kerberos & mitm en xbox360

Hola

Soy nuevo en este foro. Nunca he tenido consola, pero he pirateado alguna que otra xbox360 por necesidad (el dinero no sale de los arboles).

Me gustan los ordenadores y tal, y un amigo mio me hablo esta mañana de lo jodida q esta la peña con los temas del baneo; me ha llamado la atencion porq he leido algo de que usa kerberos para autentificarse y ver si tu ID esta baneada.

Veo que el problema esq la info esta cifrada, asi que no se sabe bien que coño intercambian la xbox360 con los servers de hasefroch, y evidentemente, no se pueden añadir/eliminar paquetes de datos.

Microsoft tiene un fallo en la implementacion de kerberos (no se yo si la xbox360 vendra parcheada) por lo que se puede hacer un atake MitM en una red local bien configurada.

Mi idea es esta: para poder ver que coño se transmite,añadir y quitar paketes, podemos hacer un man-in-the-middle antes de que la consola "salga" a internet. Usando un spoofing de DNS podemos hacer creer a la xbox360 q otro ordenador de nuestra red local es el servidor de autentificacion kerberos de MicroSoft, y que luego ese mismo ordenador de nuestra LAN redireccione hacia el servidor de kerberos autentico de MS.

la cosa quedaria asi:

xbox ------------ pc en el medio ------------ router --- | internet | -- servidor kerberos de MS

es una idea fugaz q se me ha ocurrido ahora mismo. Espero para dentro de un par de dias tener una xbox360 para probar.

Agradeceria alguna q otra idea, asi como criticas para ver si estoy equivocado.

Atentamente.
he empezado a leer tu post, al llegar al man in the middle he parado, microsoft contempla ataques mand in the middle con la xbox360, asique olvidate de inyectar paquetes de ese modo.

Saludos
Eso lo pensamos muchos al llegar los baneos , pero realmente microsoft lo tiene contemplado? Ha sido probado realmente?

En caso de no valer para el live casi seguro que si se podria inplementar mitm en el kai ya que no hay servidores ms por medio , lo unico seria inyectar un ping siempre inferior a 30 en el sistema que use microsoft
cristalitos escribió:........ pero he pirateado alguna que otra xbox360 ........


Podrias poner foto de una xbox 360 pirateada?? Para verla .. es que a la que yo tenia antes, no le quedaba bien la pata de palo ni el parche ....

[tomaaa]
El tema esta comentado en el foro, no es necesario crear mas hilos al respecto.
4 respuestas