Posible Exploit de Hardware en PS3

1, 2, 3, 4, 59
una suposicion un poco descabellada puede ser que sony entre en algun menu en el servicio tecnico con alguna secuencia de botones al encender la consola con el mando
slevin escribió:pues si parece que la idea nacio aqui, concretamente:
hilo_ya-se-puede-instalar-el-firmware-debug-en-la-ps3_1024487_s890

Bueno, si me lo confirmais me alegro un montón por EOL, que ya hay webs que dicen que lo estan mirando pero no se dignan en decir que la idea no es de ellos
No se porque se piensa que en 2kb de memoria no se puede meter codigo de sobra para manejar un mando sixaxis... De hecho en micros 80286 se pueden hacer analizadores de señal con comunicacion en serie y sobra espacio para mucho mas. De todas formas he buscado la informacion acerca de la eeprom y esto es lo que he visto en esta direccion
http://www.alldatasheet.com/view.jsp?Se ... 6&q=S93C56
13 IS93C56-3PI 2,048-BIT SERIAL ELECTRICALLY ERASABLE PROM
12 IS93C56A 2K-BIT/4K-BIT SERIAL ELECTRICALLY ERASABLE PROM

el encapsulado coincide e imagino que el chip es el mismo.

P.D.:En este post se confirma que la eeprom es la misma o muy similar a la utilizada para psp
hilo_tutorial-fabrica-una-bateria-dual-pandora-normal-sin-psp-con-custom-firmware_846844_s210
Para las discusiones sobre pics, quien vaya a la CP2k8 que se pase por robótica y pregunte si da de sí 1k para gestionar robots medios/bajos... Un sensor de inclinacion no es mas que otro eje mas analogico, nada complejo por cierto :S
albergm escribió:una suposicion un poco descabellada puede ser que sony entre en algun menu en el servicio tecnico con alguna secuencia de botones al encender la consola con el mando


claro que si, sony pilla un mando y mete la siguiente secuencia:

arriba abajo izquierda derecha equis equis cuadrado simbolo de batman y start y ya tienes la consola lista para reflashear o para poner copias de seguridad
wildchild_bcn escribió:
albergm escribió:una suposicion un poco descabellada puede ser que sony entre en algun menu en el servicio tecnico con alguna secuencia de botones al encender la consola con el mando


claro que si, sony pilla un mando y mete la siguiente secuencia:

arriba abajo izquierda derecha equis equis cuadrado simbolo de batman y start y ya tienes la consola lista para reflashear o para poner copias de seguridad

por que ai dos ''equis'' [mad] [mad] [mad] [mad]
Efectivamente, la idea creo que nació aquí. De hecho ya se ha comentado aquí el posible exploit en el mando. Aún así hay un usuario que asegura que ha actualizado con un mando Logitech no original...creo que esto sería una mala noticia
transporter escribió:Efectivamente, la idea creo que nació aquí. De hecho ya se ha comentado aquí el posible exploit en el mando. Aún así hay un usuario que asegura que ha actualizado con un mando Logitech no original...creo que esto sería una mala noticia

yo asegure eso y el mando es este:
Imagen
solo que la x, o, y eso no son de esa forma, y lo chulo es que echa aire, y si este tiene eproon sera de 3KB, por que aparte tiene k controlar los ventiladores [mad] [+risas] [+risas]
este mando es el que mas utilizo en juegos que no sean de coches o de accion con d¡sparos....como el pes, o el commando3 (una excepcion), a y perdon por el oftopic
Bueno, que con otros mandos te deje actualizar no importa. En PSP recuerdo que vendian en Divineo baterias supuestamente iguales a las originales y resulta ser que luego resulta que no se podian pandorizar.

Esto quiere decir que quizas la consola necesita ciertas funciones para poder instalar un Firm, pero no quita que necesite exclusivamente una EPROM para ejecutar el proceso.

Si solo la lleban los mandos OFICIALES de SONY mas motivo aun para pensar que solo ellos pueden ponerla en modo Servicio y n ocualquiera.

Pienso que esa EPROM esconde mucho mas de lo que nos imaginamos, y en 2Kb de informacion creo que es suficiente para meterle todas las lineas de codigo que necesita el Bluetooth, Sensores etc etc..

Salu2
copio y pego de lo que he puesto en otra pag:

markina escribió:la epron es de donde consiguieron abrir el digital plus que os diga ya que conozco el tema mas o menos.

cada codificador tiene una epron defirente con unos numeros hexagesimales los cuales habia que cambiar y meter una targeta que cuando ''atacaban'' la tenias que cambier pero la epron solo habie que progrtamarla 1 vez. esto es lo ke se necesitaria pra leer una epron:

si la epron es como bien ha dicho Chris733 el cargador de epron seria este :Imagen de 8 pins para poder leer y cargar la informacion con 1 programa adecuado en el de D+ era este FunProm v2.51 Esp no si si valdra tambien para el mando de ps3 yo creo que si ya que solo es cargar datos. Bueno y despues de todo esto el aparato ya es tullo para hacer lo que quieras.

en ps3 seria coger los datos de la epron y modificarlos para sacar un estardar del codigo para que deje meter un cf el problema esque tendremos el visor el cual parara toda la operacion o eso o nos podriamos dar con un canto en los dientes ya que el visor solo tiene acceso a ps3 no a lo que puedas engañar externa a ella sease el mando dual shock si el tema va por ay de la epron tal vez pueda colaborar.

tambien digo que por el mando no es mala idea pero que ataraves del mando no puedes pasar informacion si no desde dentro de la consola.

1 abrazo
Copio y pego sacado de la pagina que tantas ¨teorias¨nos venden,traducido por el cachondo de google:

ok i tomó el chip de mi Pandora batería y ponerlo en mi ps3 controlador. luego poner mi magia de memoria para la PSP en PS3. i conectado entonces mi controlador y se convirtió en la PS3. y el XMB carga no sólo tenía el símbolo de carga en la parte superior derecha, i pasó entonces mi controlador de la XMB anuncio surgió. Por lo tanto, este hecho debe hacer algo.

Osease que parece que al hacer todas estas operaciones sale como una ventana en ps3(modo servicio quizas?),la gente le esta pidiendo que cuelgue un video e youtube. ¬_¬
Ya dije que lo traducia google yo de ingles mas o menos,pero se interpreta decentemente
pabloc escribió:Copio y pego sacado de la pagina que tantas ¨teorias¨nos venden,traducido por el cachondo de google:

ok i tomó el chip de mi Pandora batería y ponerlo en mi ps3 controlador. then put my magic memory stick for the psp in ps3. luego poner mi magia de memoria para la PSP en PS3. i then plugged my controller and turned on the ps3. i conectado entonces mi controlador y se convirtió en la PS3. and the xmb didn't load just had the loading symbol in the top right, i then turned my controller of ad the xmb came up. y el XMB carga no sólo tenía el símbolo de carga en la parte superior derecha, i pasó entonces mi controlador de la XMB anuncio surgió. So this must actually do something. Por lo tanto, este hecho debe hacer algo.

Osease que parece que al hacer todas estas operaciones sale como una ventana en ps3(modo servicio quizas?),la gente le esta pidiendo que cuelgue un video e youtube. ¬_¬


Por si alguien lo pilla, o ni siquiera ha intentado leerlo; dice que ha puesto la memoria mágica de la psp, en el lector, (digo yo), y la bateria de pandora en el mando :-? . Después ha encendido la ps3 desde el mando. Y no apareció el XMB solo un simbolo de carga en la esquina superior derecha. Despues encendió el mando, y el XMB apareció.

Yo no me lo creo, sobre todo por eso de ponerle la bateria de pandora al mando [carcajad]
Ami tambien me ha parecido raro lo de la bateria en el sixaxis pero no se puede descartar nada aun...
Quizas acabe en un fake como de costumbre,quien sabe.
Hombre, eso de "decentemente"...

pabloc escribió:ok i tomó el chip de mi Pandora batería y ponerlo en mi ps3 controlador. luego poner mi magia de memoria para la PSP en PS3. i conectado entonces mi controlador y se convirtió en la PS3.


Yo de ahí lo que interpreto es que hay que quitarle el chip a una batería pandorizada y ponerlo en un mando de PS3. Después, poner magia de la memory stick de la PSP (digo yo que será una rom de Super Mario World, Bros 3 u otro clásico de Nintendo) en la PS3, y que entonces, al conectar el mando a la PS3, este se convertirá en otra PS3. :P
buenas

Acabo de recordar como programaba las eprom para televisores con el ic-prog y un programador TE20 y mirando por la red he visto este otro programador muy facil de hacer compatible con las memorias 93cxx, el iciprog suporta este tipo de memoria solo seria probar yo estaria encantado de fabricar este cacharrillo y probarlo si alguin me deja una memoria del mando puesto q no tengo ni ps3 ni mando.




un saludo.

Adjuntos

Vas bien pero creo que hay que meter una memorystick magica,osea la que se prepara con la psp y la bateria y meterla en el lector de ms de la ps3. [oki]
si mal no lei solo algunos modelos de ps3 llevaban el lector de tarjetas, seria mas logico un disco duro
Si,pero puedes añadir lectores de tarjetas por usb,puesto que todos los modelos traen esa conexion.

Parece que esta confirmado,aunque parece que la ps3 se pone en un modo ¨raro¨por llamarlo de alguna manera...
Copio y pego:

Puedo confirmar que un controlador de PS3 con el 4 º pin en la EEPROM levantó, junto con un dúo con MS Pandora easyinstaller corrió en él, no tiene efecto en una ladrillera / trabajo PS3. Es posible que la EEPROM sólo pueden modded software que le permita poner el PS3 en modo de servicio.
Espero que realmente llegue a algo todo esto y como ansio ver lo que puede hacer la scene en la ps3 [mad] [mad]

Suerte en este proyecto y que no termine en fake...
Parece que en el foro de PS3news, estan haciendo mencion a Manucc1, el user de este foro que estubo investigando un poco a fondo la EPROM del mando de PS3 [sonrisa] [sonrisa]

Yo creo que se deberia probar de poner en el controlador de PS3 la EPROM pandorizada de PSP y probar que sucede.

Salu2
en esta semana termino el programador que tengo todos los materiales, a ver si hay algun voluntario con un mando roto que me pase la eprom,aunq si simplemente funciona levantando el pin de la eprom ..... :(
Todo esto esta aun muy ¨fresco¨,no creo que con solo levantar una patilla se consigan grandes cosas,poco a poco [oki]
pabloc escribió:luego poner mi magia de memoria para la PSP en PS3. i conectado entonces mi controlador y se convirtió en la PS3.

Ay dios, lo que me he podido reir con esto "Y conectado entonces mi controlador y se convirtió en la PS3" [qmparto] [qmparto] [qmparto]
Por favor que alguien pruebe a hacer esto: Levantar el 4º pin de la eeprom del mando o quitarla directamente (mejor levantar solo la patilla 4). Una vez hecho esto, que coloque el archivo de una version de firmware anterior a la que tenga actualmente en una memory stick, y que lo introuzca en el lector de la ps3 (ps3 de 60gb). Ahora que encienda la ps3 con ese mando y a ver que pasa. Ya se que es una idea un poco rapida o "absurda", pero quien sabe, si no funciona ya la descartamos y punto.
y digo yo una cosa (perdonarme si esta comentado pero no queria leerme todas las paginas xD),, esa eeprom no sera la programacion q controla el sensor de movimiento?
Puede ser, a mayores de muchas otras cosas.
Insisto, que en no ace falta demasiada programacion para controlar un mando, pues supongo que a la ps3 les llegan las señales de los sensores del mando en "bruto" y ella ya las interpreta, por tanto para eso, no hace falta NINGUNA programacion de nada. Ni calibracion ni leches, fisicamente sabe cual es el centro y punto. Esa eeprom tiene que tener algun soft, porque ya os digo, 2kb caben soft de manejo de robots con modulos inalambricos y camaras y todo eh?
cito en rueda de prensa a alek (sin desmerecer a los que han aportado datos tecnicos de sus propios connociemientos y experiencias)................para que se pronuncie sobre este tema.

digo alek digo dark alex o algun sumo sacerdote de estos temas.

saludos
No estaria mal que alguien nos sacara de las dudas que ahora se plantean,que alguien lo pruebe,yo como la mayoria no dispongo de las herramientas adecuadas para hacerlo,de todas las maneras mis conocimientos en este campo son nulos [snif] .
Aver si alguien suelta algo... [oki]
que pete un mando por trastearlo...malo,pero un bicharraco como ps3...miedo me da.



asi que cuando este en portada estara la ps3 oficialmente petada.

heeeeeeeeeeeeee dicho

dew
Si alguien puede que pruebe lo que he puesto en la página anterior. Gracias.
PANDORA en PS3, JAJAJA yo me parto. (no tengo en cuenta los últimos mensajes, que coste que he leído el primer post y directamente a responder)

1º PANDORA fue solo para PSP y con fallos. pasarlo a PS3 seria (muy dificil de conseguir)
2º ¿como lo instalamos? porque el mando es una BATERÍA, no es como la batería de la PSP
3º para que retroceder de FIRM si no podemos hacer nada con el DEBUG
4º de donde sacamos el CF? si ni siquiera se a conseguido nada

aunque consigamos PANDORA tendríamos muchas DUDAS y FALLOS por solucionar. (no es que diga que es imposible, solo digo los errores,fallos, problemas y obstáculos que hay) solo he dicho 4

ademas la BATERÍA del SIXAXIS es una batería de usar y cargar. no es como la de PSP que tiene circuitos de la información. (al menos eso creo)


ahora las cuestiones:
tenemos ya el PANDORA en el SIXAXIS.

2 opciones

1º poner un firm más antiguo (para que, solo perdemos mejoras)
2º un firm DEBUG (no podemos hacer nada todavía y perdemos el Blu-ray vídeo)

otra cosa es que bien de PS3Hacks y yo de allí no me fió mucho.

con lo de la PSP hubo muchos FAKE's (uno de ellos el 3.00)

así que yo esperaría algunas semanas haber que pasa antes de decir si es posible o no.


SALU2
mmiiqquueell, lo que tu dices de retroceder el firmware es asi, no se puede sacar nada de otros firms, y esta comprobado, por que se puede volber atras con el infectus, lo que se pretende con esto es dejar a la ps3 en modo servicio, para empezar a crear una ''nueva vida''

[bye]
A ver...la bateria de pandora funciona porque (corriganme si me ekivoko) porque se "kolo" una bateria de rescate OFICIAL de los de Sony y al analizarla se supo la diferencia kon la normal y de ahi se trabajo para konseguir la pandora....ahora digo yo...por muxo ke se SOSPECHE ke eso es lo mismo kon el mando de la ps3...¿komo se sabe komo funciona ese mando de reskate de Sony si nadie tiene ese mando excepto Sony?

¿No es komo dar palos de ciego?
toni_v escribió:mmiiqquueell, lo que tu dices de retroceder el firmware es asi, no se puede sacar nada de otros firms, y esta comprobado, por que se puede volber atras con el infectus, lo que se pretende con esto es dejar a la ps3 en modo servicio, para empezar a crear una ''nueva vida''

[bye]

bueno eso de que se puede dongradear con infectus no esta nada nada claro. a ver si se pasa por aqui bioh4z4rd i nos lo comenta pero según dijo el no se puede.

lo de que han metido la memori stick mágica i le an puesto la eprom de la batería al mando i a funcionado no tiene ni pies ni cabeza,
por que son dos maquinas totalmente distintas el código es totalmente diferente im me extraña mucho mucho eso de el cuadrado que sale.
sobre lo de actualizar con otro mando no quita que el sixasis pueda poner la ps3 en modo servicio.
me explico el mando si se te queda sin batería la ps3 se queda enganchada hasta que lo conectas al usb, en cambio si se puede tener la ps3 encendida sin mando, apagando el mando, eso nos dice que al apagarlo la ps3 no necesita las ordenes del mando, es como si al apagarlo le diera la orden de funcionar sin el. pero si se apaga solo por falta de batería al no enviar esa orden que envia al apagarlo sigue buscando esos parámetros al no encontrarlos se queda pilla.
seria interesante probar si con un mando no oficial pasa lo mismo.

por kunilinguator 14 Jul 2008 12:15

A ver...la bateria de pandora funciona porque (corriganme si me ekivoko) porque se "kolo" una bateria de rescate OFICIAL de los de Sony y al analizarla se supo la diferencia kon la normal y de ahi se trabajo para konseguir la pandora....ahora digo yo...por muxo ke se SOSPECHE ke eso es lo mismo kon el mando de la ps3...¿komo se sabe komo funciona ese mando de reskate de Sony si nadie tiene ese mando excepto Sony?

¿No es komo dar palos de ciego?

yo creo que te equivocas
qué le puede pasar a un trabajador de sony por filtrar un mando de ps3 del SAT?

quien prueba a llamar, hoy que es lunes, al SAT, y soltarla la pregunta:

"El mando de ps3 de servicio técnico es igual que el convencional?, puede llavar un firmware que ponga la playstation3 en modo servicio?, muchas gracias :) "

así de sopetón, a ver como reacciona xD
Ya lo dijo Calderon de la barca, que la vida es sueño y los sueños, sueños son. De todas formas pienso que es preferible no decir nada y dejar que nosotros, los ilusos, pensemos y tratemos el tema, pues al menos pasamos el rato y creamos buen ambiente... Cosa que aquellos que tiran todo por tierra no hacen...
Bueno en ps3news... han puesto una foto de la memoria dumpeada, a mi me sorprende gratamente que dicen que tiene 512 bytes, pero si miro la foto y calculo los bits... Me indica que trae 288 bytes ... Como lo he calculado? pues de esta forma:
Las columnas van de 0 a F (16) y las filas van de 0 a 11, 12, cada 00 es un byte u 8 bits. ahora hacemos 16*12=288bytes. No se si estan mintiendo o si la foto no esta completa.... Pero bueno que podeis pasar a mirar numeros hexadecimales!. No hay nada interesante de todas formas...
vamosajugar escribió:qué le puede pasar a un trabajador de sony por filtrar un mando de ps3 del SAT?

quien prueba a llamar, hoy que es lunes, al SAT, y soltarla la pregunta:

"El mando de ps3 de servicio técnico es igual que el convencional?, puede llavar un firmware que ponga la playstation3 en modo servicio?, muchas gracias :) "

así de sopetón, a ver como reacciona xD



por dios si alguien llama que grabe, con sonido la reaccion del tio del sat, que sera algo asi ( emmmm aaaa mmmmm estooooooo emmmmmmm creo q se a equivocado de numero,) colgara mal el telefono y se oira de fondo OSTIA COÑO Q LA HEMOS LIAO OTRA VEZ.

XDDDDDDDDDD
killer_85 escribió:
vamosajugar escribió:quien prueba a llamar, hoy que es lunes, al SAT, y soltarla la pregunta:

"El mando de ps3 de servicio técnico es igual que el convencional?, puede llavar un firmware que ponga la playstation3 en modo servicio?, muchas gracias :) "

así de sopetón, a ver como reacciona xD



por dios si alguien llama que grabe, con sonido la reaccion del tio del sat, que sera algo asi ( emmmm aaaa mmmmm estooooooo emmmmmmm creo q se a equivocado de numero,) colgara mal el telefono y se oira de fondo OSTIA COÑO Q LA HEMOS LIAO OTRA VEZ.

XDDDDDDDDDD



yo si queréis llamo, pero eso sí, no tengo para grabar xD

podríamos llamar varios, y que se acojonasen, o simplemente para ver como reaccionan diferentes trabajadores,
aunque alomejor, quien coge el teléfono no está reparando ps3 y sólamente te dice "ahora mismo le paso con un especialista" xD

vamos a probar vaaa!
otro proof of concept?

ai ai aiiiiiiiiiiiiiiii

dew
llamo?,


decidme qué digo va XD

EDITO: Creo que en situaciones como esta, aunque no saquen nada, sólo por el buen royo que hay y lo que hablamos, yo me lo paso bien la verdad XD

EDIT2: PS3 FACTORY/SERVICE MODE?!?!?!?!?!?!?!?!!? FOTO: http://www.ps3news.com/PS3Dev/ps3-dev-u ... hole-more/

http://www.ps3news.com/images/img_5132.jpg

que co** es esto? XD
lokojose escribió:ErDaByz es que no somos tan listos como tu... por eso somos iluminados casi todos..

otra cosa por que se tiene que cerrar, que pasa que solo tus respuestas son las validas? que sepa as dicho cosas que quien sepa algo del tema, las sabe de sobra , no hace falta que te marques el tanto recordandolas, que sepa nadie de los que hemos posteado tenemos ni idea del tema, sino no tariamos a expensas de que ellos lo hagan todo.. asi que no veo la razon de hilo cerrado, por que fake por ahora no es, si mas adelante es, tranquilo que jur jur vendra a soltar candados.
Es que no te gusta leer los comentarios que otros usuarios tienen derecho a poner, partiendo de una idea buena o mala que tengan?


Esto va para lokojose y los demás.

No he despreciado a nadie, he explidado lo que es una EEPROM y al final he dicho que es mejor un hilo cerrado que no un hilo petado de ideas iluminadas de gente que no sabe lo que es una EEPROM. Y punto. Es decir, no estoy diciendo que TODA la gente sea una iluminada y que las ideas de otros no merezcan la pena, digo que iluminados son los que dn ideas sobre el tema sin tener ni el más minimo conocimiento de lo que están hablando. Por eso he explicado lo mejor que he podido lo que es una EEPROM. Yo no veo el desprecio por ningún sitio, la verdad.

Además, sabéis de sobra que no hay que dejarse llevar por lo sucedido en PSP. Que una EEPROM puede tener muchas cosas dentro, y no depende del contenedor sino del contenido. Es decir, que ponerse a dumpear EEPROM está muy bien, pero luego hay que analizar lo que hay ahí dentro y saber cómo funciona todo. Y eso requiere un estudio de hardware previo y saber qué andas buscando. Es como si yo dumpeo la EEPROM y me pongo a mirarla sin ni siquiera saber qué controlador lleva el mando o el protocolo de transferencia de datos con la PS3.

EDIT: ah por cierto, para que no se me vuelva a malinterpretar, yo no he dicho que esté mal mirar en la EEPROM del mando, he dicho que ese post que han citado al principio del hilo, tal como está planteado no va a llevar a ningún sitio. Ya que es simplemente absurdo querer soldar una memoria a una batería para intentar leerla de esa forma. Alguien que dice eso sin aportar ningún dato más (por ejemplo, que ambas memorias tuvieran el mismo protocolo o que hubieran probado ya otra smemorias parecidas y funcionasen, es que no tiene mucha idea de electrónica.
vamosajugar escribió:EDIT2: PS3 FACTORY/SERVICE MODE?!?!?!?!?!?!?!?!!? FOTO: http://www.ps3news.com/PS3Dev/ps3-dev-u ... hole-more/

http://www.ps3news.com/images/img_5132.jpg



me autocito,

esto esta confirmado que es fake?
Que se haya confirmado lo dudo, pero viniendo de donde viene... no otorga mucha confianza.
Hola bueno decir que si alguien llama al SAT k poste la respuesta que le dan jaja asi nos reimos todos XD XD

Saludos: Sphinx
409 respuestas
1, 2, 3, 4, 59