¿Cómo funciona el exploit de PS3? [Información]

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06, driKton

Responder
Avatar de Usuario
Rossen
Habitual
Habitual
Mensajes: 471
Registrado: 03 Sep 2009, 21:58
PSN ID: Rossenn
Ubicación: :)

¿Cómo funciona el exploit de PS3? [Información]

Mensaje por Rossen »

Bién, para todos aquellos (Me incluyo) que se han preguntado muchas veces ¿Cómo es que funciona el ta ya mencionado Xploit de Geohot? Aquí les traigo esta nueva nóta que ha publicado una compañía de seguridad informática donde explica el comportamiento del ya mencionado la nóta la pueden encontrar Aquí. El artículo está en inglés así que les proporciono una traducción de éste.

Imagen


"PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque."

Fuente

Avatar de Usuario
largeroliker
Administrador
Administrador
Mensajes: 8283
Registrado: 03 Sep 2009, 09:46
PSN ID: larger0o
Gamertag Xbox Live: larger0o
Steam ID: larger0o
Twitter: larger0o
Ubicación: Málaga
Contactar:

Re: ¿Cómo funciona el exploit de PS3? [Información]

Mensaje por largeroliker »

Con una valía :lol:

Te he borrado el otro hilo :)

Saludos! ;)
Imagen
Steam Deck · Xbox Series X · PS5 · Switch · PS Vita · WiiU · PS3 · new 3DS XL · Xbox 360 · PSP · PS2

Avatar de Usuario
Kravenbcn
Administrador
Administrador
Mensajes: 16291
Registrado: 01 Sep 2009, 21:27
PSN ID: Kravenbcn
Twitter: Kravenbcn
Ubicación: Barcelona
Contactar:

Re: ¿Cómo funciona el exploit de PS3? [Información]

Mensaje por Kravenbcn »

Buena info.

Muevo a Desarrollo.
No te pierdas nada, sigue a DaXHordes en Twitter, Facebook, Google+ y Youtube

Imagen
¿Quieres formar parte del equipo de DaXHordes.org? Esta es tu oportunidad.
PS3 · PS Vita · PSP

Avatar de Usuario
Rossen
Habitual
Habitual
Mensajes: 471
Registrado: 03 Sep 2009, 21:58
PSN ID: Rossenn
Ubicación: :)

Re: ¿Cómo funciona el exploit de PS3? [Información]

Mensaje por Rossen »

Gracias, de nuevo les pido una disculpa es que mi conección falla entonces derrepente mando muchos mensajes sin querer.

Avatar de Usuario
Kracker
ViP Hordes
ViP Hordes
Mensajes: 1212
Registrado: 03 Sep 2009, 00:38
PSN ID: Mario_-Almada_-
Contactar:

Re: ¿Cómo funciona el exploit de PS3? [Información]

Mensaje por Kracker »

Muy interesante. :oki:
Imagen

Avatar de Usuario
AbrahamZF
Habitual
Habitual
Mensajes: 359
Registrado: 10 Dic 2009, 00:06
PSN ID: Abraham-ZF
Ubicación: ¡¡¡Mexico!!!

Re: ¿Cómo funciona el exploit de PS3? [Información]

Mensaje por AbrahamZF »

Bien hecho, así me doy una idea mas profunda sobre lo que esta pasando gracias.
Psp 3001 = 5.03 GEN-C
Ps3 slim 250 GB = COD:MW 2 [PROTOTYPE] God Of War III COD:BO GTA IVGuitar Hero 5

Responder