[SCENE] Vulnerabilidad en Wii-Opera

1, 2, 3
Pues segun GBATemp se ha encontrado el primer exploit en el nuevo navegador de la wii. Al parecer dicen que podria ser usado para ejecutar codigo, veremos que pasa...

Noticia: http://gbatemp.net/index.php?showtopic=41814&st=0

(espero que no este repe)
GBA Temp es una pagina 100% fiable, asi que ahora que venga el hello world!!! y luego a llamar a Dark Alex!!! jajajajaja :P

Saludos!
PiratePila está baneado por "crearse clones para trollear"
A ver si descubren algo pronto...
y que funcion s ele puede sacar?esque no entiendo muxo xD
elderno escribió:y que funcion s ele puede sacar?esque no entiendo muxo xD


pues todo empieza por conseguir ejecutar algo de soft en la wii y hacer ese primer "hello world" que dicen por ahi arriba... y acabará tarde o temprano probablemente en que consigan que podamos cargar nuestras backups (o otras cosas de la scene) ;)
La noticia es escelente pero a partir del navegador se pueden ahcer esas cosas ???
Alavados sean los programas beta XD
A la PSP se le encontró un hueco de seguridad, técnicamente llamado 'exploid', cuando se le hacía visualizar un JPG.

Supongo que al Opera le habrán encontrado algo parecido. Espero, por el bien de la Scene, que no lo cierren con una actualización :P

A la Xbox también se le encontró un exploid con un savegame 'corrupto' en el Splinter Cell y, a través de ese fallo, se conseguía 'reinstalar' el arranque 'modificado' para luego poder prostituirla a tu antojo.
Digamos que el paso mas dificil para cargar backups en las consolas es encontrar un exploid que permita acceder a "lo mas profundo" de la consola en cuestion.

El hello world "sirve" para "probar" que el exploid encontrado no es un simple bug y que este permite ejecutar un codigo "casero"

Luego se necesitara un genio que sea capaz de aprobechar dicha vulnerabilidad para poder correr backups en la consola.

El tema del wiiconect24 es otra cosa, sugpongo que nintendo cuando se encuentre la forma de cargar backups a traves de exploid lo que hara sera preparar una actualizacion para cerrar el bug
PiratePila está baneado por "crearse clones para trollear"
¿ Alguien puede poner la noticia en Español ?

Quizás entre algunos usuarios del foro podemos probar algo...
Esperemos que funcione...
Nintendo podria actualizar la consola mientras nosotros estamos dormidos por ejemplo?
Debo quitar la configuracion wifi?

Backups y scene en la wii [babas] [babas]
Siempre se actualiza bajo nuestro consentimiento, no se puede actualizar sin autorización de nosotros.
Eso espero.....
Veo a todas las wii una noche actualizandose en secreto y nosotros asi Oooh cuando vayamos a cargar nuestras backups...
(cuando esto sea posible, claro esta)
Cuidadito con esto, porque de la misma manera que un genio puede programar una aplicación que cargue backups de juegos, puede programar un virus para convertir tu consola en un ladrillo :)

Vamos, que no bajéis cualquier cosa de páginas desconocidas y os pongáis a cacharrear sin tener ni idea.
Paco20011 escribió:Cuidadito con esto, porque de la misma manera que un genio puede programar una aplicación que cargue backups de juegos, puede programar un virus para convertir tu consola en un ladrillo :)

Vamos, que no bajéis cualquier cosa de páginas desconocidas y os pongáis a cacharrear sin tener ni idea.


Quien podria ser tan malo como para romper las wii [angelito]
Darth Manu escribió:Quien podria ser tan malo como para romper las wii [angelito]

Uno de los creadores de la Scene de NDS(creo) también hizo un programa para esta que si lo ejecutabas te quedabas sin DS.

Lo nombró como Noseque Loader. Lo hizo para criticar el hecho de que se use la Scene para la carga de juegos de dudosa legalidad
Si, fue darkfader.
Pero nose, yo creo que se le fue un poco de las manos el programita ese.... ademas, ideó un metodo para arreglarlas....
PiratePila está baneado por "crearse clones para trollear"
Bueno, yo lo que no entiendo es el BUG / EXPLOIT ese del navegador. ¿ En que consiste ?

Yo ya dije en su día que por el navegador se podría llegar a algo, aunque nadie me hizo caso... [qmparto]
Because of Opera's architecture, using buffer or heap overflows was never very successful with this browser. Additionally, nobody knows what rights the Wii Opera has. Since it does not seem to have access to the flash memory and SD slot (you can't save/load data), it might be hard to use this exploit for anything, even if you could execute your own code.

Este es un tema interesante: no sabemos qué privilegios tiene el Opera sobre la Wii. De entrada no tiene opción de guardar cargar nada así que puede que este fallo no lleve a nada útil. :-(
guarda los favoritos xD
Y yo pregunto...

Los que no tenemos conexion wifi, y no tenemos posibilidad de descargarnos el opera... Ajo y Agua, no?

:P
SoteBcn escribió:Y yo pregunto...

Los que no tenemos conexion wifi, y no tenemos posibilidad de descargarnos el opera... Ajo y Agua, no?

:P

Pues te la llevas a casa de un amigo que si tenga y ya esta.
De todas formas este no es el tema.
Mi pregunta es si tendremos a DarkAlex, si nacerá un nuevo DarkAlex, si no aparecerá ninguno o si no lo necesitaremos(como en DS)?
Los que no tengais wifi pillaros un lapiz usb con wifi que para eso viene bien y es mas barato que un router... o si no, como tu bien has dicho ajo y agua hasta que saquen el adaptador de nintendo
kiuk escribió:guarda los favoritos xD


Demostrado, guarda los favoritos...

Si borrais el Opera de los Canales y luego os lo volvéis a descargar comprobaréis que mantiene los favoritos que creaste en la anterior instalación.
PiratePila está baneado por "crearse clones para trollear"
eMisky escribió:
Demostrado, guarda los favoritos...

Si borrais el Opera de los Canales y luego os lo volvéis a descargar comprobaréis que mantiene los favoritos que creaste en la anterior instalación.


¿ Y que se consigue con eso... ?
PiratePila escribió:
¿ Y que se consigue con eso... ?


Los favoritos los guarda la Wii como un Save
Ve a gestión de datos y verás una estrellita azul, eso son los favoritos del Opera
largoguns escribió:
Los favoritos los guarda la Wii como un Save
Ve a gestión de datos y verás una estrellita azul, eso son los favoritos del Opera


Si si, pero ¿qué tiene que ver tu respuesta con la pregunta?
PiratePila está baneado por "crearse clones para trollear"
Pichake escribió:
Si si, pero ¿qué tiene que ver tu respuesta con la pregunta?


Lo mismo digo, esa respuesta no viene al cuento...

Yo pregunto...

¿ Que tiene que ver que guarde las cookies con la posibilidad de cargar homebrew por el navegador de internet ?
Pues demuestra que opera tiene ciertos privilegios con la wii, ya que es capaz de mandarle datos y que la consola los guarde en su memoria. Es decir, y volviendo al tema, por poner un ejemplo podríamos cargar un código """malicioso""" y que quedara alojado en la consola en forma de save, de favoritos, o de cookies.

Lo mismo finalmente esto no conduce a nada, pero es importante saber lo que es capaz de hacer o no hacer el canal opera.
Los savegames acceden al la consola durante un periodo muy corto y definido, que comienza y termina. Ahora imaginaros que esa puerta que se abre mientras se guarda se queda abierta: Via libre a lo más profundo de la consola. Weno esto no es así siempre pero es una posibilidad para cargar codigo casero. Y si cambiamos el savegame por una pagina guarda en favoritos, nos da más opciones para cambiarlo de forma que esta puerta no se cierre una vez abierta. Algo parecido es lo que se hizo con Xbox y el Save Corrupto, aunque como el Opera tambien accede y es mucho más facil modificarlo puede que las investigaciones sigan por ahí y que consigan algo.
si bien es cierto el heap es explotable, pero es muy dificil y demoroso, en un PC podria ser factible ya que tenemos acceso al codigo del programa a diferencia de la WII.

alguien tiene el instalador del Opera 9.02 para PC o algun link a el??
Preguntilla tonta... como guardo los favoritos...

A mi me es imposible, en donde favoritos, hay tres botones, uno de ellos inactivo, que es el de agregar favoritos....

Asi que soy el unico que no puede agregar favoritos???? Por que???
RPG_master escribió:Preguntilla tonta... como guardo los favoritos...

A mi me es imposible, en donde favoritos, hay tres botones, uno de ellos inactivo, que es el de agregar favoritos....

Asi que soy el unico que no puede agregar favoritos???? Por que???


Entra en cualquier web, con la web abierta entra en favoritos ( creo que pulsando 1 ) y te permitira agregarlo
ojala que dentro de nada podramos tener algo de scene en esta consola (" scene, no como cargar un juego pirata " [toctoc] )

Algun emulador, o algun juego / utilidad creada por usuarios
xt5 escribió:en un PC podria ser factible ya que tenemos acceso al codigo del programa

[ironia]¿ah si? ¿desde cuando?[/ironia]
xt5 escribió:
alguien tiene el instalador del Opera 9.02 para PC o algun link a el??


ftp://ftp.opera.com/pub/opera/win/902/en/
ftp://ftp.opera.com/pub/opera/win/902/int/
ftp://ftp.opera.com/pub/opera/linux/902/final/en/

1 minuto usando opera...pide y se te dara
Pues como bien dice la noticia, no actualiceis la consola durante un tiempo si quereis aprovechar el exploit cuando ejecute codigo, si es capaz de hacerlo que no se sabe.

A ver cuanto tarda nintendo en actualizar..

de todas formas si seguis leyendo los posts dicen:

Because of Opera's architecture, using buffer or heap overflows was never very successful with this browser. Additionally, nobody knows what rights the Wii Opera has. Since it does not seem to have access to the flash memory and SD slot (you can't save/load data), it might be hard to use this exploit for anything, even if you could execute your own code.


En el que pone que el opera no tiene ningun acceso al slot SD de la consola, por lo que seria dificil ejecutar codigo.
muchisimas gracias ilas por el link :) muchas veces simplemente no dejan bajar versiones anteriores.

...
zootropo escribió:
xt5 escribió:en un PC podria ser factible ya que tenemos acceso al codigo del programa

[estupides][ironia]¿ah si? ¿desde cuando?[/ironia][/estupides]
Llamamiento a Dark Alex que es el spanish fuking crack,el mejor ingeniero inverso de la tierra, en la psp gracias a el tenemos una gran scener http://www.dark-alex.org/ aqí están sus logros desconozco la forma de contactar con el, probablemente los administradores de eol podrán contactar con el puesto que creo recordar posteaba en eol
Pero yo tengo montado un servidor web(Por lo del wiicr) que puede leer por wifi datos mi ordenador para ver peli en la wii.

Dicen que si los cd no los lee o los dvd estan grabados de otra forma...

No me extrañaria que te descargues de internet algun backup de los que hay ya circulando, y desde la wii accedes a tu ordenador mediante lan y puedas ejecutar el juego en la wii :)

Actualmente puedes ver peliculas que tengas en tu pc, en la wii con el WiiCR , porque no con otro programa ejecutar jeugos que tengas en el PC de la wii y jugarlos sentado en el sofa ¿? (Recordar que iria rapido ya que lan suele ser de 11/100 si no em recuero mal unos 11mb por segundo o 100mb por segundo dependiendo del cable etc.. asi que no seria descabellado)

Asi que yo creo que lo primero que haran o deberian hacer seria ejecutar un jeugo de esta forma por lan, y luego pasar al a intentar arrancarlo con el DVD etc.. mi opinion ehh!

Saludos!
djsete escribió:Llamamiento a Dark Alex que es el spanish fuking crack,el mejor ingeniero inverso de la tierra, en la psp gracias a el tenemos una gran scener http://www.dark-alex.org/ aqí están sus logros desconozco la forma de contactar con el, probablemente los administradores de eol podrán contactar con el puesto que creo recordar posteaba en eol


Ese tio es el puto amo y gracias a el la scene de psp está al nivel que hoy está . Si que postea en eol pero no se si estaría interesado en wii (ojalá )
cierto eso que dices...
kiuk escribió:
Ese tio es el puto amo y gracias a el la scene de psp está al nivel que hoy está . Si que postea en eol pero no se si estaría interesado en wii (ojalá )


No se si Dark_Alex está interesado en Wii, pero creo recordar que MrSiir si que ronda de vez en cuando por aquí y creo que la tiene.

Y MrSiir no se queda corto en proezas.
PiratePila está baneado por "crearse clones para trollear"
silinde escribió:
No se si Dark_Alex está interesado en Wii, pero creo recordar que MrSiir si que ronda de vez en cuando por aquí y creo que la tiene.

Y MrSiir no se queda corto en proezas.


Dark_Alex dijo en una entrevista que por ahora no se comprará ninguna de estas nuevas consolas porque són bastante caras, todas.

Quizás un dia nos sorprenda con una Wii, pero bueno, si esto no pasa para eso estoy yo... [jaja]

Pronto vereis mis proezas.
una cosa para todos los ke postearon en este hilo,porq dejais de historias de mrsiir o dark alex y posteais unikamente para dar informacion?? eske koño van 4 o 5 pags y no hay nada de info nueva,KE ME DEJO LOS OJOS LEYENDO MIERDA vamos!! ,mantener el foro limpito ke no kuesta nada
una persona que le echa webos ;) jajajaj toi cntigo ;)
revise el bug depurando el Opera 9.02 en un PC:

este bug -en particular- es imposible de explotar, solo hace que el que el PC se caiga al leer un DWORD de la direccion 00000014h, y eso gatilla el SEH (Structured Exception Handling) de windows.

en WII debiera pasar algo similar (depende de la MMU de la consola), pero en caso que pudiera leer de esa direccion saltaria a una posicion "random" (para nosotros).

lo unico bueno de este descubrimiento, es que tenemos el codigo del Opera 9.02 a disposicion para encontrar otros bugs. ;)

saludos
Xaxoxaxin escribió:Pero yo tengo montado un servidor web(Por lo del wiicr) que puede leer por wifi datos mi ordenador para ver peli en la wii.

Dicen que si los cd no los lee o los dvd estan grabados de otra forma...

No me extrañaria que te descargues de internet algun backup de los que hay ya circulando, y desde la wii accedes a tu ordenador mediante lan y puedas ejecutar el juego en la wii :)

Actualmente puedes ver peliculas que tengas en tu pc, en la wii con el WiiCR , porque no con otro programa ejecutar jeugos que tengas en el PC de la wii y jugarlos sentado en el sofa ¿? (Recordar que iria rapido ya que lan suele ser de 11/100 si no em recuero mal unos 11mb por segundo o 100mb por segundo dependiendo del cable etc.. asi que no seria descabellado)

Asi que yo creo que lo primero que haran o deberian hacer seria ejecutar un jeugo de esta forma por lan, y luego pasar al a intentar arrancarlo con el DVD etc.. mi opinion ehh!

Saludos!


Mmmm... va a ser que no. No creo que nadie sea tan matado (ni que se pueda) para pasar un juego de wii a flash xDDD
100 respuestas
1, 2, 3