiconuevo problema de seguridad encontrado en la Xbox.

El problema está en la forma en la que el dashboard carga los archivos de fuentes al iniciar la consola, pudiendose causar un Buffer Overflow al utilizar un archivo de fuentes "malicioso", y ejecutar cualquier cosa que queramos. El ejemplo publicado permite cargar Linux, pero se podría adaptar sin demasiada dificultad el Complex !Loader. Para utilizar el exploit es necesario escribir primero el nuevo archivo de fuentes, lo cual puede hacerse haciendo un swap del disco duro o mediante el bug del 007, siendo necesario hacerse esto sólo una vez. Podéis ver un intento de traducción de la explicación del exploit en este hilo.

El grupo que ha descubierto este bug, Free-X, es el mismo que publicó el bug del MechAssault (como aviso para Microsoft de que iban en serio), y ayer hizo un comunicado explicando todo lo que había pasado.

Kurt
Avatar de usuario
baskonia
 
Mensajes: 1645
Registrado: 07 Nov 2002
Ubicación: entre el buesa y bilbo

Mensajepor Kurt 04 Jul 2003 11:54

Weeeeeeeeee, k gran noticiaaa, ya era hora [tadoramo] [tadoramo]

PD: El primero [666] [666]

Marto
Avatar de usuario
Sons of Kyuss
 
Mensajes: 1970
Registrado: 12 Ene 2003

Mensajepor Marto 04 Jul 2003 11:55

[flipa] Pues le han amargado el 4-J al Bill Gates...

MoRdOrEye
Avatar de usuario
:All Seeing Eye:
 
Mensajes: 3875
Registrado: 15 Ago 2002
Ubicación: Caribbian Blue

Mensajepor MoRdOrEye 04 Jul 2003 11:58

Escrito originalmente por Kurt
PD: El primero [666] [666]


Ya empezamos como en otras webs? ¬_¬


Me alegra la noticia, pensad en todo lo que se les ha llamao a este grupo, pensando que era un farol, que si lo hacían por oscuros intereses, que si era mentira, etc.. ;)
"El problema no son los 18 euros, es otro discurso falseado. ¿Desde cuándo a la gente le preocupa el precio del disco?" - Don Eduardo Bautista (Presidente de la SGAE)

Imagen

El único cacharro que me da de comer, es la nevera :: NO a los absurdos fanatismos consoleros. (Los verdaderos aficionados intentan abarcar, no encerrarse en un soporte).

zibergazte
Avatar de usuario
Old user
 
Mensajes: 14698
Registrado: 11 Sep 2002

bastante interesante para la scene

Mensajepor zibergazte 04 Jul 2003 12:01

pero no se si le afectara tanto a micros*ft.... eso lo dira el tiempo y la propagacion de este metodo....

salu2 [sati]
Only after the last tree has been cut down,
Only after the last river has been poisoned,
Only after the last fish has been caught,
Only then will you find that money cannot be eaten.

Tienes un blog? Compártelo con nosotros

Cancerber
Avatar de usuario
No me gusta mi nick
 
Mensajes: 6030
Registrado: 24 Ago 2002
Ubicación: Acción y efecto de ubicar

Mensajepor Cancerber 04 Jul 2003 12:09

lo triste es ke ahora es cuando TODO el mundo se kiero komprar una pornokaja.....
por cierto, ke koño le pasa a M$ ke no aprende ni a la de 3 kon los putos buffers overflows? Sino es en win, es en box...

edito: taba leiendo ahora el comunicado i lo ke me podido reir kon....
Everything was explained to Mr Kritsch including our proposed release schedule, at this time Mr Kritsch insinuated that members of the Electronic Arts programming team were "stupid" for allowing an exploit such as the habibi 007 trick to be found.

Mr Kritsch was contacted by email and advised that we would release a modified habibi exploit for Microsoft's own MechAssualt game on 23rd June which allowed plenty of time for Microsoft to request that we not release the exploit but no communications from Microsoft was received.


ke viene a ser algo asi komo ke el Kritsch les dijo a free-x ke los programadores de EA eran poko menos ke stupidos por soltar bugs komo los del 007....i liegan stos i 3 dias mas tarde le presentan un bug IGUAL en un juego programado por M$....humillazion ruuules [looco]
Ultima edición por Cancerber el 04 Jul 2003 12:19, editado 1 vez
Imagen


Hipotécate!!

franaloper
Avatar de usuario
El niño melón
 
Mensajes: 10386
Registrado: 26 Jun 2002
Ubicación: Madrid.

Mensajepor franaloper 04 Jul 2003 12:23

Lo chungo es que me ha parecido entender que habra que cambiar las fuentes para cada ejecutable a cargar. A lo mejor si apunta a d:\default.xbe...
Sin prisa pero con verso

Imagen

shadow land
Avatar de usuario
coder + musicologo
 
Mensajes: 16342
Registrado: 02 Dic 2000
Ubicación: Zaragoza

Mensajepor shadow land 04 Jul 2003 12:27

en fin, por lo menos, ya avisan que los que lo usen con live, tarde o temprano serán baneados... [jaja]

ahora a ver cuanto tardan en adaptar el exploit para cargar "homebrew"... de todas formas, me sigue pareciendo más engorroso que un modchip al precio que andan.

Salu2
Xbox Gamertag: Shadow Land
PSN Gamertag: shadowland

Kurt
Avatar de usuario
baskonia
 
Mensajes: 1645
Registrado: 07 Nov 2002
Ubicación: entre el buesa y bilbo

Mensajepor Kurt 04 Jul 2003 13:10

Escrito originalmente por MoRdOrEye


Ya empezamos como en otras webs? ¬_¬


Tp te pongas asi..., me hacia ilu....., no lo volvere ha hacer.... :)

Len Tao
Avatar de usuario
Noviembre me ilusiona
 
Mensajes: 2984
Registrado: 27 Abr 2003
Ubicación: Sevilla

Mensajepor Len Tao 04 Jul 2003 13:29

A4: Yes it is possible to play pirated games by using this vulnerability but my proof of concept code will not allow this. You have to change the exploit to patch the kernel in memory. This is not very hard and I am not going to help you with this.


Si no recuerdo mal, MS checkea el kernel en memoria cuando conectas al live, por lo que serías pillado y baneado del Live. Espero que cuando me decida a poner el Live, éste siga limpito de chetos (estoy esperando porque ahora mismo Auna da un servicio de puta pena, y paso de jugar con un ping de 700 ms) .
Len Tao -> Maxtorete

Siguiente

Volver a Consolas

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 0 invitados