Cómo funciona el exploit de PS3

1, 2, 3
ImagenMucho se ha hablado del reciente exploit de PS3 que proporciona acceso sin restricciones al hardware de la consola, pero hasta ahora sin analizar con detalle su funcionamiento. Una compañía de seguridad informática se ha puesto manos a la obra y ha publicado un completo artículo en el que lo explica. Está en ingles y se requieren bastantes conocimientos técnicos para entenderlo, pero a continuación os traducimos algunos fragmentos:

PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque.
vamos aver ke tal


edito; muy bien explicado


saludos
A veremos como va la cosa. No parece que vaya para muy pronto no?
Yo piraterla y no jugar online, me la quedo virgen.
Parece ser que el tema de los eFuses estan de moda ¿no?....XD
shrapnel escribió:gñé


Si señor bien dicho
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]
Buf.. vaya un cabeza el chaval este [plas]
Ahora a bajar un poco el hype a todos los que creían que la ps3 sería pirateada en meses.
pues parece que ha salido la verdadera razón del porqué la slim no permite instalar linux... puede que sony se diese cuenta, y que muy probablemente todavía costará piratear la slim pese a que en la fat se pueda. Además que consigan hacer ingenieria inversa no quiere decir ni mucho menos que ps3 no vaya a necesitar ningún chip o hardware adicional para que se pueda piratear. Ahora tienen via libre para intentar encontrar bugs que permitan insertar código, aunque si el hypervisor solo se "duerme" con un pulso electrónico... se necesitará un chip si o si. Todo y con eso chapó a la que diseñó el sistema de seguridad y a los desarrolladores de cell xD.
Joder, la verdad es que me sorprende saber como hay personas con estos conocimientos y que saben hacer estas movidas. Son como Dioses o mejor dicho, son Dioses.


Salu2!!
gran traduccion. muchisimas gracias ;)
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]


+ [qmparto] [qmparto] [qmparto]
Cuanto menos, Interesante =)
a mi que me parece increible que esta consola aun no haya sido aun pirateada, me recuerda a lo mismo que paso con las tarjetas del Canal Satelite, que desde que sacaron la ultima no han podido hacer nada para piratearla como antes. Yo es que despues de ver como destriparon la psx, la ps2 , laxbox y la xbox 360, se me hace muy extraño que la ps3 todavia no hayan podido meterle mano. Pero bueno, sera que sus creadores hicieron un buen cacharro, en lo que a seguridad se refiere.
Muy buena explicación, sí señor.
Es cuestión de tiempo que caiga :P

¡¡Venga señores!! ¡Hagamos "La porra de la PS3"! [jaja] [jaja] [jaja] ¿cuánto tardará en cargar backups?
Poco a poco, hace 4 días se tenía menos adelantado que ahora, así que paciencia no hay que tener prisa.

PD: Otro hilo más para que entren a sermonear las hordas purificadoras.
Ostras mira que suelo enterarme bien de estos temas, pero el segundo párrafo me ha dejado así:

Oooh


Saludos!
me ha parecido entender al final del parrafo, k kada procesador cell tiene una clave diferente, eso significa k va a ser mu chungo piratearla pk no se podra hacer un solo programa k funcione para todas las consolas...

vaya lio me he hecho xDDD

nose pero io la verdad desde k salio la 360, deje de piratear consolas, io las kiero para el online k es donde siempre juego, ya paso de comprarme juegos k no tengan online y almenos sea weno, y hoy en dia, hagas lo k hagas, si la pirateas, un dia u otro te van a pillar, y paso de kdarme sin consola o sin kuenta...

despues dicen k la 360 es la mas vendida... y no me extraña, conozco a gente k le han baneao 2 xbox 360 y una con las luces rojas ya va por la 4a xbox 360 comprada... xDDD
Riky_Xerez escribió:
mabarian escribió:
shrapnel escribió:gñé


Si señor bien dicho

[qmparto] [qmparto]


+ [qmparto] [qmparto] [qmparto][/quote]

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

Referente a la noticia, [flipa]

SamxFisher escribió:
firewire escribió:Ostras mira que suelo enterarme bien de estos temas, pero el segundo párrafo me ha dejado así:

Oooh


Saludos!


me ha parecido entender al final del parrafo, k kada procesador cell tiene una clave diferente, eso significa k va a ser mu chungo piratearla pk no se podra hacer un solo programa k funcione para todas las consolas...

vaya lio me he hecho xDDD

nose pero io la verdad desde k salio la 360, deje de piratear consolas, io las kiero para el online k es donde siempre juego, ya paso de comprarme juegos k no tengan online y almenos sea weno, y hoy en dia, hagas lo k hagas, si la pirateas, un dia u otro te van a pillar, y paso de kdarme sin consola o sin kuenta...

despues dicen k la 360 es la mas vendida... y no me extraña, conozco a gente k le han baneao 2 xbox 360 y una con las luces rojas ya va por la 4a xbox 360 comprada... xDDD


Pufss!!! esto va ser la OSTIA!!
La seguridad de la PS3 es acojonante, habra que ver que logran los cracks de la scene, yo entiendo algo de esto y realmente me quedo ¬_¬
Vuelvo a decir lo que dije en la primera pagina de la noticia anterior? Han entrado en el furgon blindado ... ahora falta arrancarlo ... y eso sera jodido. No digo que imposible, porque este es un paso importante para realizar otro despues ... pero claro queda que no era entrar y YA.
Pues si es cierto todo lo que se comenta... no vamos a ver un Backup en ps3 en muuucho tiempo y eso contando con que lo veamos [mad] quien lo diria de SONY xDD
pues lo unico que se me ocurre es clonar las claves del cell para que todas colaran cosa que es un ban seguro xD
No aporta nada que no se haya leído ya en los foros. Más que Análisis yo lo llamaría explicación...

Edy: Cometes el mismo error que cuando salió el tema del jtag de la 360. Claro que se conseguirá. Seguramente ya haya mucha gente trabajando en ello.

Saludos.
Esto es como trabajar en un ayuntamiento: tu pon un pie dentro que poco a poco ya irás entrando.
No obstante, viendo como se están blindando los sistemas actuales, me da la sensación que esta será la última generación en ser descerrajada de este modo.


Un saludo.
Ahora es cuando Sony pone a trabajar cientos de ingenieros y nos quita cualquier esperanza existente. [burla3]
Esta la cosa chunga, pero peor para Sony porque ellos mismos salen perdiendo, ya que si no se puede piratear nunca alcanzara en ventas a la 360
yevon escribió:pues parece que ha salido la verdadera razón del porqué la slim no permite instalar linux... puede que sony se diese cuenta, y que muy probablemente todavía costará piratear la slim pese a que en la fat se pueda. Además que consigan hacer ingenieria inversa no quiere decir ni mucho menos que ps3 no vaya a necesitar ningún chip o hardware adicional para que se pueda piratear. Ahora tienen via libre para intentar encontrar bugs que permitan insertar código, aunque si el hypervisor solo se "duerme" con un pulso electrónico... se necesitará un chip si o si. Todo y con eso chapó a la que diseñó el sistema de seguridad y a los desarrolladores de cell xD.


el chip es seguro por ahora solo para desarrolladores, no sabemos si cuando el hypervisor sea revesado completamente, sea necesario algo mas (yo no lo creo)

Dimitri escribió:Esto es como trabajar en un ayuntamiento: tu pon un pie dentro que poco a poco ya irás entrando.
No obstante, viendo como se están blindando los sistemas actuales, me da la sensación que esta será la última generación en ser descerrajada de este modo.

Un saludo.


Si es echo por el hombre, tambien puede ser destruido/desencriptado/borrado y vuelto a escribir por el hombre, no te olvides eso!!
Va a pasar lo mismo que paso con la Gamecube, la van a piratear cuando ya casi la remplaza la siguiente generacion...


un saludo....
Me huelo firmware nuevo en unos dias jajajaja por parte de Sony. y encima por desgracia, sera de instalacion obligatoria. [mamaaaaa]
AzagraMac escribió:Me huelo firmware nuevo en unos dias jajajaja por parte de Sony. y encima por desgracia, sera de instalacion obligatoria. [mamaaaaa]

No entiendo tu coletilla final, dime algún firmware de ps3 que no sea de instalación obligatoria si quieres entrar en el online.
Aunque no la pirateen es muy probable que pase a la 360 en la brevedad. Si se fijan las tablas de ventas mundiales cada vez se le acerca más y más (teniendo un año de ventaja la 360).
Ahora sólo le quedan 5 millones, y con el año de juegos que se le viene a la PS3 (GoW3, GT5, TLG, HR) juju, va a ser un año muy interesante para el mundo de las consolas [carcajad]
Vamos que según leo, lo facil era entrar... porque según pone ahí ejecutar un juego no original va a llevar mucho , mucho tiempo, no me parece mal.
Si señor bien dicho[/quote]
[qmparto] [qmparto][/quote]

+ [qmparto] [qmparto] [qmparto][/quote]

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

+ [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [jaja] [jaja] [jaja] [plas]
Lo que queda claro y tal como dice el comentario ,sony a demostrado ser un monstruo al crear esa seguridad de la ps3.

nunca se habia tardado tanto en poder hakear un videoconsola desde que tengo memoria .


ademas hay que recordad que si se consigue la carga de backup sera un show bajarse o pillarse br de 25 o incluso 50 gigas.


Lo que si esta claro es que es cierto que si se quito la possibilidad de linux a la slim es porque habian encontrado ese fallo.ya veremos el tiempo dira. [360º]

Buenisima traducción lo entendido yo y eso que no me entero.

P.D:Sony por ahora va en cabeza en lo que se refiere a tecnologia de seguridad ni la gran microsoft a podido resistirse.
No creo que Sony salga favorecida de la piratería. Sino no entiendo que hallan realizado un esfuerzo tan grande en la seguridad de sus consolas. Tanto en Ps3 como en PSP. En mi opinión, lo que hace una buena consola son sus juegos, por lo cual que mejor garantía que darles a los desarrolladores de juegos, una garantía de que sus productos no serán pirateados.

Un saludo.
Yo espero que no pueda ser pirateada. Quiero que las desarrolladoras de juegos piensen en buenos juegos para la PS3. Solo tienen dos opciones, o hacen un juego normalito o truño que venderán poco o se lo trabajan y sabrán que venderán.

Vamos, es lo que pensaría yo si fuese una compañía de videojuegos. Desarrollaría antes en una consola que vende bien y que no es pirateable a otra que se de seguro que el mismo día que sacase mi juego a la venta ya estaría por la red (o incluso antes...).

No se si me explico muy bien [+risas]
menudo berenjenal de claves, encriptaciones y demás... sí que se exprimieron el coco los de sony...
Lo veo bién a la hora de utilizarlo para linux y aplicaciones homebrew, pero, creo que cargar backups en esta consola sera un atraso, cualquier choni de barrio podra tener todos los juegos como pasó con psp.
Elm1ster escribió:Poco a poco, hace 4 días se tenía menos adelantado que ahora, así que paciencia no hay que tener prisa.

PD: Otro hilo más para que entren a sermonear las hordas purificadoras.


Dijo el Troll.



Sobre el hilo:
Mientras se quede en Scene, genial (aunque, no se qué utilidades podremos sacar, si PS3 ya ofrece todo, incluso ver la TDT)

El tema de cargar copias... parece que va a ser algo largo, y en mi opinión, espero que no se pueda =S siempre pensando en el Online, claro, porque sino será INJUGABLE.

En fin, Scene en una consola que ya te lo da todo... parece más un reto personal que no una forma de buscar utilidades a la PS3, ya veremos como avanza, puede que en el tema Scene nos sorprendan y todo, y entonces le veré utilidad.
yocharlieyo escribió:a mi que me parece increible que esta consola aun no haya sido aun pirateada, me recuerda a lo mismo que paso con las tarjetas del Canal Satelite, que desde que sacaron la ultima no han podido hacer nada para piratearla como antes. Yo es que despues de ver como destriparon la psx, la ps2 , laxbox y la xbox 360, se me hace muy extraño que la ps3 todavia no hayan podido meterle mano. Pero bueno, sera que sus creadores hicieron un buen cacharro, en lo que a seguridad se refiere.


Es como cuando cayó la GC, tardó lo suyo, pero la Wii como era un "upgrade" de esta se le acabó viendo el plumero. [buenazo]
ellokokik69 escribió:ademas hay que recordad que si se consigue la carga de backup sera un show bajarse o pillarse br de 25 o incluso 50 gigas.


¿Un show? No se, un par de pelis en 1080p ya ocupan eso y no es ningún show. De hecho es bastante simple y rápido. Ctrl+C, Ctrl+V y esperar un par o tres de horitas que el Jdownloader haga la faena.

En cuanto a lo de comprar BRs... lo bueno sería poder cargar solo con la imagen del disco.
Me parece estupendo que las cabecitas pensantes de la scene vayan encontrando estas vulnerabilidades, generalmente no tienen ningún animo de lucro, se trata de 'retos' y espero que no se cansen nunca de intentarlo, es sano. Ojala yo supiera...

El articulo explica de una forma sencilla el porque del exploit, pero es algo bastante mas profundo, aunque es cierto que se basa en tipos de ataque estandar que ya se han usado y los hackers conocen bastante bien. No soy ningun experto ni nada de eso, (mas bien todo lo contrario) pero me parece un paso importante llegar hasta aqui para que, una vez se tenga el acceso al guardian de la puerta se le pueda dar una patada en los huevos y pasar de largo...

Espero que pronto se tenga la posibilidad de cargar copias en la PS3... supongo que llego tarde para comprarme una, pero me alegro por los que la tengan... Es bueno que se puedan jugar a todos los juegos. Si se tiene pasta es bueno y necesario comprarlos originales, pero si no se pueden comprar por lo menos que se puedan jugar en 'modo copia' (de todas formas no se iban a comprar, asi que las compañias no pierden ni un 10% de lo que dicen...)
Como dice wornderkins en http://www.neogaf.com/forum/showthread. ... 63&page=13

Después de conocer el exploit de geohot "Kanna Shimizu probablemente rió entre dientes unos segundos y después siguió con su trabajo"
se ha logrado un paso de gigante , aunque sony ya ha solucionado el fallo drasticamente , sacando el modelo slim de su consola

por otro lado , si a la inversa se descubre como firmar las aplicaciones , sera todo un batacazo a la seguridad de sony tanto en ps3 como en psp ,
un saludo
Me parece muy interesanto todo lo que pone en esta noticia, pero no se supone que ayer un tipo llamado "MC Bain" o algo así consiguió un exploit por software???
si se consigen cargar copias mediante lo que se descubra, lo sabremos ensegida, pero si como sugieres el tema es firmar las aplicaciones, las claves son propiedad de sony y eso si es totalmente ilegal y no creo que lo veas aqui.
135 respuestas
1, 2, 3