Avance de geohot (Hello HyperVisor, I'm Geohot)

1, 2, 3, 4, 540
I have full read/write access to the entire system memory, and HV level access to the processor. In other words, I have hacked the PS3. The rest is just software. And reversing. I have a lot of reversing ahead of me.

3 years, 2 months, 11 days...thats a pretty secure system

Took 5 weeks, 3 in Boston, 2 here, very simple hardware cleverly applied, and some not so simple software.

Shout out to George Kharrat from iPhoneMod Brasil for giving me this PS3 a year and a half ago to hack. Sorry it took me so long :)

As far as the exploit goes, I'm not revealing it yet. The theory isn't really patchable, but they can make implementations much harder. Also, for obvious reasons I can't post dumps. I'm hoping to find the decryption keys and post them, but they may be embedded in hardware. Hopefully keys are setup like the iPhone's KBAG.

A lot more to come...


Traducido por mi, si veis algun fallo no dudeis en postearlo.

Tengo acceso completo a la lectura/escritura de la memoria, y acceso al procesador a nivel de HyperVisor. En otras palabras, he hackeado la PS3. El resto es solo software. Y reversar. Tengo mucho que reversar delante de mi.

3 años, 2 meses, 11 dias... es un sistema bastante seguro.

Me ha llevado 5 semanas, 3 en Boston, 2 aqui, es un hardware muy simple aplicado con mucha inteligencia, y un software no tan simple.

Gracias a George Kharrat de iPhonemod Brasil por darme esta PS3 hace un año y medio para hackearla. Lo siento si he tardado demasiado.

En cuanto al exploit, no voy a revelarlo aún. En teoria no es parcheable, pero pueden hacer que la implementación sea mucho mas dificil. Tambien, por razones obvias no puede enviar los dumps. Tengo esperanza de encontrar las claves de desencriptado y postearlas, pero quizás estén incluidas en el hardware. Esperemos que estas claves estén configuradas como en el iPhone KBAG.

Queda mucho por llegar...


http://geohotps3.blogspot.com/2010/01/h ... eohot.html
No me lo puedo creer! De ser cierto (y credibilidad le sobra gracias al Iphone), no es UN avance, es EL avance! Podemos estar ante el día D...

Gracias Geohot!
Para quien lo no entiena, fallo en el Hypervisor...

Supongo que haga falta modchip

Por qué no se pondria antes a ello...
tengo un iPhone y decir que este tío es la máquina.. lo único "malo" de todo esto es que haría falta modchip, pero bueno.. menos da una piedra
Riky_Xerez escribió:tengo un iPhone y decir que este tío es la máquina.. lo único "malo" de todo esto es que haría falta modchip, pero bueno.. menos da una piedra


Yo tengo pendiente el instalarle el InFeCtuS a mi PS3, pero si de este descubrimiento de geohot sale un modchip, se lo pondre el primer dia...
xtroder escribió:
Riky_Xerez escribió:tengo un iPhone y decir que este tío es la máquina.. lo único "malo" de todo esto es que haría falta modchip, pero bueno.. menos da una piedra


Yo tengo pendiente el instalarle el InFeCtuS a mi PS3, pero si de este descubrimiento de geohot sale un modchip, se lo pondre el primer dia...

sí, algo claro es que Geohot es fiable, si dice que a conseguido eso, es que lo ha hecho, más que demostrado con el iPhone
Nuevo comentario de Geohot respondiendo, ni más ni menos que a Mathieulh:

Mathieulh said...

@geohot there wont be any keys in lv1, the keys NEVER Leave the isolated spu. (even the useless ones)

George Hotz said...

I know, I'm not looking for keys in the dump directly. But I now have all the routines that set up and talk to the SPU
January 22, 2010 7:41 PM

Esto tiene MUY buena pinta.
:D!
y será el mismo expoit del que se hablaba por estos lares??? :o

ojalá que no sea fake :)
qeu significa exactamente , porkkk no entiendo nada un poco de porfavorrrrr
hay hay hayyyyy, que este señor le diga HOLA HIPERVISOR, SOY GEOHOT pinta pero que muyyyyy bien, atentisimo a su blog!!!!! XD XD XD

A destacar:

I have full read/write access to the entire system memory, and HV level access to the processor. In other words, I have hacked the PS3. The rest is just software. And reversing. I have a lot of reversing ahead of me, as I now have dumps of LV0 and LV1.

3 years, 2 months, 11 days...thats a pretty secure system

Took 5 weeks, 3 in Boston, 2 here, very simple hardware cleverly applied, and some not so simple software.

Shout out to George Kharrat from iPhoneMod Brasil for giving me this PS3 a year and a half ago to hack. Sorry it took me so long

As far as the exploit goes, I'm not revealing it yet. The theory isn't really patchable, but they can make implementations much harder. Also, for obvious reasons I can't post dumps. I'm hoping to find the decryption keys and post them, but they may be embedded in hardware. Hopefully keys are setup like the iPhone's KBAG.
A lot more to come...


He Hackeado la PS3!!!!!!
`
Podemos ir sacando el champán, este tio es DIOX.
jajaaajj parece una de esas noches en la que sacaron el despertar del cementerio , jajajajajja
Ay, ay, ay... que ésta es la buena!
aer.. tonces falta un custom firmware ahora o ke?
por lo que parece un modchip (chitoxxx)
Chitoxxx escribió:aer.. tonces falta un custom firmware ahora o ke?

esto no es la psp ..., saludos
Pues ná.... yo la voy a ir abriendo....
tampoko es el iphone... pero que hay...
Magnífico!!! Esperando instrucciones... jejeje qué ganas, llevo desde el día en que salió esperándolo.
Wou de lo que me entero a estas horas!

Despues de 4 años parece que por fin ha llegado su fin al sistema plus-quan-perfecto antihack de $ony, a la espera de mas noticias :)


Saludos!
Nada es infranqueable... pero hay que reconocer que la PS3 se ha resistido lo que no hay escrito.
Me ha dado por pasarme por un post que deje ayer en la seccion de wii y me ha dado por pasarme por la ps3 y me he encontrado con esto.. [risita] creeis que sera verdad o ese blog suele sacar muchos fakes? Esperemos que no..Ante todo señores.. Tenemos que seguir comprando juegos.. y en todo caso.. hacer COPIAS DE SEGURIDAD de ellos XDDD
Parece que no es fake, ya que en todas las paginas dicen que es un dios del iphone.
Que mala suerte tengo, vendi la ps3 hace 1 mes [snif].
Saludos.
I have read/write access to the entire system memory, and HV level access to the processor.


Fiestaaaaaaaaaa [beer] ¿Una colecta para emviarle un jamon?
Más que confirmado, ya ha volado por toda la red:

http://psx-scene.com/forums/showthread.php?t=63443

Sí, es el señor Garyopa conocido hacker en xbox360 por sus fechorias con los firmwares hack de lectores.

Fiesta!!!!!!
Algunos comentarios extraidos del blog para situar a la gente , con traducciones bastantes libres y resumidas

Para la gente que piensa que con este anuncio mañana ya va a poder ejecutar aplicaciones caseras en la PS3:
"This is exploration, not a final product you get. And it never will be, learned my lesson with blackra1n."
-> Esto es una investigación, no un producto final que puedas tener. Y nunca lo será , aprendí la leccion con backra1n

Para los que preguntan con que versión de firmware está trabajando
"I'm working on 2.80 right now" -> "Estoy trabajando en la 2.80 ahora"
De todos modos parece que el ataque es a mas bajo nivel y no depende de la version del firmware


Para los que piensan si esto va en la linea de modificar el firmware del lector de BluRay para cargar copias
" all bluray hacks are off the table, couldn't care less about people playing "backup" games."
no considero ataques al bluray(refierendose al lector), no podría pasar mas de /importarme menos la gente jugando copias

Si no va de copias, que busca ...
"My goal isn't to turn units into TESTs, it's to turn them into blades. If I broke through LV1, I could boot the system into blade Linux, and possibly use the NVidia drivers for the GPU.Hacks on LV2 will be closed within the next update. Always better to focus on a lower level loader, because then you get every level from then on. Even if the isolated SPU I can't read is what loads LV2, theoretically I have to be able to call it and make it load(under my own modified hypervisor perhaps)."
-> Quiere tener el mismo acceso que en los servidores blade (que también llevan el procesador Cell), consiguiendo cargar el linux que se usa en las Blade, con acceso total al RSX. El ataque sería al nivel más bajo, ya que ataques en niveles superiores podrían ser tapados facilmente por Sony con actualizaciones

y por ultimo, y es una impresion personal mia, parece que todas las pruebas las hace en el OtherOS, donde le resulta mas facil manipular las cosas en software y capturar/manipular con el hardware que ha conectado a la PS3. Esto no quiere decir que los resultados no sean luego aplicables a la slim

La traducción de la noticia:

"Viernes, 22 Enero 2010
Hola Hipervisor, soy geohot

Tengo acceso de lectura y escritura a toda la memoria, y acceso con nivel de hipervisor al procesador.
En otras palabras, he reventado la PS3. El resto que falta es solo software. E ingenieria inversa. Ya tengo mucho desensablado, y tengo volcados de los niveles 0 y 1 del hipervisor.

3 años, 2 meses y 11 dias ... este es un sistema bien seguro.
Me ha llevado 5 semanas, 3 en Boston y 2 aquí, con un hardware muy simple pero inteligentemente aplicado, y con un software no tan simple.

Shout out to George Kharrat de iPhoneMod en Brasil por darme una PS3 para reventar hace un año y medio. Siento haber tardado tanto :)
En cuanto a la vulnerabilidad, no voy a publicarla. En teoría no se puede parchear, pero si pueden ponerlo más dificil. Además, por razones obvias tampoco puedo publicar los volcados. Espero encontrar las claves de descifrado y publicarlas, pero puede que esten en el hardware. Con suerte se inicialicen como en el iPhone KBAG. Seguiré informando ..."
Esto va a ser la bomba... ahora si que se vana disparar las ventas del ps3, y no hablo por poder correr backups, lo digo pro el homebrew... o como dijo geohot, tener un blade server baratisimo, demonios que esto esta que explota, que emoción haberlo visto
Arceles escribió:[...]ahora si que se vana disparar las ventas del ps3[...]o como dijo geohot, tener un blade server baratisimo [...]


"The era of the PS3s relevance as a supercomputer has pretty much passed. For $100, I can buy a GPU(HD4850) that far surpasses the 7 SPU's capabilities. I more want to hack it to prove I can."
Yo estuve aquí esa noche...

Saludos!!!
tanto tiempo de espera y al fin, solo espero que no se requiera modchip, no quiero abrir mi PS3 Gunmetal, es tan hermosa
ola mama, salgo en un post que se va a petar!!!! XD

Me alegro muchísimo por toda la gente de la scene que ha intentado o trabajado en algo parecido.

Estaba esperando que se jodieran los de sony pero bien, que se jodan bien!!!!!!
Dios que alegria, me iba a dormir y toma noticion!!!
Espero que esta vez si sea la buena de una vez por todas jajajaj

Buenas noches a tod@s o Buenos dias xD

Yo estuve aquiiiiiii [rtfm]
Hilo mítico de EOL, a ver si por fin vemos el ansiado Hello World!
a ver people.... que co...jones habeis visto pa tanto hype?
Si ha conseguido reventar la PS3 tendré q plantearme seriamente el reparar la q tengo jodida ya q con la slim parece ser q no va a ir, ya q hay q hacerlo a través d linux pero al menos parece q será una pasta bien invertida si al fin se tiene acceso total al hardware d la consola.

Menuda alegría me he llevado al despertar, espero q sea cierto...

Un saludo!
Yo estube aqui

Y aqui viene Snesx9Ps3 xD
o mameps3
xD

Que genial que por fin esta consola puede ser tratada
ojala consigan ejecutar homebrew
no me imagino la cantidad emuladores y de las consolas posibles

Sorpredente =D
En principio parece decir que no va a lanzar nada, ¿no?

Porque si lanza el método... Me corro del gusto! [jaja]
[plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas] [plas]
[buuuaaaa] [buuuaaaa] [buuuaaaa] [buuuaaaa]
Habrá que ir quitando el polvo de la "negraza"... que desde que se consiguío el hombrew de PS2 en PS3 por lo menos a cojido un dedo de polvo XD

Bravísimo por heogot. [oki]

xixarra escribió:En principio parece decir que no va a lanzar nada, ¿no?

Porque si lanza el método... Me corro del gusto!


Con que se sepa el como lo ha hecho es mas que suficiente...
si es cierto (geohot es una makina...tengo iphone) la ps3 tiene las horas contadas porque este tio le va a sacar las tripas fuera, si no lo tiene ya [oki] [plas] [plas] [plas] [plas] [plas]
yo tmb estuve aqui!!. XD

No sé si estoy mal, pero... dice que es una investigacion. claro que sí! En la PS2 tmb fue igual no? [+risas]
Totalmente creíble.

Veremos cómo evoluciona esto, pero ya está hecho ;).
Por fin se empieza a ver la luz.
se me cae la baba!!! Este tio es un puto crack
Enhorabuena a Geohot, siempre a demostrado lo que valia...

Habra pasado bajo mano, Sony la vulneravilidad a Geo?¿?

Es extraño que le haya llevado tan poco tiempo mientras que otra gente lleva años trabajando y no ha podido hacer nada.

De todas formas ,muchas gracias Geo!!!!! Eres Dios a partir de ahora!!!
No creo.... a mi me da que el tio sabe donde buscar... fijate en la foto de la primera entrada del blog.
no mamsss

yo estube aqui jaja

[boing] solo servira para un otheros sin limitaciones??
yo solo se que este pavo, se propuso la liberacion del iphone con el ultimo firm, y en menos que canta un gallo ahi lo hizo, osea que si se a propuesto desmantelar la 3, pronto lo tendra de una manera u otra. un saludo
1962 respuestas
1, 2, 3, 4, 540