Control de usuario
Patrocinadores
Estadísticas
Miembros:
161.807
Online:
1.382
Hilos:
887.645
Mensajes:
12.385.574
Stats

Índice de foros PlayStation 3 Scene y Linux

¿Se puede hacer un ataque "en frio" a la PS3?

Para quienes quieren hacer algo más que jugar

Moderadores: fostiator, Ferdopa, walex

Silverdisc
Avatar de usuario
Habitual
 
Mensajes: 83
Registrado: 12 Jul 2005
Ubicación: Orihuela (Alicante)

¿Se puede hacer un ataque "en frio" a la PS3?

Mensajepor Silverdisc 14 May 2008 00:59

He estado mirando un poco por encima, y he usado la búsqueda pero no me ha dado ningun resultado...

Mi pregunta es...:

¿Se ha intentado un "Cold Boot Attack" a la PS3? Y sino, ¿es posible? si es virtualmente imposible de evitar en ordenadores, porque no la PS3?

Se podria intentar usando OtherOS para leer el estado, o un pin-to-pin...

Perdonad si esta pregunta ya se ha formulado, pero esque no lo he visto por otra parte...

Un saludo
Imagen
Imagen
Imagen

mangafan
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 5523
Registrado: 08 Dic 2000

Mensajepor mangafan 14 May 2008 01:01

No, es la primera vez que se propone algo asi, pero es muy facil de proponer cosas asi y muy dificil de ponerlo en practica y sobre todo que funcione.
Imagen
Vendo: [/url] perifericos PSX Pad Xbox1 Manga y merchandising DVD's & Blu-rays
Panel de Control -> Amigos e Ignorados -> Organizar Ignorados -> Añadir nuevos Ignorados -> Mangafan -> Enviar

Silverdisc
Avatar de usuario
Habitual
 
Mensajes: 83
Registrado: 12 Jul 2005
Ubicación: Orihuela (Alicante)

Mensajepor Silverdisc 14 May 2008 01:52

Lo sé, yo conozco "mas o menos" el procedimiento y los conceptos, pero no tengo la capacidad técnica para obtener esa data ni de tratarla, pero digo yo que si hay gente que se preocupa de contruir modchips y los "infectus", no creo que les resulte muy dificil realizar un ataque de esas caracteristicas...
Imagen
Imagen
Imagen

xixarra
Avatar de usuario
Adicto
 
Mensajes: 171
Registrado: 08 May 2007
Ubicación: Ontinyent

Re: ¿Se puede hacer un ataque "en frio" a la PS3?

Mensajepor xixarra 14 May 2008 03:22

Silverdisc escribió:He estado mirando un poco por encima, y he usado la búsqueda pero no me ha dado ningun resultado...

Mi pregunta es...:

¿Se ha intentado un "Cold Boot Attack" a la PS3? Y sino, ¿es posible? si es virtualmente imposible de evitar en ordenadores, porque no la PS3?

Se podria intentar usando OtherOS para leer el estado, o un pin-to-pin...

Perdonad si esta pregunta ya se ha formulado, pero esque no lo he visto por otra parte...

Un saludo



Recuerdo perfectamente que eso ya se propuso, pero nadie hizo nada al respecto. No es mala idea, pero no tengo ni idea de hacer eso...

Vamos, proponer si que se propuso hace un tiempo.

Salu2!

lacion
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 823
Registrado: 21 Mar 2007
Ubicación: HKEY_LOCAL_MACHINE

Mensajepor lacion 14 May 2008 08:52

errrr, los cold attack, enfriando la memoria para mantener el estado de los bit en ella por un tiempo, en la ps3 tiene un pequeño problema.

y es que los keys estan se guardan en un SPE que esta en modo "isolated"

copio y pego de la docu de ibm

"The system enables an SPE to lock most of it’s local store for it's own use only. When this is done nothing else can access that memory. In this case nothing really means nothing, neither the OS or even the Hypervisor can access this memory while it is locked, only a small portion of the store remains unlocked so the SPE can still communicate with the rest of the system."

the decryption and re-encryption could be done in a protected memory segment. Even if a hacker could get into the system getting root access would not help, even root cannot access that memory. Even if they were to get into hypervisor space they still couldn’t access the data, nothing gets in when it’s protected.

yo creo (y sin animos de ofender a nadie) que antes de lanzar ideas por lo menos deberiamos leernos la documentacion del cell y su arquitectura, os recuerdo que esto no es ni un pc, ni una xbox ;) y menos una psp. sony seran unos mantas en tema de seguridad, pero IBM tiene un "poquito" mas de experiencia en ese area.

de verdad os recomiendo que os leais los documentos de arquitectura son de los mas interesante.
---------------------------------------
irc.dark-alex.org IRC Opertator
#ps3sceners #sceners #elotrolado
--------------------------------------
Imagen
GamerTag:Lacion

Listado de Juegos Importados (subtitulados o doblados al español.)

mangafan
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 5523
Registrado: 08 Dic 2000

Mensajepor mangafan 14 May 2008 09:26

Ah, coñe, ahora recuerdo. Cierto, ya se dijo esto.
Imagen
Vendo: [/url] perifericos PSX Pad Xbox1 Manga y merchandising DVD's & Blu-rays
Panel de Control -> Amigos e Ignorados -> Organizar Ignorados -> Añadir nuevos Ignorados -> Mangafan -> Enviar

grober
Avatar de usuario
Adicto
 
Mensajes: 324
Registrado: 24 May 2001
Ubicación: De almuñécar, casi ná

Mensajepor grober 14 May 2008 09:49

Mangafan ya esta porbado la fuerza bruta sobre la ps3, de hecho se esta dejando caer encima de la consolo de un golpe, aun no ha conseguido nada, bueno aparte de tres consolas plachadas ;)

John_Wayne
Avatar de usuario
Adicto
 
Mensajes: 472
Registrado: 14 Ene 2008
Ubicación: Tenerife

Mensajepor John_Wayne 14 May 2008 10:55

El hilo se titulaba " La solución está en el nitrogeno líquido" o algo así. Pero claro no creo que haya mucha gente con los medios suficientes para intentar eso. Además en aquel momento creo que se desconocía el dato que nos ha dado lación.

EDITO: hilo_joder-la-solucion-es-el-nitrogeno-liquido_966503?hilit=nitrogeno%20liquido%20nitrogeno#p1711025466
hilo_en-teoria-bypass-disk-encription_964308
Imagen

lacion
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 823
Registrado: 21 Mar 2007
Ubicación: HKEY_LOCAL_MACHINE

Re:

Mensajepor lacion 14 May 2008 12:37

John_Wayne escribió:El hilo se titulaba " La solución está en el nitrogeno líquido" o algo así. Pero claro no creo que haya mucha gente con los medios suficientes para intentar eso. Además en aquel momento creo que se desconocía el dato que nos ha dado lación.

EDITO: hilo_joder-la-solucion-es-el-nitrogeno-liquido_966503?hilit=nitrogeno%20liquido%20nitrogeno#p1711025466
hilo_en-teoria-bypass-disk-encription_964308



;) el dato no es nada del otro mundo, todo aquel que se aya leido algo sobre cell lo sabe. y todo aquel que aya tocado un bladecenter cell sabe lo que es y como funciona. que no es tan facil como leer lo que esta en la memoria y listo. ni injectar codigo ni naa (ya que como comprueba todo lo que se ejecuta en memoria, cuando ve algo que no le gusta te lo tira abajo sin ejecutarlo.)
---------------------------------------
irc.dark-alex.org IRC Opertator
#ps3sceners #sceners #elotrolado
--------------------------------------
Imagen
GamerTag:Lacion

Listado de Juegos Importados (subtitulados o doblados al español.)

doragasu
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 1701
Registrado: 05 Jun 2005

Mensajepor doragasu 14 May 2008 17:20

Con el CELL nos la han metido bien doblada. Como CPU para juegos no es ni mucho menos tan bestia como prometieron, pero en cuanto al tema de seguridad, es una fortaleza infranqueable.

Siguiente

Volver a Scene y Linux

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 1 invitado