› Foros › PlayStation 3 › Scene
redog18 escribió:JAJAJA me parto y me troncho.
Si te dice demonhades que te tires de un puente tambien lo harias?
robermgs escribió:No usar el metodo del DNS,este metodo esta ideado por MATHIEUTH y los soplatintas veletas(BioH4z4rD perrito faldero de math,Geo y algun excremento que me dejo por el camino) para snifar y hacer un balance a sony de los usuarios que se estan conectando a esa redireccion y tenerlos localizados,cuando digo localizados digo que pueden snifar passwords y informacion privada que ellos recojeran.
si lo dice Demonhades me lo creo es colega mio y se que no mentiria en estas cosas hago este tema para advertir a la gente un saludo
robermgs escribió:No usar el metodo del DNS,este metodo esta ideado por MATHIEUTH y los soplatintas veletas(BioH4z4rD perrito faldero de math,Geo y algun excremento que me dejo por el camino) para snifar y hacer un balance a sony de los usuarios que se estan conectando a esa redireccion y tenerlos localizados,cuando digo localizados digo que pueden snifar passwords y informacion privada que ellos recojeran.
si lo dice Demonhades me lo creo es colega mio y se que no mentiria en estas cosas hago este tema para advertir a la gente un saludo
Yo me creo una pagina web de tuenti/facebook/etc en un servidor web mio. Que es calcadita a la original. Te cambio tu DNS y pongo un DNS mio. Que cuando pongas http://www.lapginaquevoyaentrar.com te resuelva mi IP. Por tanto entras a mi pagina. Te parece la oficial. Pones tus datos personales. Entras. Y yo capturo tu user/pass y te redirijo a la pagina oficial con ese user/pass. Y para ti has logueado como de costumbre. Solo que yo ya tengo tu cuenta.
DZeros escribió:Yo ya dije en un post mio. Que no recomendaba usar ese DNS.
Está claro que están redirigiendo el trafico a un servidor suyo, por lo que pueden hacer varias cosas. (mirar que estais realizando, etc). No pueden romper las pass, porque estan cifradas, pero aun así muchas cosas se pueden saber analizando trafico. En el caso de la PSN. DUdo mucho que por usar esta DNS os vaya a pasar algo. Pero "en general" esto no se deberia hacer. Podriais sufrir bastantes desgracias por tener DNSs no oficiales.
Los que decis que el DNS solo cambia la IP, teneis razon, eso es lo que hace, cambiar la IP. Pero si mi PS3 intenta loguar a la store, y pide al DNS la IP para loguearse. El DNS le da una IP que NO ES la oficial, y aun así loguea. Esta bastante claro, que estas siendo conectado a una maquina de alguien y esta manipulando tu informacion, y luego el te conecta y te devuelve la info a ti.
De hecho, existen ataques que se basan en cambiar las DNS de la maquina atacante, y son MUY peligrosos. Aquí dejo el link ---> http://en.wikipedia.org/wiki/DNS_cache_poisoning
Por hacer un resumen de este ataque.Yo me creo una pagina web de tuenti/facebook/etc en un servidor web mio. Que es calcadita a la original. Te cambio tu DNS y pongo un DNS mio. Que cuando pongas http://www.lapginaquevoyaentrar.com te resuelva mi IP. Por tanto entras a mi pagina. Te parece la oficial. Pones tus datos personales. Entras. Y yo capturo tu user/pass y te redirijo a la pagina oficial con ese user/pass. Y para ti has logueado como de costumbre. Solo que yo ya tengo tu cuenta.
DZeros escribió:Yo ya dije en un post mio. Que no recomendaba usar ese DNS.
Está claro que están redirigiendo el trafico a un servidor suyo, por lo que pueden hacer varias cosas. (mirar que estais realizando, etc). No pueden romper las pass, porque estan cifradas, pero aun así muchas cosas se pueden saber analizando trafico. En el caso de la PSN. DUdo mucho que por usar esta DNS os vaya a pasar algo. Pero "en general" esto no se deberia hacer. Podriais sufrir bastantes desgracias por tener DNSs no oficiales.
Los que decis que el DNS solo cambia la IP, teneis razon, eso es lo que hace, cambiar la IP. Pero si mi PS3 intenta loguar a la store, y pide al DNS la IP para loguearse. El DNS le da una IP que NO ES la oficial, y aun así loguea. Esta bastante claro, que estas siendo conectado a una maquina de alguien y esta manipulando tu informacion, y luego el te conecta y te devuelve la info a ti.
De hecho, existen ataques que se basan en cambiar las DNS de la maquina atacante, y son MUY peligrosos. Aquí dejo el link ---> http://en.wikipedia.org/wiki/DNS_cache_poisoning
Por hacer un resumen de este ataque.Yo me creo una pagina web de tuenti/facebook/etc en un servidor web mio. Que es calcadita a la original. Te cambio tu DNS y pongo un DNS mio. Que cuando pongas http://www.lapginaquevoyaentrar.com te resuelva mi IP. Por tanto entras a mi pagina. Te parece la oficial. Pones tus datos personales. Entras. Y yo capturo tu user/pass y te redirijo a la pagina oficial con ese user/pass. Y para ti has logueado como de costumbre. Solo que yo ya tengo tu cuenta.
# EU
Dest=85;CompatibleSystemSoftwareVersion=3.1500-;
Dest=85;ImageVersion=00000000;SystemSoftwareVersion=0.0000;CDN=http://deu01.ps3.update.playstation.net/update/ps3/image/eu/2009_1119_70296b36d559e35752ae6efd04f702c0/PS3UPDAT.PUP;CDN_Timeout=30;
Dest=83;CompatibleSystemSoftwareVersion=3.2100-;
Dest=83;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=84;CompatibleSystemSoftwareVersion=3.2100-;
Dest=84;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=85;CompatibleSystemSoftwareVersion=3.2100-;
Dest=85;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=86;CompatibleSystemSoftwareVersion=3.2100-;
Dest=86;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=87;CompatibleSystemSoftwareVersion=3.2100-;
Dest=87;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=88;CompatibleSystemSoftwareVersion=3.2100-;
Dest=88;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=89;CompatibleSystemSoftwareVersion=3.2100-;
Dest=89;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=8A;CompatibleSystemSoftwareVersion=3.2100-;
Dest=8A;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=8B;CompatibleSystemSoftwareVersion=3.2100-;
Dest=8B;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=8C;CompatibleSystemSoftwareVersion=3.2100-;
Dest=8C;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Dest=8D;CompatibleSystemSoftwareVersion=3.2100-;
Dest=8D;ImageVersion=00000000;SystemSoftwareVersion=3.2100;CDN=http://lolz.com;CDN_Timeout=30;
Violent Kain escribió:Yo creo que con el dns, sony sabe cuales ps3 tienen dueños que estan dispuestos a modificar y trastear con sus consolas. Honestamente lo veo un poco peligroso (posibles baneos en un futuro?) pero ya es juicio de cada quien.
Disculpen por hacer por hacer esta pregunta, esque soy curioso , cual es el problema que tiene EOL con demonhades?
Esque he visto varios post hechandole pestes a el, pero no entiendo el porque, si no lo quieren contestar no importa amigos, vaya, no es algo muy importante.
Un saludo a todos
jotaveve escribió:Me leíste el pensamiento, (información) sabían que es muy valiosa para sony.
Baek escribió:jotaveve escribió:Me leíste el pensamiento, (información) sabían que es muy valiosa para sony.
Deberíais usar un poco el sentido común antes de decir según qué cosas y no lo digo sólo por ti.
SONY en sus servidores ya tiene todos nuestros datos, por lo que el peligro de que esto sea una conspiración para poder verlos la podemos ir descartando. Vamos entonces al punto dos que es el que estáis insinuando en los últimos mensajes, que con esta información nos tenga fichados.
Bien, hemos llegado a la conclusión de que con esto sólo pueden tener nuestra IP y hora de conexión, ahora nos paramos a pensar, ¿esto a SONY de qué le vale?, ambas cosas las saben en el mismo momento en el que entres en PSN, ahora la madre del cordero, juntamos una IP a una consola sin actualizar y a un usuario que quiere hack y eso puede interesarle a SONY... PERO, tened claro que SONY puede ver toda la información de las consolas que entrar en sus servidores (estilo MS con 360), que por alguna razón* nos permitan entrar por medio de este "engaño" no quiere decir que nuestras PS3 sean invisibles para ellos, es que de hecho, si fuera así se podría modificar todo lo que se quisiera que nunca iban a poder banear ya que (según ese razonamiento) ellos no pueden ver nada de nuestras consolas. Es absurdo sólo el plantearlo.
*Tampoco hay que pensar demasiado en cual puede ser la razón, de momento con la PS3 no se pueden cargar copias ni modificar software por lo que si vetasen la entrada a la gente cuyo único acto "ilícito" es no actualizar perderían una parte significativa de usuarios de PSN y ese servicio gratuito es el mayor activo que tiene SONY en esta generación, otro gallo seguramente cante cuando el trabajo sobre el hack llegue a buen puerto.