Revelados novos problemas de segurança que permitem a assinatura de código no Playstation 3

img
dez
29
Amido  

Finalmente a tão esperada palestra na Chaos Communication Congress que iria ser realizada por Marcan e seus amigos aconteceu, e com ela algumas revelações deveras interessantes. De acordo com o seu grupo o Playstation 3 foi COMPLETAMENTE hackeado graças a uma falha grave em seu sistema de assinaturas de arquivos, que permitirá a partir de agora assinar QUALQUER arquivo como se fosse um executável oficial. Em suma: Homebrew em consoles oficiais sem necessidade de hacks.

Abaixo, a primeira parte da palestra realizada por Marcan na CCC:

Parte 2: http://www.youtube.com/watch?v=qFuTCEtK6l8
Parte 3: http://www.youtube.com/watch?v=84WI-jSgNMQ

Pois bem. O "site oficial" a respeito das descobertas do grupo já está no ar, porém sem conteúdo. Para quem quiser conferir as novidades em tempo real, basta seguir o Twitter deles. Nenhuma ferramenta ou código para utilização das descobertas do grupo foi colocado online, porém isso deverá acontecer nos próximos dias. No mais, de acordo com eles a Sony realizou um Epic Fail ao elaborar o seu sistema de criptografia dessa forma.

Muito bonito e muito lindo todo mundo se vangloriando. Tão fail da parte da Sony que levou só 4 anos para descobrirem isso. Tá certo.

  • BrazMii

    Nossa!
    Então mesmo em um novo firmware, poderiamos rodar o BackupManager sem necessidade de Hack!

    No caso eu imagino……. Instalar o Backup Manager com a assinatura oficial em um PS3 com JailBreak usando o arquivo .pkg, depois fazer backup dos dados pelo meio oficial do console usando um HD externo, e restaurar esse backup no novo condole com um firmware oficial e plu.

    Isso foi apenas uma suposição simples doque pode ser feito,já que o Homebrew seria reconhecido como válido!

  • Alexandre

    Não levou “quatro anos”, porque eles só começaram a mexer de verdade depois que a Sony tirou o OtherOS. Foi menos de dez meses.

  • zenytram

    ta saindo todas essas poha loka pra ps3 em alguns meses, oq sera q vai vim em 2011 ^^

    ótima noticia para a virada :)

  • MrLuyKi

    Será que a Sony pode corrigir isto?
    (Igual ao Action Replay pra PSP? ,que era assinado ,mas ele parou de funcionar no 6.20)

    Se sim, –*

    Se não, :D

  • BrazMii

    A resposta parece ser NÃO!
    (Ela) a Tia não vai poder fazer muita coisa agora, tudo por causa de um épic fail por parte dela,kkkkkkkkk

  • kblosnack

    “Não levou “quatro anos”, porque eles só começaram a mexer de verdade depois que a Sony tirou o OtherOS. Foi menos de dez meses.”

    levou sim, eles que não procuraram

    foda foi que isso tudo começou com a sony tirando o otherOS :/

  • Darkus

    CARAAAALHOOOOOOOOO agora abriram as pernas legal do PS3… homebrew sem necessidade de dongle!

    esses camaradas estão de parabéns!

  • shura

    sera possivel jogar jogos do psp no ps3?
    ou entrar na psn novamente?
    de que adianta tudo isso se nao dar mais pra jogar online?
    meu ps3 ta com break tenho alguns jogos no hd mais faltou a psn neh pessoal…..

  • kblosnack

    aposto que a sony vai dar uma melhorada na segurança da PSN E uma revisão de hardware nova, as in PSP

  • Fernando

    agora nao da mais pra sony consertar essa. se ela trocar a assinatura(por um update) todos os jogos anteriores nao irao mais funcionar

  • Gabuga

    4 é um numero karmico para a sony, pq alem dops3 ser desbloqueado no seu 4 ano de mercado, o erro se não me engano é que o gerador de numero aleatória para a chave criptográfica na verdade não é aleatório ele só retorna o numero 4. huahauha

  • Neto

    Quer dizer q não tem como a SONY soltar uma atualização e fazer a correção? Pois o console já foi hackeado 100% por eles e como nosso colega acima disse, não existe um update pra isso pois não rodaria os jogos. Aí sim!!! Já vejo os emuladores rodando bonito no PS3.

  • Henrique

    Ta manolos, n entendi mt essa, só sei que a sony deixou um furo enorme, mas quais são os beneficios que isso trará ?

  • Leonardo

    A maioria do pessoal da cena hack tem um problema serissimo de auto afirmacao… 4 anos….

  • artista

    Bom agora é o seguinte, acho que está na hora de fazer um emulador de ps1 e ps2 mais doque eficiente pois vai ser deveras oficial, e isso seria mais doque justo porque se uma pessoa vem comprando ps1 ps2 e comprou pelo menos 20jogos originais de cada console, a sony acha justo que esse consumidor não tenha direito de jogar seus antigos jogos no ps3, uma vez que ao comprar um console novo se desfaz do velho, não faz sentido ir fazendo coleção de videogames, ainda mais que os antigos não são adequados pra tv lcd, mas pelo gosto da sony esse consumidor pode comprar “tudo” DE NOVO pela psn, só que os jogos vem sem tratamento nenhum para o padrão HD, ou seja vc paga pra ter exatamente oque vc ja tinha, o mais impressionante é saber que existem pessoas que defendem o ponto de vista da empresa, certamente que estas só podem fazer parte daqueles que não precisão se preocupar com dinhero

  • idlewild

    Pessoal,

    Não tem como eles mudarem a criptografia sem dar um tiro no pé. A falha do random number = 4 vai ter que continuar lá.

    O furo simplesmente fez com que seja possível gerar assinaturas digitais para qualquer arquivo. Assim hoje eles não teriam como diferenciar uma assinatura de um arquivo original da assinatura gerada (por este hack) em um homebrew. Se eles anularem esta “fórmula” para as assinaturas, todos os jogos até hoje deixam de funcionar.

    Agora eles poderiam adicionar algum tipo de validação online para as assinaturas oficiais, tipo um index de chaves geradas por meios oficiais (Sony ou parceiros) e deixar as chaves geradas “artificialmente” de fora. Mas não sei até que ponto isso é viável. Seria algo como um keygen que o software aceita, porém não passa em uma validação online.

    O que fica de concreto (se o hack realmente funcionar) é que tudo que existe até hoje (jogos e firmwares) está garantido, inclusive a versão 3.55.

    Se liguem que um update de emergência poderá rolar em breve :)

  • Isaac

    Tudo depende do ponto de vista. Admito que é algo bom, fazer do seu console o seu console. Depois de 4 anos de PS3 eu ainda continuo respeitando a Sony e um PS3 ^bloqueado^, e acho q p jogar na PSN ele deve se manter assim. Se vc quer desfrutar dos 2 lados da força, tenha 2 consoles e seja feliz!

  • Andre

    Eu acho deveras interessante. Vai ser interessante rolar homebrews.

  • artista

    Eu num disse por mais que a empresa venha a lesar o consumidor sempre tem um que acha certo qualquer coisa que a sony faça.

  • Isaac

    Eu acho e não acho. Mas ao comprar um PS3 vc está aceitando todos os termos de uso dele, e eles estão sujeitos a alteração, para melhor ou para pior, é um risco, simples assim. Por isso que vc tem q ter 2 consoles, 1 digamos oficial e outro hackeado. Aposto que todos gostariam. Alguns podem, outros não, ou simplesmente não querem. Eu não tenho um carro, gostaria, mas não posso agora. Paciência, vai chegar o momento.

  • Matheus Fernandes

    AGORA VAI!!!

    Pessoal esse desbloqueio agora é o DEFINITIVO!! Eles simplesmente descobriram TODAS as chaves criptografadas do ps3, até mesmo aquela do Cell que o GeoHot falou que era a principal para um desbloqueio perfeito!!

    A sony não tem muito oq fazer se mudar as chaves, será um suicídio pois não irá rodar os jogos que foram lançados até hoje!!

    Esse desbloqueio até mesmo FW não dará conta…

    Agora sim vai ter homebrews legais, não vejo a hora de rodar vídeos MKV com legenda .srt

    hahahhaha!!!

    O grupo disse que em janeiro agora vai disponibilizar as ferramentas pro desbloqueio! uhuuuuu!!

    Excelente presente de fim de ano eim… Logo vamos ter vários emuladores no ps3!

Suporte NewsInside

Monster Hunter World

Aviso


Este site se mantêm através de 28% com o processamento em nuvem para Desktop e 5% em mobile, obrigado por sua contribuição.