Antwort schreiben  Thema schreiben 
Seiten (7): « Erste < Vorherige 2 3 4 5 [6] 7 Nächste > Letzte »
Verfasser Nachricht
Superfly
Super Mod
**


Beiträge: 6.017
Gruppe: Super Moderator
Registriert seit: Jun 2009

Status: Offline
Danke erhalten: 5976
Beitrag: #76
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Deafmobil :

Superfly :
Kann Sony die Private Keys ändern? Wenn das nämlich nicht geht, dann ist die PS3 für immer offen oder nicht?


Glaub ich nicht, wenn Sony die Keys ändern würde wollen dann funktionieren die alten Spiele nicht mehr auf der PS3.

Es sei denn man schickt alle alten Spiele zu Sony zurück und bekommt den neuen Spiel mit der neuen Key zurückversendet. Und das kostet für Sony sehr viele Milliarden.


ergo. die PS3 ist für immer hacked? Es sei denn Sony findet doch irgendwie nen Weg, was ich aber bezweifle. Wie the|Gamer sagte, ist es ja kein Exploit mehr. Und das die das jetzt da geflashed haben, ist ja das Beste. Big Grin

30.12.2010 16:16
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #77
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Superfly :

Deafmobil :

Superfly :
Kann Sony die Private Keys ändern? Wenn das nämlich nicht geht, dann ist die PS3 für immer offen oder nicht?


Glaub ich nicht, wenn Sony die Keys ändern würde wollen dann funktionieren die alten Spiele nicht mehr auf der PS3.

Es sei denn man schickt alle alten Spiele zu Sony zurück und bekommt den neuen Spiel mit der neuen Key zurückversendet. Und das kostet für Sony sehr viele Milliarden.


ergo. die PS3 ist für immer hacked? Es sei denn Sony findet doch irgendwie nen Weg, was ich aber bezweifle. Wie the|Gamer sagte, ist es ja kein Exploit mehr. Und das die das jetzt da geflashed haben, ist ja das Beste. Big Grin


Dann könnten die Coder gleich eine CFW oder HEN machen. Weil es flashbar ist. Geohot hat bei CFW Spoof nur 3 Tage gebraucht das es möglich sei. Nur Schade dass Geohot nicht weitergemacht hat mit CFW.

Nur mal so zur Erinnerung:

Dieser Beitrag wurde zuletzt bearbeitet: 30.12.2010 16:28 von NicNic.

30.12.2010 16:26
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
FokS
Halbprofi
***


Beiträge: 140
Gruppe: User
Registriert seit: Mar 2010

Status: Offline
Danke erhalten: 54
Beitrag: #78
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Könnten die nicht einfach theoretisch neue keys hinzufügen ?
Also das neue games einen neuen code , der nicht mit berechnet werden kann mit der formel da ?
Dann könnte man ja die piratery von neuen games eindämmen
nur halt die homebrews würden funktionieren.
Aber dann könnten böse köpfe , böse HB's schreiben um diese spiele dann abzuspielen. (oda?)
aiaiai

30.12.2010 16:49
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
the|Gamer
Profi
****


Beiträge: 379
Gruppe: User
Registriert seit: Jul 2009

Status: Offline
Danke erhalten: 106
Beitrag: #79
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Hi,
nein die Keys können nicht geändert werden,sonst laufen ja alte Spiele nicht mehr Big Grin
mfG

30.12.2010 16:53
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #80
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

the|Gamer :
Hi,
nein die Keys können nicht geändert werden,sonst laufen ja alte Spiele nicht mehr Big Grin
mfG


Somit sagen die Hacker ja zu Sony Epic fail siesta

30.12.2010 17:46
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
atze96
Legende
*****


Beiträge: 1.584
Gruppe: User
Registriert seit: Oct 2010

Status: Offline
Danke erhalten: 434
Beitrag: #81
RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Hm mal schaun ob ich das jetzt richtig verstanden habe...
Die "Hacker" haben einen Flash über USB Stick entwickelt der uns auf allen Firmwares über 3.20 und der Slim Linux zu installieren?!
Haben sie jez den Jailbreak "abgeschafft" oder kann man immer noch SK's zocken ( aber halt ohne dongle, was geil wäre )

30.12.2010 18:00
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
NicNic
King
*


Beiträge: 2.687
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 882
Beitrag: #82
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Hab was tolles zum lesen gefunden!


Legt euch nicht mit Hackern an (Update)

Das Sicherheitskonzept von Sonys Spielekonsole Playstation 3 ist weitgehend geknackt. Eine Hackergruppe erläuterte auf dem 27C3, wie das System funktioniert und von ihr ausgehebelt wurde, so dass sie in der Lage war, auf allen bislang verkauften Konsolen eigenen Code, sogenannte Homebrew-Software, auszuführen.

Hacker hatten lange keinen Grund, sich Sonys Playstation 3 vorzunehmen, da die Konsole von Hause aus Linux unterstützt, so dass die Hardware direkt für eigene Software genutzt werden kann. Das hat sich zunächst mit der PS3 Slim und später mit einem Firmwareupdate auch für die Original-PS3 geändert. Das haben einige Hacker, die eigenen Code auf der Konsole ausführen wollen, als Kampfansage aufgefasst. Auf dem 27C3 nahm nun eine Gruppe von Hackern das Sicherheitssystem der PS3 auseinander. Letztendlich sind die Hacker in der Lage, eigenen Code zu signieren und auf der Konsole auszuführen. Es geht ihnen nicht darum, kopierte Spiele auszuführen, sondern eigenen Code zum Laufen zu bringen.

Letztendlich zeigten die Hacker, dass die wesentlichen Teile von Sonys Chain of Trust, die sicherstellen sollen, dass nur von Sony autorisierter Code auf der Konsole ausgeführt werden kann, geknackt werden konnten. Dabei nutzten die Hacker einige Fehler in Sonys Systemen aus, fanden heraus, wie Sony ausführbare ELF-Dateien verschlüsselt, entschlüsselten diese direkt mit der PS3-eigenen Hardware und legten letztendlich über einen Fehler im Bootloader die verwendeten AES-Schlüssel frei. Zwar wurde nur ein Bug in einem einzelnen Loader ausgenutzt, die Chain of Trust sei damit aber an sehr früher Stelle und damit für alle bisher verkauften Konsolen geknackt, so die Hacker.

Damit aber nicht genug. Die Hacker gelangten auch an die Private Keys und konnten damit eigenen Code signieren. So wird es deutlich einfacher, Homebrew-Software und Linux auf der PS3 auszuführen als mit bisher veröffentlichten Hacks.

Dabei half unter anderem der Umstand, dass Sony bei der Verschlüsselung auf einen Zufallsparameter verzichtet hat und stattdessen immer die gleiche Zahl verwendet. Sonys Umsetzung des PS3-Sicherheitskonzepts bezeichneten sie als "Fail0verflow" und kündigten an, ihre Erkenntnisse und den entsprechenden Code in Kürze unter fail0verflow.com zu veröffentlichen.

Nachtrag vom 30. Dezember 2010, 12:45 Uhr

Im Rahmen der Lightning Talks zeigten die Fail0verflow-Hacker am Donnerstag, wie mit ihrem Hack Linux direkt auf einer PS3-Slim bootet, ohne dass es manueller Eingriffe wie bei anderen Hacks bedarf. Der Bootloader wurde zuvor auf die PS3 geflasht, künftig soll es dazu aber ein Firmwareupdate geben. Der Code dazu bedürfe aber noch einiger Aufräumarbeiten, bevor er in den nächsten Monaten veröffentlicht werden soll.

Quelle: http://www.golem.de/1012/80381.html

Dieser Beitrag wurde zuletzt bearbeitet: 30.12.2010 19:47 von NicNic.

30.12.2010 19:39
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
atze96 (Dec-30-2010)
Namenloser
Redakteur a.D.
*


Beiträge: 2.683
Gruppe: User
Registriert seit: Apr 2009

Status: Offline
Danke erhalten: 2111
Beitrag: #83
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Deafmobil :

Superfly :

Deafmobil :

Superfly :
Kann Sony die Private Keys ändern? Wenn das nämlich nicht geht, dann ist die PS3 für immer offen oder nicht?


Glaub ich nicht, wenn Sony die Keys ändern würde wollen dann funktionieren die alten Spiele nicht mehr auf der PS3.

Es sei denn man schickt alle alten Spiele zu Sony zurück und bekommt den neuen Spiel mit der neuen Key zurückversendet. Und das kostet für Sony sehr viele Milliarden.


ergo. die PS3 ist für immer hacked? Es sei denn Sony findet doch irgendwie nen Weg, was ich aber bezweifle. Wie the|Gamer sagte, ist es ja kein Exploit mehr. Und das die das jetzt da geflashed haben, ist ja das Beste. Big Grin


Dann könnten die Coder gleich eine CFW oder HEN machen. Weil es flashbar ist. Geohot hat bei CFW Spoof nur 3 Tage gebraucht das es möglich sei. Nur Schade dass Geohot nicht weitergemacht hat mit CFW.

Nur mal so zur Erinnerung:

Das ist auch keine CFW, er hat eine Update PUP maniupuliert sodass OtherOS nicht entfernt wird.

Und wie schon gesagt kann Sony ihre prilliant erstellten Keys nicht ändern. Ich würde jetzt zugern ein Statement von Sony hören, dennen muss das ja arsch peinlich sein Big Grin Wahrscheinlich schieben sich die Mitarbeiter schon untereinander die Schuld zu wer diese geniale Zufallszahlen entworfen hat Big Grin

Wie gesagt, sie werden es Open Source veröffentlichen. Somit können es andere Hacker umfunktionieren und einen Jailbreak, CFW oder was auch immer daraus machen Wink

30.12.2010 19:47
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Dark_Monkey
Experte
****


Beiträge: 641
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 193
Beitrag: #84
xxps3  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Klasse Zusammenfassung


Persönlich würde ich gerne nochmal auf 3 Punkte eingehen:

-Das wäre einmal das Hypervisorexploit von GH
-Die Funktionsweise des PSjailbreak
-Und zu guter letzt die Aufdeckung der Signierung

Also das Exploit von GH welches den Hypervisor auf der Ps3 aktiviert ist schon lange bekannt die Funktionsweise und den nutzen ist vielen aber nicht bekannt. Als erstes sollte man wissen das wir uns auf UNIX ebene befinden also bin 3 Berechtigungseben den sogennanten Leveln kurz lv0, lv1 und lv2.

lv0 stellt den Bootloader da.
lv1 den Hypervisor
lv2 die Kernelebene

normalerweise befinden wir uns in lv2, die auch den apploader starten, spiele decrypted und sie dann auch auf userebene abspielt. lv1 und lv2 haben ihre eigene memoryTabs



läaast man jetzt GH exploit laufen bzw. wendet es an erstellt der Hypervisor sein Tab in dem für lv2 also für den Kernel vorgesehen Speicherplatz. Der Kernel schreibt seinen Speicher nun in das selbe Tab wie der Hypervisor und hat somit Zugriff auf ihn.







Komme ich nun zum 2. Punkt den PsJailbreak

Viele Leute denken das das Pajailbreak eine komplett geleakte Innovations ist, jedenfalls verbirgt sich hinter dem Jailbreak ebenfalls ein Exploit.

Zu erst sollte man wissen das ein Jailbreak device einen HUB emuliert an den 6 devices hängen. Jedes Device hat midestens einen Descriptor mit einer Länge von 4 bits.

-Device 1 enthält das Payload
-Device 3 den C++ exploitcode
-Device 4 beinhaltet 4 descriptors mit configs über USB etc.
-Device 6 führt die finalen Opparationen aus

Das eigentliche exploit findet in Device 4 statt. Der 2 descriptor wird um 2 bits verlängert



, somit springt der buffer nach ausführung aus dem buffer in Device 3 indem sich C++ objekte befinden



nun wird das erste und 2 C++ objekt mit Descriptor 3 aus device 4 überschrieben und das Payload gemounted



dadurch ist es nun möglich code auf lv2 also auf KernelEbene auszuführen.




Komme ich nun zum letzten Punkt, dem Epicfail der Ps3 security

Wir es schon von der PSP wissen sind execut. Files signiert. Eine Self ist folgendermaßen aufgebaut:



ECDSA ist die Signatur. Diese ist ich zitiere "Many crazy Math stuff"

Ich versuche nocheinma ein wenig leichter diese Formel und und den Fail dazustellen

Uns sind schon parameter der Formel bekannt das sind:

-Q = puplic Key
-e = hashdata
-R,S signatur opperatoren

nicht bekannt sind uns :
-k = private Key
-m = "a random number"

also

Code:
R=(m*G)*x
S=(e+(k*r))/m


da nach gleichsetzen rauskommt das "m" immer gleich ist ist k erreichenbar



daraus ergibt sich dann den Epicfail von Sony und der Signatur:


Zitat:
getRandomNumber()
{
return 4;
}

m = getRandomNumber;



Das ist mein Wissen und meine Auffassung von der Präsentation
Ich hafte nicht für fehler und inhaltsfehler, für rechtschreibfehler gilden die üblichen Copyright rechte;-)

Wenn ich das Tut auf einem andren Board wie idev-world finde reiß ich euch den Kopf ab noch allen einen GUTEN RUTCH

C@pC@p

Dieser Beitrag wurde zuletzt bearbeitet: 30.12.2010 19:59 von Dark_Monkey.

30.12.2010 19:55
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
atze96 (Dec-30-2010), LukSch (Dec-30-2010), NicNic (Dec-30-2010), Namenloser (Dec-30-2010)
Superfly
Super Mod
**


Beiträge: 6.017
Gruppe: Super Moderator
Registriert seit: Jun 2009

Status: Offline
Danke erhalten: 5976
Beitrag: #85
RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

WOU WOU WOU WAIT A MINUTE!

Zitat:
Damit aber nicht genug. Die Hacker gelangten auch an die Private Keys und konnten damit eigenen Code signieren. So wird es deutlich einfacher, Homebrew-Software und Linux auf der PS3 auszuführen als mit bisher veröffentlichten Hacks.


Heißt das nicht, man könnte die HBs signieren und diese so auf einer PS3 mit OFW laufen lassne?

30.12.2010 19:56
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Namenloser
Redakteur a.D.
*


Beiträge: 2.683
Gruppe: User
Registriert seit: Apr 2009

Status: Offline
Danke erhalten: 2111
Beitrag: #86
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Nein Homebrews lassen sich damit nicht Signieren, das haben sie noch extra gesagt. Anscheinend ist das ein wneig anderst als die anderen Schlüssel der PS3, oder ich hab mich vehrört und laber gerade nur Müll Big Grin

@D_M
Danke für die 3 zusatzpunkte Wink Bei GeoHots Exploit ist mir nähmlich gerade der Stream abgebrochen Tongue
Selber Schuld Sony, oder vielmehr danke ^^

EDIT:
Was ist bei der Formel:
R=(m*G)*x

G und was ist x ?

Dieser Beitrag wurde zuletzt bearbeitet: 30.12.2010 20:11 von Namenloser.

30.12.2010 20:09
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Dark_Monkey
Experte
****


Beiträge: 641
Gruppe: User
Registriert seit: Aug 2009

Status: Offline
Danke erhalten: 193
Beitrag: #87
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Namenloser :
@D_M
Danke für die 3 zusatzpunkte Wink Bei GeoHots Exploit ist mir nähmlich gerade der Stream abgebrochen Tongue
Selber Schuld Sony, oder vielmehr danke ^^

EDIT:
Was ist bei der Formel:
R=(m*G)*x

G und was ist x ?


nach meiner vermutung:

R=(m*G)*x ist des nur R=(m*G) x

also die jeweilige datei

da gleichgesetzwird ist des einmal x1 und x2

also nur ne count variable für die 2 signaturen

30.12.2010 20:20
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Folgende User bedanken sich:
Namenloser (Dec-30-2010)
hero4ever
Halbprofi
***


Beiträge: 197
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 51
Beitrag: #88
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Deafmobil :

Superfly :
Kann Sony die Private Keys ändern? Wenn das nämlich nicht geht, dann ist die PS3 für immer offen oder nicht?


Glaub ich nicht, wenn Sony die Keys ändern würde wollen dann funktionieren die alten Spiele nicht mehr auf der PS3.

Es sei denn alle schicken den alten Spiele an Sony zurück und bekommt den neuem Spiel mit der neuen Key zurückversendet. Und das kostet für Sony sehr viele Milliarden.


Sonny könnt doch auch für alle Spiele ein Update machen, in den die neuen Private Keys enthalten sind.Oder ?Noidea
Aber dann könnten Hacker wahrscheinlich von den Updates die neuen Private Keys raus holen.

Und dann fängt alles wieder von Anfang an...Big Grin

Dieser Beitrag wurde zuletzt bearbeitet: 30.12.2010 20:48 von hero4ever.

30.12.2010 20:46
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
atze96
Legende
*****


Beiträge: 1.584
Gruppe: User
Registriert seit: Oct 2010

Status: Offline
Danke erhalten: 434
Beitrag: #89
RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Mh danke Leute ( also die Hacker xX )
Ich freu mich schon auf die erste Cfw bzw den ersten JB ohne JB Stick xD
Ich hoffe das funktioniert mit allen fw
Dann wird von der HDD gezockt und Homebrews geschrieben ohne Ende xD

30.12.2010 22:51
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
the|Gamer
Profi
****


Beiträge: 379
Gruppe: User
Registriert seit: Jul 2009

Status: Offline
Danke erhalten: 106
Beitrag: #90
xPSP  RE: PS3 Hacker Präsentation Zusamenfassung + Fail0verflow Exploit Ankündigung !

Hi,
klar wird das auf allen Firmwares gehen Smile
einfach das Update File von denen auf den USB Stick ziehen und in die Konsole stecken und ab gehts Smile
Die PS3 denkt das ist ein Update File von Sony und akzeptiert das Smile
mfG

30.12.2010 23:15
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
xxps3 Borderlands 3 - Ankündigung auf der E3 steht wohl bevor alexking 0 3.129 26.03.2018 09:35
Letzter Beitrag: alexking
xxps3 Crash Bandicoot: Es soll eine besondere Ankündigung auf der E3 geben alexking 0 2.219 10.06.2017 08:40
Letzter Beitrag: alexking
xxps3 Shadow of the Tomb Raider indirekt bestätigt - Ankündigung aber nicht auf der E3 alexking 1 2.585 02.05.2017 23:26
Letzter Beitrag: Fevalo
xxps3 PS4 Hacking: Exploit in Firmware 4.55 gefunden alexking 0 2.406 20.04.2017 09:52
Letzter Beitrag: alexking
xxps3 Firmware 4.55 für PS4: Hacker sprechen von möglichem Webkit Exploit alexking 1 2.962 12.04.2017 16:09
Letzter Beitrag: NoNiC

Druckversion anzeigen
Thema einem Freund senden
Thema abonnieren | Thema zu den Favoriten hinzufügen




» zum Seitenanfang