Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.668
Online:
1.039
Hilos:
1.380.699
Mensajes:
24.885.833
Stats

Cómo funciona el exploit de PS3

29/01/10 a las 00:02 por jiXo
Fuente: Root Labs
ImagenMucho se ha hablado del reciente exploit de PS3 que proporciona acceso sin restricciones al hardware de la consola, pero hasta ahora sin analizar con detalle su funcionamiento. Una compañía de seguridad informática se ha puesto manos a la obra y ha publicado un completo artículo en el que lo explica. Está en ingles y se requieren bastantes conocimientos técnicos para entenderlo, pero a continuación os traducimos algunos fragmentos:

PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque.

Comentarios de los usuarios

gñé
________________________
shrapnel
vamos aver ke tal


edito; muy bien explicado


saludos
________________________
sefirothXIII
A veremos como va la cosa. No parece que vaya para muy pronto no?
Yo piraterla y no jugar online, me la quedo virgen.
________________________
li0nh3art
Parece ser que el tema de los eFuses estan de moda ¿no?....XD
________________________
cainsblade
shrapnel escribió:gñé


Si señor bien dicho
________________________
mabarian
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]
________________________
Riky_Xerez
Buf.. vaya un cabeza el chaval este [plas]
________________________
Maedhros
Ahora a bajar un poco el hype a todos los que creían que la ps3 sería pirateada en meses.
________________________
tangency
pues parece que ha salido la verdadera razón del porqué la slim no permite instalar linux... puede que sony se diese cuenta, y que muy probablemente todavía costará piratear la slim pese a que en la fat se pueda. Además que consigan hacer ingenieria inversa no quiere decir ni mucho menos que ps3 no vaya a necesitar ningún chip o hardware adicional para que se pueda piratear. Ahora tienen via libre para intentar encontrar bugs que permitan insertar código, aunque si el hypervisor solo se "duerme" con un pulso electrónico... se necesitará un chip si o si. Todo y con eso chapó a la que diseñó el sistema de seguridad y a los desarrolladores de cell xD.
________________________
yevon
Joder, la verdad es que me sorprende saber como hay personas con estos conocimientos y que saben hacer estas movidas. Son como Dioses o mejor dicho, son Dioses.


Salu2!!
________________________
tyulio
gran traduccion. muchisimas gracias ;)
________________________
DarkJedah
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]


+ [qmparto] [qmparto] [qmparto]
________________________
pasnake
+ [qmparto] [qmparto] [qmparto] [qmparto]
________________________
cental
Cuanto menos, Interesante =)
________________________
DarkLinpy
a mi que me parece increible que esta consola aun no haya sido aun pirateada, me recuerda a lo mismo que paso con las tarjetas del Canal Satelite, que desde que sacaron la ultima no han podido hacer nada para piratearla como antes. Yo es que despues de ver como destriparon la psx, la ps2 , laxbox y la xbox 360, se me hace muy extraño que la ps3 todavia no hayan podido meterle mano. Pero bueno, sera que sus creadores hicieron un buen cacharro, en lo que a seguridad se refiere.
________________________
yocharlieyo
Muy buena explicación, sí señor.
________________________
David_VTE
Es cuestión de tiempo que caiga :P

¡¡Venga señores!! ¡Hagamos "La porra de la PS3"! [jaja] [jaja] [jaja] ¿cuánto tardará en cargar backups?
________________________
capitanquartz
Poco a poco, hace 4 días se tenía menos adelantado que ahora, así que paciencia no hay que tener prisa.

PD: Otro hilo más para que entren a sermonear las hordas purificadoras.
________________________
Elm1ster
Ostras mira que suelo enterarme bien de estos temas, pero el segundo párrafo me ha dejado así:

Oooh


Saludos!
________________________
firewire
me ha parecido entender al final del parrafo, k kada procesador cell tiene una clave diferente, eso significa k va a ser mu chungo piratearla pk no se podra hacer un solo programa k funcione para todas las consolas...

vaya lio me he hecho xDDD

nose pero io la verdad desde k salio la 360, deje de piratear consolas, io las kiero para el online k es donde siempre juego, ya paso de comprarme juegos k no tengan online y almenos sea weno, y hoy en dia, hagas lo k hagas, si la pirateas, un dia u otro te van a pillar, y paso de kdarme sin consola o sin kuenta...

despues dicen k la 360 es la mas vendida... y no me extraña, conozco a gente k le han baneao 2 xbox 360 y una con las luces rojas ya va por la 4a xbox 360 comprada... xDDD
________________________
SamxFisher
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]


+ [qmparto] [qmparto] [qmparto][/quote]

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

Referente a la noticia, [flipa]

SamxFisher escribió:
firewire escribió:Ostras mira que suelo enterarme bien de estos temas, pero el segundo párrafo me ha dejado así:

Oooh


Saludos!


me ha parecido entender al final del parrafo, k kada procesador cell tiene una clave diferente, eso significa k va a ser mu chungo piratearla pk no se podra hacer un solo programa k funcione para todas las consolas...

vaya lio me he hecho xDDD

nose pero io la verdad desde k salio la 360, deje de piratear consolas, io las kiero para el online k es donde siempre juego, ya paso de comprarme juegos k no tengan online y almenos sea weno, y hoy en dia, hagas lo k hagas, si la pirateas, un dia u otro te van a pillar, y paso de kdarme sin consola o sin kuenta...

despues dicen k la 360 es la mas vendida... y no me extraña, conozco a gente k le han baneao 2 xbox 360 y una con las luces rojas ya va por la 4a xbox 360 comprada... xDDD


Pufss!!! esto va ser la OSTIA!!
________________________
No Fate
La seguridad de la PS3 es acojonante, habra que ver que logran los cracks de la scene, yo entiendo algo de esto y realmente me quedo ¬_¬
________________________
Lejump
Vuelvo a decir lo que dije en la primera pagina de la noticia anterior? Han entrado en el furgon blindado ... ahora falta arrancarlo ... y eso sera jodido. No digo que imposible, porque este es un paso importante para realizar otro despues ... pero claro queda que no era entrar y YA.
________________________
Edy
Pues si es cierto todo lo que se comenta... no vamos a ver un Backup en ps3 en muuucho tiempo y eso contando con que lo veamos [mad] quien lo diria de SONY xDD
________________________
kpi
pues lo unico que se me ocurre es clonar las claves del cell para que todas colaran cosa que es un ban seguro xD
________________________
markinilla
No aporta nada que no se haya leído ya en los foros. Más que Análisis yo lo llamaría explicación...

Edy: Cometes el mismo error que cuando salió el tema del jtag de la 360. Claro que se conseguirá. Seguramente ya haya mucha gente trabajando en ello.

Saludos.
________________________
bpSz
Esto es como trabajar en un ayuntamiento: tu pon un pie dentro que poco a poco ya irás entrando.
No obstante, viendo como se están blindando los sistemas actuales, me da la sensación que esta será la última generación en ser descerrajada de este modo.


Un saludo.
________________________
Dimitri
Ahora es cuando Sony pone a trabajar cientos de ingenieros y nos quita cualquier esperanza existente. [burla3]
________________________
iEjoO
Esta la cosa chunga, pero peor para Sony porque ellos mismos salen perdiendo, ya que si no se puede piratear nunca alcanzara en ventas a la 360
________________________
MacGyver
yevon escribió:pues parece que ha salido la verdadera razón del porqué la slim no permite instalar linux... puede que sony se diese cuenta, y que muy probablemente todavía costará piratear la slim pese a que en la fat se pueda. Además que consigan hacer ingenieria inversa no quiere decir ni mucho menos que ps3 no vaya a necesitar ningún chip o hardware adicional para que se pueda piratear. Ahora tienen via libre para intentar encontrar bugs que permitan insertar código, aunque si el hypervisor solo se "duerme" con un pulso electrónico... se necesitará un chip si o si. Todo y con eso chapó a la que diseñó el sistema de seguridad y a los desarrolladores de cell xD.


el chip es seguro por ahora solo para desarrolladores, no sabemos si cuando el hypervisor sea revesado completamente, sea necesario algo mas (yo no lo creo)

Dimitri escribió:Esto es como trabajar en un ayuntamiento: tu pon un pie dentro que poco a poco ya irás entrando.
No obstante, viendo como se están blindando los sistemas actuales, me da la sensación que esta será la última generación en ser descerrajada de este modo.

Un saludo.


Si es echo por el hombre, tambien puede ser destruido/desencriptado/borrado y vuelto a escribir por el hombre, no te olvides eso!!
________________________
Ornella