FailOverflow Exploit de firmado (añadido video demostación)

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06, driKton

Avatar de Usuario
driKton
Moderador
Moderador
Mensajes: 1099
Registrado: 04 Sep 2009, 14:30
PSN ID: DarkCarlx10
Steam ID: drikton
Twitter: driKton
Ubicación: Santa Cruz de Tenerife
Contactar:

FailOverflow Exploit de firmado (añadido video demostación)

Mensaje por driKton »

Imagen


Asi es señores, ¡se ha desvelado el misterio de la Hacker Conference! Al parecer se trata de un nuevo exploit que les ha permitido obtener la tan ansiada masterkey (si, habeis leido bien, masterkey). Segun palabras textuales de uno de los conferenciantes:
With Private Keys you can
"SIGN THINGS"


Al parecer, gracias a este grandisimo avance, podrian firmar todo tipo de contenido para poder ejecutarlo en cualquier PS3.
Han renombrado este exploit a FailOverflowy segun han comentado, mañana lanzaran un video con una demostracion "practica" en vivo con una ps3. Tambien han comentado que dentro de mas o menos 1 mes, liberaran toda la informacion al publico.


Actualización

Ya se ha hecho la demostración, a continuación os dejamos con el vídeo, cortesía de PSGroove

[youtube]http://www.youtube.com/watch?v=lGI0EnNQ5GE[/youtube]


Bienvenidos a la nueva Scene de PS3


Fuente: 273C PS3 Conference
Web del Exploit: http://fail0verflow.com/
Imagen

Avatar de Usuario
lordz
Enteradillo
Enteradillo
Mensajes: 60
Registrado: 04 Nov 2010, 20:47
Ubicación: World Wide Web

Revelada Keys para firmar aplicaciones en PS3.

Mensaje por lordz »

los scener Marcan y Bushing acaban de finalizar su participacion en Chaos Communication Congress y explican un error grave en la seguridad de PS3

primordialmente se ha dado una explicacion de la manera de obtner las Keys para firmar aplicaciones de PS3:

un pequeño extracto de lo hablado:
Spoiler:
El cifrado de los SELF, ECDSA, se basa en un teorema matemático, y Sony lo ha aplicado mal de tal forma que se puede calcular la clave privada, ya que un valor que se supone que tiene que ser aleatorio en cada cifrado, ellos sin embargo utilizan el mismo siempre.

Se supone que con este hallazgo por un lado no necesitariamos parchear LV2 para que nos deje ejecutar codigo sin firmar y también es de suponer que tambien podriamos modificar algunos SELF de la memoria flash (¿posible Custom Firmware?).

En cualquier caso este descubrimiento hoy por hoy para el usuario medio no significa nada pero si, y mucho, para que la scene avance hasta límites insospechados y, en resumidas cuentas, para afirmar que Sony ha cometido un error tremendo en su sistema de seguridad.



Se espera que se haga publico un video demostrativo del metodo por lo que se anuncia de la creacion de una web para dar informacion sobre este tema la direcion seria
fail0verflow.com

Imagen
Imagen

Avatar de Usuario
driKton
Moderador
Moderador
Mensajes: 1099
Registrado: 04 Sep 2009, 14:30
PSN ID: DarkCarlx10
Steam ID: drikton
Twitter: driKton
Ubicación: Santa Cruz de Tenerife
Contactar:

Re: Revelada Keys para firmar aplicaciones en PS3.

Mensaje por driKton »

Repetido. Te lo uno a mi post ;)
Imagen

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: FailOverflow - Exploit de firmado

Mensaje por The_Prototype »

Con esto ya no sera necesario los dongles? :S
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
darklex150
ViP Hordes
ViP Hordes
Mensajes: 1974
Registrado: 03 Sep 2009, 01:58
Contactar:

Re: FailOverflow - Exploit de firmado

Mensaje por darklex150 »

emmm

que no es ilegal firmar homebrew? D:
Imagen
Spoiler:
Imagen

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: FailOverflow - Exploit de firmado

Mensaje por The_Prototype »

Es lo que yo estaba pensando, ponerle firma no es ilegal?
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
driKton
Moderador
Moderador
Mensajes: 1099
Registrado: 04 Sep 2009, 14:30
PSN ID: DarkCarlx10
Steam ID: drikton
Twitter: driKton
Ubicación: Santa Cruz de Tenerife
Contactar:

Re: FailOverflow - Exploit de firmado

Mensaje por driKton »

The_Prototype escribió:Con esto ya no sera necesario los dongles? :S

En un futuro seguramente si :canuto: . Por ahora seguimos igual y a esperar a que llegue a los demas sceners :)

darklex150 escribió:emmm

que no es ilegal firmar código? D:


Ellos supuestamente (digo supuestamente porque no lo han mostrado :mrgreen: ) no han firmado nada, solo han sacado la clave... :lol:


The_Prototype escribió:Es lo que yo estaba pensando, ponerle firma no es ilegal?

Hombre claro, es propiedad de Sony. Pero si lo han publicado debe haber algo que haga que ya no sea ilegal...tratandose de un exploit a lo mejor es una especie de imitacion de la masterkey que funciona de manera similar...hasta mañana que liberen el video de la demostracion y mas aun cuando dejen toda la informacion no estaremos 100% seguros ;)
Imagen

Avatar de Usuario
The_Prototype
Experto
Experto
Mensajes: 1174
Registrado: 05 Sep 2009, 20:39
PSN ID: Thedarknesscreed
Ubicación: Another Dimension

Re: FailOverflow - Exploit de firmado

Mensaje por The_Prototype »

Pues ojla ay en primera sea legal, y en segunda, y sea una buena noticia para todos, Funcional, gran avance ojala y se logre :)
AntEs DarKnEsS_pSP AhoRA ThE_ ProToTyPE

Avatar de Usuario
~Rdavid~
Experto
Experto
Mensajes: 965
Registrado: 12 Nov 2009, 17:29
Ubicación: Costa Rica

Re: FailOverflow - Exploit de firmado

Mensaje por ~Rdavid~ »

Código: Seleccionar todo

int getRandomNumber()
{
     return 4;
}

lol :lol:

Que bien, tal vez si me compre la ps3 cuando salga esto :)
Imagen

Avatar de Usuario
j0zu3
Habitual
Habitual
Mensajes: 283
Registrado: 21 Feb 2010, 02:12
Ubicación: Costa Rica

Re: FailOverflow - Exploit de firmado

Mensaje por j0zu3 »

Pregunta noob: la fima dijital para toda la sony no es la misma?

Responder