Revelados novos problemas de segurança que permitem a assinatura de código no Playstation 3

Finalmente a tão esperada palestra na Chaos Communication Congress que iria ser realizada por Marcan e seus amigos aconteceu, e com ela algumas revelações deveras interessantes. De acordo com o seu grupo o Playstation 3 foi COMPLETAMENTE hackeado graças a uma falha grave em seu sistema de assinaturas de arquivos, que permitirá a partir de agora assinar QUALQUER arquivo como se fosse um executável oficial. Em suma: Homebrew em consoles oficiais sem necessidade de hacks.

Abaixo, a primeira parte da palestra realizada por Marcan na CCC:

Parte 2: http://www.youtube.com/watch?v=qFuTCEtK6l8
Parte 3: http://www.youtube.com/watch?v=84WI-jSgNMQ

Pois bem. O "site oficial" a respeito das descobertas do grupo já está no ar, porém sem conteúdo. Para quem quiser conferir as novidades em tempo real, basta seguir o Twitter deles. Nenhuma ferramenta ou código para utilização das descobertas do grupo foi colocado online, porém isso deverá acontecer nos próximos dias. No mais, de acordo com eles a Sony realizou um Epic Fail ao elaborar o seu sistema de criptografia dessa forma.

Muito bonito e muito lindo todo mundo se vangloriando. Tão fail da parte da Sony que levou só 4 anos para descobrirem isso. Tá certo.

Revelados novos problemas de segurança que permitem a assinatura de código no Playstation 3

21 pensou em “Revelados novos problemas de segurança que permitem a assinatura de código no Playstation 3

  1. Nossa!
    Então mesmo em um novo firmware, poderiamos rodar o BackupManager sem necessidade de Hack!

    No caso eu imagino……. Instalar o Backup Manager com a assinatura oficial em um PS3 com JailBreak usando o arquivo .pkg, depois fazer backup dos dados pelo meio oficial do console usando um HD externo, e restaurar esse backup no novo condole com um firmware oficial e plu.

    Isso foi apenas uma suposição simples doque pode ser feito,já que o Homebrew seria reconhecido como válido!

  2. Não levou “quatro anos”, porque eles só começaram a mexer de verdade depois que a Sony tirou o OtherOS. Foi menos de dez meses.

  3. ta saindo todas essas poha loka pra ps3 em alguns meses, oq sera q vai vim em 2011 ^^

    ótima noticia para a virada :)

  4. Será que a Sony pode corrigir isto?
    (Igual ao Action Replay pra PSP? ,que era assinado ,mas ele parou de funcionar no 6.20)

    Se sim, –*

    Se não, :D

  5. A resposta parece ser NÃO!
    (Ela) a Tia não vai poder fazer muita coisa agora, tudo por causa de um épic fail por parte dela,kkkkkkkkk

  6. “Não levou “quatro anos”, porque eles só começaram a mexer de verdade depois que a Sony tirou o OtherOS. Foi menos de dez meses.”

    levou sim, eles que não procuraram

    foda foi que isso tudo começou com a sony tirando o otherOS :/

  7. CARAAAALHOOOOOOOOO agora abriram as pernas legal do PS3… homebrew sem necessidade de dongle!

    esses camaradas estão de parabéns!

  8. sera possivel jogar jogos do psp no ps3?
    ou entrar na psn novamente?
    de que adianta tudo isso se nao dar mais pra jogar online?
    meu ps3 ta com break tenho alguns jogos no hd mais faltou a psn neh pessoal…..

  9. aposto que a sony vai dar uma melhorada na segurança da PSN E uma revisão de hardware nova, as in PSP

  10. agora nao da mais pra sony consertar essa. se ela trocar a assinatura(por um update) todos os jogos anteriores nao irao mais funcionar

  11. 4 é um numero karmico para a sony, pq alem dops3 ser desbloqueado no seu 4 ano de mercado, o erro se não me engano é que o gerador de numero aleatória para a chave criptográfica na verdade não é aleatório ele só retorna o numero 4. huahauha

  12. Quer dizer q não tem como a SONY soltar uma atualização e fazer a correção? Pois o console já foi hackeado 100% por eles e como nosso colega acima disse, não existe um update pra isso pois não rodaria os jogos. Aí sim!!! Já vejo os emuladores rodando bonito no PS3.

  13. Ta manolos, n entendi mt essa, só sei que a sony deixou um furo enorme, mas quais são os beneficios que isso trará ?

  14. A maioria do pessoal da cena hack tem um problema serissimo de auto afirmacao… 4 anos….

  15. Bom agora é o seguinte, acho que está na hora de fazer um emulador de ps1 e ps2 mais doque eficiente pois vai ser deveras oficial, e isso seria mais doque justo porque se uma pessoa vem comprando ps1 ps2 e comprou pelo menos 20jogos originais de cada console, a sony acha justo que esse consumidor não tenha direito de jogar seus antigos jogos no ps3, uma vez que ao comprar um console novo se desfaz do velho, não faz sentido ir fazendo coleção de videogames, ainda mais que os antigos não são adequados pra tv lcd, mas pelo gosto da sony esse consumidor pode comprar “tudo” DE NOVO pela psn, só que os jogos vem sem tratamento nenhum para o padrão HD, ou seja vc paga pra ter exatamente oque vc ja tinha, o mais impressionante é saber que existem pessoas que defendem o ponto de vista da empresa, certamente que estas só podem fazer parte daqueles que não precisão se preocupar com dinhero

  16. Pessoal,

    Não tem como eles mudarem a criptografia sem dar um tiro no pé. A falha do random number = 4 vai ter que continuar lá.

    O furo simplesmente fez com que seja possível gerar assinaturas digitais para qualquer arquivo. Assim hoje eles não teriam como diferenciar uma assinatura de um arquivo original da assinatura gerada (por este hack) em um homebrew. Se eles anularem esta “fórmula” para as assinaturas, todos os jogos até hoje deixam de funcionar.

    Agora eles poderiam adicionar algum tipo de validação online para as assinaturas oficiais, tipo um index de chaves geradas por meios oficiais (Sony ou parceiros) e deixar as chaves geradas “artificialmente” de fora. Mas não sei até que ponto isso é viável. Seria algo como um keygen que o software aceita, porém não passa em uma validação online.

    O que fica de concreto (se o hack realmente funcionar) é que tudo que existe até hoje (jogos e firmwares) está garantido, inclusive a versão 3.55.

    Se liguem que um update de emergência poderá rolar em breve :)

  17. Tudo depende do ponto de vista. Admito que é algo bom, fazer do seu console o seu console. Depois de 4 anos de PS3 eu ainda continuo respeitando a Sony e um PS3 ^bloqueado^, e acho q p jogar na PSN ele deve se manter assim. Se vc quer desfrutar dos 2 lados da força, tenha 2 consoles e seja feliz!

  18. Eu acho deveras interessante. Vai ser interessante rolar homebrews.

  19. Eu num disse por mais que a empresa venha a lesar o consumidor sempre tem um que acha certo qualquer coisa que a sony faça.

  20. Eu acho e não acho. Mas ao comprar um PS3 vc está aceitando todos os termos de uso dele, e eles estão sujeitos a alteração, para melhor ou para pior, é um risco, simples assim. Por isso que vc tem q ter 2 consoles, 1 digamos oficial e outro hackeado. Aposto que todos gostariam. Alguns podem, outros não, ou simplesmente não querem. Eu não tenho um carro, gostaria, mas não posso agora. Paciência, vai chegar o momento.

  21. AGORA VAI!!!

    Pessoal esse desbloqueio agora é o DEFINITIVO!! Eles simplesmente descobriram TODAS as chaves criptografadas do ps3, até mesmo aquela do Cell que o GeoHot falou que era a principal para um desbloqueio perfeito!!

    A sony não tem muito oq fazer se mudar as chaves, será um suicídio pois não irá rodar os jogos que foram lançados até hoje!!

    Esse desbloqueio até mesmo FW não dará conta…

    Agora sim vai ter homebrews legais, não vejo a hora de rodar vídeos MKV com legenda .srt

    hahahhaha!!!

    O grupo disse que em janeiro agora vai disponibilizar as ferramentas pro desbloqueio! uhuuuuu!!

    Excelente presente de fim de ano eim… Logo vamos ter vários emuladores no ps3!

Comentários estão fechados.

Rolar para o topo