Bug de seguridad.

Llevo observando desde que salió el uso a distancia, que cuando activas la opción de acceso a este desde internet y hay un tráfico considerable en la red, la PS3 confunde a menudo paquetes perdidos como intentos validos de establecer este servicio.
Teniendo en cuenta que para hacer esto desde un lugar remoto necesitamos enviar nuestro pass de inicio de sesión en la PSP solicitante, que envía además de este su ID única al server de Sony para que posteriormente este busque la ultima IP de nuestras PS3, y enviarla la ID para que confirme e inicie dicho servicio, es un error bastante grave de seguridad.
Si esto es explotable para la Scene solo los programadores lo dirán.
Pero como menciono en el titulo es un fallo en la teóricamente invulnerable seguridad de PS3, así que no quiero ver comentarios chorras.
Puede que tengas razón a ver si hay suerte y gracias por hacer lo que puedas [beer]
JorgeKsas está baneado por "Has sido expulsado por entrar a trollear."
No se puede hacer nada con eso, amigo, ya se estuvo un tiempo investigando el uso a distancia.
JorgeKsas escribió:No se puede hacer nada con eso, amigo, ya se estuvo un tiempo investigando el uso a distancia.


Pues nada, como ya está todo investigado dejemoslo... ¿no?
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
Cloud01 escribió:Llevo observando desde que salió el uso a distancia, que cuando activas la opción de acceso a este desde internet y hay un tráfico considerable en la red, la PS3 confunde a menudo paquetes perdidos como intentos validos de establecer este servicio.
Teniendo en cuenta que para hacer esto desde un lugar remoto necesitamos enviar nuestro pass de inicio de sesión en la PSP solicitante, que envía además de este su ID única al server de Sony para que posteriormente este busque la ultima IP de nuestras PS3, y enviarla la ID para que confirme e inicie dicho servicio, es un error bastante grave de seguridad.
Si esto es explotable para la Scene solo los programadores lo dirán.
Pero como menciono en el titulo es un fallo en la teóricamente invulnerable seguridad de PS3, así que no quiero ver comentarios chorras.


hola

el error exactamente cual seria ? me pierdo un poco.


gracias.
.ubo. el fallo esta que en este estado de Hibernación, el hypervisor confunde un paquete cualquiera por el puerto xxxx como una solicitud legitima de conexión y se inicia este servicio, como no recibe la petición de transmisión de datos cuando pasa x tiempo vuelve a sobar. Por lo tanto un paquete que a lo mejor contiene parte de una canción, se ha saltado un chekeo de los datagramas que debería buscar una ID de sony (servidor) y la de nuestra maquina (cliente) que si no esta en su lista nos manda a la M.

Total que cuando esta a si, le da lo mismo si somos un Directivo de Sony o la mismísima Pantoja. :P

Ciertamente de aquí a poder meterle un código ejecutable hay un abismo, pero por lo menos hay un TRUE donde la maquina debería decirnos [poraki] .
Cloud01 escribió:.ubo. el fallo esta que en este estado de Hibernación, el hypervisor confunde un paquete cualquiera por el puerto xxxx como una solicitud legitima de conexión y se inicia este servicio, como no recibe la petición de transmisión de datos cuando pasa x tiempo vuelve a sobar. Por lo tanto un paquete que a lo mejor contiene parte de una canción, se ha saltado un chekeo de los datagramas que debería buscar una ID de sony (servidor) y la de nuestra maquina (cliente) que si no esta en su lista nos manda a la M.

Total que cuando esta a si, le da lo mismo si somos un Directivo de Sony o la mismísima Pantoja. :P

Ciertamente de aquí a poder meterle un código ejecutable hay un abismo, pero por lo menos hay un TRUE donde la maquina debería decirnos [poraki] .


Yo no tengo psp así que no se bien como funciona lo del acceso remoto y eso, pero por lo que has contado lo entendí más o menos.

Tengo una teoría: Igual la consola se activa al recibir un paquete, comprueba que es legítimo, que lleva una id correcta, en caso afirmativo pues permite el acceso remoto, y en caso negativo pues simplemente vuelve a hibernar

No se si me expliqué bien

Saludos
JorgeKsas está baneado por "Has sido expulsado por entrar a trollear."
De todos modos es que no se que se quiere conseguir con esto, la psp envia una cierta frecuencia al igual que la ps3 y unos ciertos datos, cualquier otro archivo lo detectaria nuestro querido amigo hyper.
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
tampoco lo tengo muy claro la verdad, creo que John_Wayne ha dao en el clavo, no se si es en el manual o en un pdf del update o algo asi, no recuerdo exacto pero esta por ahi y creo que sale en la consola tiambien pero bueno que dice algo acomo que puede que el propio router te active la ps3 de manera involuntaria si tienes activada la opcion esa remota , sin psp ni nada de por medio, y de echo es asi,creo que sony tiene esto previsto, no se si hablamos de lo mismo, esto parece mas wakeonlan que otra cosa.
John_Wayne escribió:
Tengo una teoría: Igual la consola se activa al recibir un paquete, ......................

El problema de esta teoría es que cualquiera con un simple ping o ataque de autentificación falsa, haría que nuestra PS3 se encendiera una y otra vez y a al final la maquina acabaría [uzi] . Pero lo que comentas puede también ocurrir una vez ejecutado este modo como doble chekeo.

En cuanto a ti JorgeKsas, lo único que pretendo es informar de un fallo en el Hype o Hype básico al identificar una transmisión que viene supuestamente de servidores SONY, la PSP en este modo no tiene comunicación directa, puesto que esta diseñado para que veas una peli desde china estando tu PS3 en Japón o donde sea

edito: .ubo. si por ahi van los tiros, y por que me comentas me confirma que es un Bug(no necesarimente un exploit) bastante importate de seguridad que Sony planea corregir en un futuro que por algo sera. Pero que te puedo decir que tiene que ver con todo menos el Router.
yo hice lo del uso a distancia desde internet y efectivamente se encendia sola, no duraba ni cinco minutos en mi caso.

Lo que si tengo claro es que en la web de sony ponia bien claro que algunos modelos de ruters podian encender y apagar la ps3 involuntariamente.

Si hay bug, lo saben.
Pues he mirado en el manual y no veo nada de este tema.

Si como bien dice .ubo. es un wake on lan me parece que no es fallo de seguridad, es simplemente un defecto ( quizá el más importante) de esta característica. Cualquier vecino cabrón puede encenderte la ps3 de manera remota, no podrá hacer nada con ella, pero la encenderá por unos segundos. Yo creo que no hay modo de arreglarlo, porque no adivino que en una actualización futura podrían permitir que la consola sólo se activara con dispositivos autorizados previamente ( me refiero a configurar la consola para que sólo se encienda con nuestra psp) si para comprobar que está autorizado tendría que encenderse. Es como la pescadilla que se muerde la cola.

Creo que la única solución factible sería desactivar el acceso remoto o meterle una yoya al vecino cabrón :P

EDIT: (Neo) cómo hacias eso de acceder desde la web de Sony? no sabía que se podía hacer eso, sólo conocía el método del wifi
John_Wayne escribió:(Neo) cómo hacias eso de acceder desde la web de Sony? no sabía que se podía hacer eso, sólo conocía el método del wifi


No se si me habre expresado mal. Lo de la web de Sony me refiero a que como la psp me dio problemas de idstorage corrupto, me llevo a leer el p+to manual de sony para intentar registrar la psp.

Una vez lo conseguí, habia dos formas de acceso remoto (en modo infraestructura creo), una la tipica, desde tu propia red; simplemente vas a la ps3, activas el modo de uso a distancia y ya lo tienes.

Luego hay otro; que es por internet, te vas por las opciones del sistema y hay una que pone activar uso a distancia. Y nada si no recuerdo mal, dejas la consola en stand.by, te conectas desde la psp a tu cuenta de psnetwork (creo que era asi, solo lo probé una vez) y la enciendes remotamente con la psp; aqui la diferencia es que no tienes que estar en el area de tu ruter wifi, si no que puedes estar en cualquier punto en el que tengas acceso a internet. Funcionar, funciona y esto puede venir bien, pj si estas de viaje, te puedes pasar musica, videos, ect que tengas en la ps3 y disfrutarlos en la psp...

En este segundo metodo, los de sony avisaban que el ruter, al estar la ps3 en modo stand by y uso a distancia en internet activado, éste podria encender la ps3 (el ruter)..... yo lo deje para probar desde casa de mi hermano, pero al los pocos minutos se encendio sola, asi que lo desctivé. NO soy para nada un entendido pero tengo mis dudas de que en vez de el ruter, sean los propios de sony haciendo barridos o algo cuando alguien intenta conectarse a su ps3, que encienda varias que tengan algo parecido.... (ademas solo es ue se enciende, no es que se meta nadie dentro, eh??)
Buenas,

El WOL en cualquier máquina funciona de la siguiente manera:

- 1º La máquina debe quedarse con corriente (standby).
- 2º La tarjeta de RED está "escuchando" (por decirlo de alguna manera) todo el tráfico que hay en la red (O símplemente el que le mande el switch).

El WOL no es otra cosa que un paquete especial que contiene una cabecera. La tarjeta de RED la reconoce y hace que el sistema se "despierte".

La máquina en standby NO PUEDE PROCESAR DATOS con lo cual en el estado de reposo, no puede RECONOCER si el paquete enviado es de SON$, nuestro o de otra fuente.

El sistema una vez funcionando, ya si puede procesar todo tipo de datos y comprobar lo que tenga que hacer, pero previamente no es posible.

Una posible solución podría ser que en el embebido de la tarjeta wifi pusieran soporte de comprobación o algo por el estilo, pero en la tajeta de cable... dudo que se pudiese.
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
hay placas depcquellevanlamisma"tarjeta" (modelo identicodelcomponente Marvell) deredquelaps3,quizasporahi podianmmiraralgo.

pd: mangafan y -MasMed- : aparte delasfaltas y lasintaxis ytodo esosonlaspilasdelteclado.
.ubo. escribió:hay placas depcquellevanlamisma"tarjeta" (modelo identicodelcomponente Marvell) deredquelaps3,quizasporahi podianmmiraralgo.

pd: mangafan y -MasMed- : aparte delasfaltas y lasintaxis ytodo esosonlaspilasdelteclado.


Te refieres a la tarjeta wifi o a la de ethernet?

Que cabronada el teclado eh

Saludos
keops80 escribió:Buenas,

El WOL en cualquier máquina funciona de la siguiente manera:

- 1º La máquina debe quedarse con corriente (standby).
- 2º La tarjeta de RED está "escuchando" (por decirlo de alguna manera) todo el tráfico que hay en la red (O símplemente el que le mande el switch).

El WOL no es otra cosa que un paquete especial que contiene una cabecera. La tarjeta de RED la reconoce y hace que el sistema se "despierte".

La máquina en standby NO PUEDE PROCESAR DATOS con lo cual en el estado de reposo, no puede RECONOCER si el paquete enviado es de SON$, nuestro o de otra fuente.

El sistema una vez funcionando, ya si puede procesar todo tipo de datos y comprobar lo que tenga que hacer, pero previamente no es posible.

Una posible solución podría ser que en el embebido de la tarjeta wifi pusieran soporte de comprobación o algo por el estilo, pero en la tajeta de cable... dudo que se pudiese.


Sí es así, y tienes documentación acreditada de que en este hardware funciona así, no tengo más que hablar.
Gracias a todo el mundo que aportado su granito de arena en este tema. Por mi parte seguiré mirado si lo que falla es un sistema básico ligado a la tarjeta de red o por el contrario de un sistemas más inteligente y cabron que todos conocemos.
Hasta luego.

Ferdopa Cierra el hilo please
.ubo. está baneado por ""todos los que tiene xbox tiene amigos pleiperos y medio tontos" y después clon..."
John_Wayne escribió:
Te refieres a la tarjeta wifi o a la de ethernet?

Que cabronada el teclado eh

Saludos


ethernet, creo que MSi es una de las marcas.

ale las pilas del polly-pocket park, que empujen los coches a mano. xD
17 respuestas