Cómo funciona el exploit de PS3

1, 2, 3
La puerta se abre para........ XD
Si tal y como dicen buscarán atacar el hyper con un mod esto serviria tambien para las slim? si es por soft y necesita linux las slim... estarian malditas como las psps.... jorlll!
Seguramente tengamos que poner un chip por el tema de las claves de las cell, con ese sistema muy bien implantado por sony sera necesario si o si el chip (quizas incluso una modificacion del firm del lector).

Para que se puedan cargar backups aun falta bastante, a no ser que sony dejara un agujero abierto sin darse cuenta...para dar un empujoncito a las ventas.... XD XD XD
MAG, Heavy Rain, GOW3, BFBD2, FFXIII, SSFIV, GT5,... todos traeran cualquier posible vulnerabilidad en el hypervisor tapada mediante actualización obligatoria. Se acabó la función.

Creo que Sony estará pensando esto:
1.- doy la posibilidad de instalar linux
2.- me buscais las cosquillas desde linux
3.- quito la posibilidad de instalar linux

O realmente lo dejó a sabiendas para que algún día se encontrase....

Veremos como avanza, mi deseo es cargar emuladores de Dreamcast y MAME. Con lo fácil que sería que desde Sony se diese facilidad a desarroladores para crear sus aplicaciones de manera oficial mediante un Market tipo Android o un AppStore tipo iPhone.. en fin.
Elm1ster escribió:
AzagraMac escribió:Me huelo firmware nuevo en unos dias jajajaja por parte de Sony. y encima por desgracia, sera de instalacion obligatoria. [mamaaaaa]

No entiendo tu coletilla final, dime algún firmware de ps3 que no sea de instalación obligatoria si quieres entrar en el online.
IIRC Cualquier firmware a partir del 3.0 es opcional, incluso para entrar en el Store o jugar online. Lo unico es que a la larga los hacen obligatorios, pero durante los meses iniciales a la salida son opcionales.
spissus está baneado por "Saltarse un ban con un clon"
Con lo barato que sale una 360 baneada ... [qmparto]
ZAS en toda la boca a aquellos que no se creian lo del chaval este.

Hoy es día de Zases, jejejejej XD

Saludos a todos!
Supongo que ya se habrá dicho pero salimos en la prensa XD

Link

Salu2
trollero está baneado por "troll"
Esto es solo para las antiguas, asi que ala a vender vuestras slim y comprar fats con ilusión. En unos meses se podrán cargar copias. (ya se decía esto en el 2007)
Debo admitir que cuando vi la noticia que habian hackeado la PS3 me emocione, pero vamos...

Segun lo que he leido. Pudieron hacerlo SOLO gracias a Linux. ¿Entonces la PS3 Slim sigue intocable no? Lo cual nos lleva a que solo unos pocos tendran esta posibilidad. Y a eso hay que sumarle que Sony todavia no ha hecho nada al respecto. Yo recomendaria calma que esto tomara tiempo. ¿Cuanto? El que nuestros geniecillos de la scene puedan tomarse para esto y aun asi tendra sus consecuencias.

Es como ya lo dijeron antes. Los verdaderos Hackers son los que buscan la aventura, el reto. Asi que mientras haya personas como el Hacker del IPHONE seguramente algun dia veremos a la PS3 hackeada. Pero no totalmente como con Xbox360, hackeado solo en ciertos aspectos y condicionado a usar el artilugio con restricciones: sin funciones On Line, sin poder actualizar y obtener los beneficios que esas actualizaciones puedan traer asi como estar expuesto a cualquier problema de software/hardware o bien lo que algun nuevo juego pueda tener.

Aceptemoslo, tener un aparato de alta teconogia y quererlo utilizar sin invertir mas en él (pirateria) ya no es algo tan facil (je je por eso la Wii se vende bastante bien).

Por esas razones yo creo que pasare de querer modificar mi PS3, soy bastante feliz siendo un usario legitimo que compra sus juegos originales.
sony dejará de algún modo una puerta abierta para que se puedan cargar copias de seguridad.Si, lo hará,estoy seguro.Pero lo harán cuando vayan a sacar la ps4 y se quieran quitarse las ps3 de encima.
Joder!! Todo me suena a chino, pero que alguien en su casa, sin el dinero ni los medios ni el personal de una compañía pueda descifrar y a si vez hackear todo eso me parece de premio nobel. Mi mas completa admiración a todos los sceeners. [tadoramo]
EternamenteCiego escribió:Aunque no la pirateen es muy probable que pase a la 360 en la brevedad. Si se fijan las tablas de ventas mundiales cada vez se le acerca más y más (teniendo un año de ventaja la 360).
Ahora sólo le quedan 5 millones, y con el año de juegos que se le viene a la PS3 (GoW3, GT5, TLG, HR) juju, va a ser un año muy interesante para el mundo de las consolas [carcajad]



tiienes toda la razzonn!!
Suerte a todos. [angelito]
ajajjajaja
Haber si rl tunel nos enseña ya la slaida.
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]


Ostia puta xDD lo que me he reído xDD no posteo hace años y solo me metido para poner esto xDDD

Dios ! [qmparto] [qmparto] [qmparto]
sin palabras... muy complicado esto
Buff mucha tela, pero gran trabajo. Esperemos que en poco tiempo nos deleiten con mas informacion.
Yo CREO que la Seguridad de PS3 es mucho mas avanzada que la de PSP, y que no va a ocurrir lo que le pasó a PSP en sus origenes.

Creo que SONY responderá a esta vulnerabilidad, esta vez con mas contundencia y acierto que con PSP en sus comienzos, pues ahora con PSP3000 y PSP GO lo estan haciendo medianamente bien.

Me parece que los PIRATAS de PS3 no van a tener su agosto este año.
Umm yo tenia entendido que ROM Mark solo se utilizaba en Blu-Ray Video y que los BD de datos no lo llevaban.
Como cada Ps3 tenga una clave distinta va a ser la ostia. A la PS4 directamente le van a poner una ametralladora interna que dispare a todo el que intente abrirla
Creo que todos los que pensabamos que PS3 seria igual que PSP nos hemos dado con un canto en los dientes. Se le ve negocio otra vez a los manitas encerrados en sus cobachas llenas de trastos con una mesita llena de mas trastos y soldadores y cables y consolas abiertas, los instaladores de chip que te la meten hasta los huevos por instalar un chip. Estos son los verdaderos veneficiados por la pirateria.

Saludos
RuLaX escribió:Umm yo tenia entendido que ROM Mark solo se utilizaba en Blu-Ray Video y que los BD de datos no lo llevaban.


Si, eso es lo que han comentado en la web original de la explicación.

Yo creo que lo que ha hecho sirve de bien poco. Si realmente no se ha podido acceder a lo que hacen dentro las SPU estamos más o menos igual.

Bueno, ya veremos en cómo deriva todo esto.

Saludos!
castanha escribió:Creo que todos los que pensabamos que PS3 seria igual que PSP nos hemos dado con un canto en los dientes.


Normal que os dieseis con un canto en los dientes. Mira que pensar que PS3 sería igual que PSP... En fin, para lo proxima ya sabeis.

Y vuelvo a repetir que hay que tener paciencia, que ya hemos esperado 3 años, que podemos esperar un poco mas y que al final, "A todo cerdín le llega su San Martín" y que no existe ni existirá nunca un sistema de seguridad creado por el Ser Humano que no pueda ser eludido por el Ser Humano.

Ahora claro, si pretendemos que venga un hacker y sea capaz de abrir una camara acorazada con una ganzúa... Paciencia.
poco a poco se ira abriendo el camino a lo mejor tarda 1 año pero bueno solo con q se pueda emular la ps2 y alguna consolilla mas de generaciones anteriores me conformaria ya si despues pueden hacer algo mas como cargar copias de seguridad y demas estara de lujo aunque como ya e dixo en algunos hilos sale algo carillo una copia de algun juego de ps3


un saludo
grabar una copia sale caro... pero si funcionara cargando copias por disco duro seria la caña....
No lo entendí todo porque no soy experto en ingeniería de hardware, pero un Hypervisor, para el esté perdido incluso ahí, es una capa de software que ejecuta código y decide qué se accede del hardware y qué no dependiendo de la "fiabilidad" del código. Es algo así como una VMWare donde instalar Windows pero éste no puede acceder más que a su región de memoria y sus periféricos virtualizados, siempre bajo el control del VMWare, y si el usuario confía en la máquina virtual (en este caso la confianza sólo se daría si el código estuviese firmado por sony, supongo) puede darle acceso al disco duro real, etc.

Saltarse el hypervisor significa poder ejecutar código sin restricciones de hardware. Pero eso ya se podía hacer por ejemplo, en Wii desde el primer día, ya que no usa máquinas virtuales ni nada por el estilo. La diferencia es que PS3 deja ejecutar, de fábrica, Linux, lo cual un Linux capaz de toquetear todo el hardware es algo muy importante.

Evidentemente los juegos tienen OTRA protección anticopia, pero con Linux se podría hacer un softmod de la consola. La pregunta es cuándo, porque se sabe muy poco del firmware de PS3 y aplicar ingeniería inversa llevará un tiempo.
por que me compre la slim........
jiXo escribió:ImagenMucho se ha hablado del reciente exploit de PS3 que proporciona acceso sin restricciones al hardware de la consola, pero hasta ahora sin analizar con detalle su funcionamiento. Una compañía de seguridad informática se ha puesto manos a la obra y ha publicado un completo artículo en el que lo explica. Está en ingles y se requieren bastantes conocimientos técnicos para entenderlo, pero a continuación os traducimos algunos fragmentos:

PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque.


tal como yo dije en el otro hilo el atake fue por " TIMMING" o " GLITCHING " je je je , el sistema de atake por pulsos de frecuencia y voltaje se lleva usando hace años para rebentar las protecciones de las tarjetas de seguridad o tv ( y perdonad que no pueda ser mas explicito ) , mediante un hardware se le envian pulsos de un voltaje y frecuancia especificos para estresar
el chip que deseemos atacar .

me alegro que haya sido confirmada mi " suposicion " [ginyo]
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]



eso en andaluz significa (GAÑAN)
[+risas] [+risas] [+risas]
INGENIERIA INVERSA JEJE
ESO QUERIA DECIR EL MIALMA
Con todos mis respetos insisto en que el echo de que se pueda piratear o no una consola (u otras cosas) Esta superitado siempre al beneplacito de los fabricantes. Y mas desde que estan conectadas por red y hay actualizaciones.
Cuando se "descubre" la forma de atacarlas. El fabricante tambien se entera. Y puede crear una actualzacion que solucione ese "Bug" Por no hablar de otros medios no tecnologicos que pueden usar para evitarlo.

PD- Lo de que cualquier cosa echa por el hombre se puede borrar y reescribir, Me da que va ser que no. Medita!
halo2 está baneado por "utilizar clon para saltase baneo"
Nos ha tomado el pelo el geobot ese a todos, bueno a vosotros.. porque nunca creí en el...


Eso si, la publicidad que se ha echado no tiene precio.
y esto responde a mi pregunta de porque sony pierde dinero con la ps3... xD
Nada, la punta del iceberg!!
Hombre no es nada que no supiese ya hace tiempo, es lo que tiene seguir los HIlos sin meter mucho la pata posteando mal y pronto, así que no me ha dicho mucho, en Wikipedia hay un buen artículo sobre el Hypervirsor ( o más bien de cómo funciona en sí el CELL) además de que en el Hilo oficial te lo pone todo bien pero no está mal traducir un poco más para que la gente deje de preguntar para qué sirve, una y otra vez en el Hilo xD

Saludos!
No se preocupen, torres más altas han caido, como dicen...
A mi me mola la forma que lo ha conseguido, mediante ataque de glitching. No es novedoso, seguro que muchos de vosotros lo habéis "oido comentar" ;) , hace unos añitos reventaron tarjetas de encriptación de ciertas plataformas. La estresas hasta que salta un bug, se queda tonta y aprovechas para leer y escribir.
No creo que geohot haya engañado a nadie. Simplemente publico lo que consigio hacer y dejo camino libre para que otros pudieran investigar y probar cosas.
Lo que sobran son trolls o fanboys amargados, y por lo que he leido ultimanmente hay muchos...

Gracias por traducir parte del texto.

Un saludo
halo2 escribió:Nos ha tomado el pelo el geobot ese a todos, bueno a vosotros.. porque nunca creí en el...


Eso si, la publicidad que se ha echado no tiene precio.


unmomento quien toma el pelo a quien george hotz o tu nos estas tomando el pelo a nosotros, si no cres en el pues te recomiendo que ni ahora ni en los proximos meses intentes alterar el funcionamiento de tu maquina mediante este exploit o algun otro derivado en el incluso modchips que no tardaran en apareces por que dices que nos a tomadfo el pelo por que solo a publicado el exploit y no a creado ningun cargador de copias de seguridad (los que piensan como tu suelen tener mas de 10 copias de seguridad de juegos distintos eso si seguro en en tu estanteria no se ve apenas algun juego original) Que publicidad nesesita el chaval si ya con 17 años la propia CNN lo tubo en plato haciendole una entrevista por que fue el primero en poder liberar el iphone apenas un mes despues de su lanzamiento

¿tu conoces a alguien que aya roto la seguridad de la ps3?
Por que me paqrece ami que el que mas a avanzado a sido el pobre george hotz por que en 3 años 2 meses y once dias nadie a avanzado mas que el en solo 5 semanas que lleva tabajando en la ps3...y no saltarme conlos firmware debug en las cosolas retail por que eso no vale panaaa

toma te dejo un enlace de wiki para que sepas algo mas de lo que hace este chaval y TODO SIN ANIMO DE LUCRO

http://en.wikipedia.org/wiki/George_Hotz
Chonadin escribió:
Elm1ster escribió:Poco a poco, hace 4 días se tenía menos adelantado que ahora, así que paciencia no hay que tener prisa.

PD: Otro hilo más para que entren a sermonear las hordas purificadoras.


Dijo el Troll.

Reportado por cansino, a ver si así te tranquilizas un poquito.
La cuestión es muy facil! decidme porq quieren poner un contenido de pago online!? Estos ya se lo olian desde hace tiempo.... [boing]
(mensaje borrado)
halo2 está baneado por "utilizar clon para saltase baneo"
popen123456 escribió:unmomento quien toma el pelo a quien george hotz o tu nos estas tomando el pelo a nosotros, si no cres en el pues te recomiendo que ni ahora ni en los proximos meses intentes alterar el funcionamiento de tu maquina mediante este exploit o algun otro derivado en el incluso modchips que no tardaran en apareces por que dices que nos a tomadfo el pelo por que solo a publicado el exploit y no a creado ningun cargador de copias de seguridad (los que piensan como tu suelen tener mas de 10 copias de seguridad de juegos distintos eso si seguro en en tu estanteria no se ve apenas algun juego original) Que publicidad nesesita el chaval si ya con 17 años la propia CNN lo tubo en plato haciendole una entrevista por que fue el primero en poder liberar el iphone apenas un mes despues de su lanzamiento


Anunciar que conseguiria ejecutar software sin firmar en su blog y no pasan 2 dias y dice adios muy buenas.

Tanta publicidad como cuando el mismo se creo una web de la que oculto ser dueño que uso para insultar a otra de sus webs por mera publicidad.
No entiendo como venís diciendo algunos que puede ser que Sony lo haya hecho a posta lo de dejar la vulnerabilidad.

Si lo hubiese hecho a posta no hubiese quitado la posibilidad de instalar OtherOS en la Slim.
Estoy convencido que las otras consolas que han sido pirateadas es pq había intereses por detrás.

Hay otros tipos de beneficios que también convienen pero esta vez no ha sido así .
(mensaje borrado)
airmalaga escribió:A mi me mola la forma que lo ha conseguido, mediante ataque de glitching. No es novedoso, seguro que muchos de vosotros lo habéis "oido comentar" ;) , hace unos añitos reventaron tarjetas de encriptación de ciertas plataformas. La estresas hasta que salta un bug, se queda tonta y aprovechas para leer y escribir.


exacto , usando un unlooper y un script caian como perrillas , solo habia un inconveniente que siempre habia alguna que se quedaba muerta para los restos .

la V10 de cierta plataforma española acaba de caer en cierta manera con este mismo metodo , tiene un firewall por hardware y mediante strees deja volcar parte de los datos .

jur jur jur .
Mincho escribió:Va a pasar lo mismo que paso con la Gamecube, la van a piratear cuando ya casi la remplaza la siguiente generacion...


un saludo....

no me compares la gamecube con la ps3.... no hay color
cabi_ escribió:
Mincho escribió:Va a pasar lo mismo que paso con la Gamecube, la van a piratear cuando ya casi la remplaza la siguiente generacion...


un saludo....

no me compares la gamecube con la ps3.... no hay color


Y pq no?

Yo creo que tiene razon.
135 respuestas
1, 2, 3