Proyecto compartido : Descifrar backup de PS3

1, 2, 3
ultimovampiro escribió:Subo el hilo.
Por favor no postear nada sobre el proyecto de Team Ice aqui.

¿Cómo va vuestro tema?
Un comentario (y no es por joder), no he tenido tiempo de leerme todo el hilo porque estoy de exámenes:
A nadie se le ha ocurrido que si hacemos esto así, públicamente, Sony y los desarrolladores de videojuegos no van a tardar nada en meternos resultados falsos?
Para esto hay que organizarse, por ejemplo, gente de confianza en Madrid, Barcelona y otras ciudades grandes e ir compartiendo resultados.
keto1987 escribió:Un comentario (y no es por joder), no he tenido tiempo de leerme todo el hilo porque estoy de exámenes:
A nadie se le ha ocurrido que si hacemos esto así, públicamente, Sony y los desarrolladores de videojuegos no van a tardar nada en meternos resultados falsos?
Para esto hay que organizarse, por ejemplo, gente de confianza en Madrid, Barcelona y otras ciudades grandes e ir compartiendo resultados.


Aix......... descifrar, si fuera tan facil (entre comillas) tras dos años de consola en el mercado, ya estaria hecho.

No perdais el tiempo en ello y centraros en otros temas mas viables, que no en descifrar.

De hecho se podria seguir este diagrama de flujo... (para pasar de una pregunta a otra la respuesta debe ser afirmativa)

- TIenes conocimientos elevados en matematicas,criptografia,programacion.... ?

- Eres capaz de analizar sistema criptograficos?

- Has hackeado/crackeado algo en tu vida ? (algo cuya complicacion sea realmente seria ?)


Si alguna de ellas es NO, dejalo......

Si todas es que si, ya sabes que no se resuelve en un tiempo finito (util), se necesitan años para llegar al resultado, (esto se lleva haciendo desde que salio la consola, por gente realmente especialista en Sist.Cript, y van 2 años) sino ya estaria hecho, por lo que dedicar los esfuerzos a otro campo que no sea este.
devnul escribió:[...], por gente realmente especialista en Sist.Cript, y van 2 años) sino ya estaria hecho, por lo que dedicar los esfuerzos a otro campo que no sea este.


Pero si la consola lleva en este mundo año y 2 meses...

Aqui la gente mete tiempo como si nada ee [+risas]

salu2 y nada suerte con vuestro proyecto.
devnul, tío no se si me has respondido a un mensaje de un post en otro o cómo, pero me he perdido. Lo que está claro para mí en este momento es que no no es viable (ni por tiempo, ni por €) llevar a cabo ninguno de estos dos últimos proyectos que se han propuesto por aquí.
Darthjedyk escribió:
Pero si la consola lleva en este mundo año y 2 meses...

Aqui la gente mete tiempo como si nada ee [+risas]

salu2 y nada suerte con vuestro proyecto.


11 de noviembre del 2006 xD calcule por años directamente xD soy melon




keto1987 --> era una respuesta en general, no te contestaba a ti de modo particular :) (en este post, en otro si eres el de la carrera,si)
Devnul, no te contradigo, ya que basicamente tienes la razon. Pero todavia no hemos probado nada, y no he leido en ningun sitio que se haya hecho esto aun. Por eso hay que llevarlo a cabo, porque algunos (me incluyo, porque casi no veo a mi PS3, aunque la cosa cambiara a partir de febrero) podemos dar ideas, otros pueden documentar, y otros pueden llevar a cabo las pruebas. Y aunque tengamos muchas cosas en contra, algunas las quizas las podemos tener a favor.

- Si metemos en el HDD un bloque de 00h y los identificamos, ya con eso podremos saber que el algoritmo de cifrado sigue un ciclo.
Luego, ya no seria romperlo por la fuerza bruta, porque eso no lo veo nada factible (solo por curiosidad hice un programa para imprimir en pantalla las posibilidades binarias de 128 bits, y eso no toca fin en mucho tiempo, cuanto mas comprobar si es la clave correcta... A los "descifradores de .rar", sinceramente, lo teneis jodido, y mas si la clave ademas excede de los 16 caracteres...). Haria que hacerlo por logica:
- Para los cifrados de HDD se usa clave simetrica.
- El el caso de identificar los 00h cifrados, sabremos donde empieza el archivo que conocemos. Tambien sabemos una caracteristica de dicho cifrado. Tambien sabremos que en el backup no se comprimen los datos. Todo esto se puede comprobar facilmente, si se pasa esto, entonces puede que tengamos posibilidades.
- Buscar documentacion de los distintos algoritmos de cifrado que se usan para cifrar los discos duros. Comparar y tendriamos :
* a Archivo sin cifrar.
* b Archivo cifrado.
* y Algoritmo a comprobar.
No tendriamos :
* x La clave.
Nuestra (simplificando) equacion seria:
a*(y*x)=b
Entonces para hallar la clave:
x=b/(a*y) ( :-) Corregidme si me he equivocado.)
- Esto solo es especulacion, pero si los pkg vienen cifrados, al instalarlos la consola deberia descifrarlos y luego volver a cifrarlos para el disco duro. No tiene ningun sentido que en el disco duro los datos esten cifrados y los propios ejecutables tambien. Con esto podriamos ver los binarios desencritados. De ahi que quien pueda saque algo.

Si realmete se encuentra algun bug, se crea un exploit y demas bienvenido sea, pero mientras no se demuestre y se comparta, no deberiamos centrar la scene en un solo rumor, como se ha estado haciendo haciendo los ultimos dias.

Asi que:

[rtfm] Siguiente objetivo del proyecto:

Crear el bmp de 1 mb, de color negro. Comprobar en un editor hexadecimal que la mayor parte del archivo es 00h. Crear el backup siguiendo los pasos del primer post: formatear el HDD de la PS3, crear un usuario "Usuario Comun", crear el backub, comprobar en un editor hexadecimal si algun bloque de datos re repite (nustros 00h).
El que cree el bmp que lo postee (keops80, te animas?).

Devnul, son de agradecer tus posts. Los puntos en contra son muy importante saberlos.
Me he perdido...ultimovampiro, ¿por qué supones que la clave es simétrica?
cnova escribió:
El método de cifrado de un dispositivo de bloques (disco duro) nunca puede ser asimétrica, siempre tiene que ser simétrica, puesto que no se puede generar más información para el resultado cifrado del que tiene el original.

Joder, lo que aprende uno. ¿Y porque no se puede generar más información? ¿Porque tienen que ocupar los mismos bloques el cifrado y el no cifrado?
Si quereis yo os hago los bmp, de los colores que querais. Me decis el tamaño (dimensiones), el peso aproximado del archivo y os lo hago.
No se si valdrá esto, espero que si.

Es el Bmp de 1MB, de todos modos antes de que se lo descargue todo el mundo que alguien le de el visto bueno.


http://www.megaupload.com/?d=Y5KR956L
snoopy escribió:Ojala pudiesemos hacer algo ... pero no se puede :P

Dejad a los expertos (empresas de mobchips) que saquen su quota de mercado :)


Toda la razon, todos tenemos unas ganas inmensas de ayudar, este mundillo me encanta, pero no tengo ni idea; ya podian enseñar en las unis como piratear consolas, pero no.

[bye]
Y digo yo, para salir de dudas de si comprime o no los datos y de si es simetrica o asimetrica, ¿no vale con acer el backup y mirar si ocupa menos que el original (por lo tanto comprime) o si ocupa bastante mas (por lo tanto clave asimetrica)?

Yo si kereis os ago un bmp de 1024kbytes exactos con editor hexadecimal q le pongo yo el header y listo, pero veo mas viable lo de otro hilo de buscar bugs en juegos que piden actualizacion.

Enga suerte y tb trasteare con este proyecto (siesq me meto en todos los ajos..)
Nethunter, se ve que controlas de todo esto, en cuanto acabe los exámenes de la uni (7 de febrero) me pongo en contacto contigo por privado y vamos haciendo pruebas.
Lo más que puedo hacer es "perder el tiempo" aprendiendo encriptación a saco, que siendo ingeniero informático, no me va a venir naaaada mal.
Ale aqui teneis el bmp reyeno de 00h de 1mb exacto.

Pa lo que sea ando por aqui casi todas las noxes, Saludos!

Adjuntos

Gracias Nethunter por el archivo. Actulizo la cabecera del post.

EDITO: Quizas me equivoco, porque necesito probar mas, pero es posible que si el cifrado se usa mediante AES con el algoritmo Rijndael, puede que haya encontrado una forma posible de descifrarlo usando los datos originales y los datos cifrados. No confirmo nada hasta que no pueda echarle el ojo a algun backup que se haya creado bien. Son resultados practicos sobre 128 bits de datos no cifrados, 128 bits de datos cifrados con los que se pueden generar una clave (128 bits). Investigando...
Colgad algun backup para que pueda probar si localizo los 00h cifrados.
Para que la gente no se líe pienso que el usuario debería escribirse todo en minúsculas, y que hagan un formateo completo, no el rápido...


...y una vez que tengamos el backup del bmp ¿que hacemos?
Espero que mandeis vuestros backups. Yo es que aun no se como hacerlo. ¿Meto en la consola el bmp y luego al triangulo...y hacer copia de seguridad?. O como. Gracias.
Ok, pues lo dicho backup completo, describo los pasos que he seguido:

1º- Realizar un backup del sistema en un dispositivo de almacenamiento (importante que esté formateado en fat), se hace en Ajustes → Ajustes del sistema → Herramienta de copia de seguridad → Crear copia de seguridad.

2º- Formatear el disco duro, se hace en Ajustes → Ajustes del sistema → Herramienta de formateo → Formatear disco duro → Usar todo para el sistema ps3 → Formateo completo (tarda casi 4 horas)

3º- Crear un nuevo usuario llamado "usuario comun" (sin comillas ni tilde y en minúsculas)

4º- Copiar el archivo "1MB.bmp" a la ps3 el cual puedes descargar AQUI y copiarlo a la carpeta PHOTO desde un pendrive, para ello vamos a Fotos, pulsamos triángulo → mostrar todo, nos situamos encima del archivo, pulsamos triángulo otra vez y seleccionamos copiar.

5º- Volver a realizar un backup, (pero este es el que nos interesa) del sistema en un dispositivo de almacenamiento (importante que esté formateado en fat), se hace en Ajustes → Ajustes del sistema → Herramienta de copia de seguridad → Crear copia de seguridad.

Una vez seguidos estos pasos ya se puede volver a restaurar la copia de seguridad que hicimos al principio, para ello vamos a Ajustes → Ajustes del sistema → Herramienta de copia de seguridad → Restaurar, y seleccionamos la copia de seguridad.

Nota 1: En ajustes de sistema ví que en nombre de sistema ponía "PS3-185", que creo que es el que ponía antes, si a todos os pasa lo mismo recomiendo que todos pongáis "PS3-185" (sin comillas)

Nota 2: Los usuarios no los borra al formatear

Edit: Los archivos resultantes del backup en mi caso son:

- archive_00.dat (1,3 MB)
- archive.dat (128 KB)
- archive2_00.dat (6,6 MB)
- archive2.dat (64KB)


Cualquier error que halla cometido, dudas, sujerencias, etc... no dudeis en exponerlas [toctoc]
Flipando no me entero pa ke sirve ;) voy a dormir a ver si mañana me entero de algo ,...
Pues animaos que yo he puesto un poquito de mi parte
Se podria montar un programa como el SETI, o el que nos trae la consola de calculo compartido.......
Le metemos la clave cifrada, y entre los millones de consolas que hay, que calcule en red, para descifrar la clave...... vamos usar la potencia de calculo de la ps3, para descifrar clave's en Red......
seria buena idea.... el tema es como llevarlo a cabo.
vamos tios seguir no pareis que podeis conseguirlo ya mismo tendreis lo necesario :Ð
User01 escribió:Se podria montar un programa como el SETI, o el que nos trae la consola de calculo compartido.......
Le metemos la clave cifrada, y entre los millones de consolas que hay, que calcule en red, para descifrar la clave...... vamos usar la potencia de calculo de la ps3, para descifrar clave's en Red......
seria buena idea.... el tema es como llevarlo a cabo.
Cuando termine los exámenes voy a hacer pruebas para ver a que velocidad la PS3 puede crackear un RAR (de cara al famoso SDK...). De momento se que la maxima longitud que puede tener una contraseña de winRAR es de 15000 caracteres... y es deber de los que queremos contribuir a la scene ponernos en la peor situacion, es decir, que el SDK este protegido por una clave de 15000 caracteres, por eso son interesantes las pruebas de velocidad, para ver cuantas PS3 serian necesarias para probar el rango de contraseñas de 0 a 15000 caracteres en un tiempo aceptable, 3 meses como límite, si es mucho mas mejor nos olvidamos. xD

Asique lo dicho cuando acabe los examenes y tenga la aplicacion lista para la PS3 abro un hilo y facilito la aplicacion a los que quieran ayudar a encontrar la clave del SDK.

Un saludo.
eso esta muy bien pero el problema es cuanto tiempo se tienen ke estar las ps3 encendidas por no creo ke aguanten lo mismo ke un ordendor yo por mi parte contar con mi ayuda
Si ese mismo programa permitiese conectar tanto ps3 como pc la velocidad de calculo seria aún mayor. Lo que no sé es si sería viable esa opción...
Un Saludo.
LOLLL !!!15000 carácteres!!! aún aprovechando la potencia de cálculo de la ps3 al 100% y con todas las que hay en la tierra se tardaría miles de años! 256^15000 combinaciones total nada... tener en cuenta que el número de combinaciones aumenta de manera exponencial...
mira , alguien tiene el sdk pa pasarmelo? es pa tenerlo, y a ver si averiguo como sakarlo
256^15000 es 3,97x10^36123 posibilidades. Mejor despidete de intentarlo por la fuerza bruta. Ni en miles de años.
Kasikiare escribió: Cuando termine los exámenes voy a hacer pruebas para ver a que velocidad la PS3 puede crackear un RAR (de cara al famoso SDK...). De momento se que la maxima longitud que puede tener una contraseña de winRAR es de 15000 caracteres... y es deber de los que queremos contribuir a la scene ponernos en la peor situacion, es decir, que el SDK este protegido por una clave de 15000 caracteres, por eso son interesantes las pruebas de velocidad, para ver cuantas PS3 serian necesarias para probar el rango de contraseñas de 0 a 15000 caracteres en un tiempo aceptable, 3 meses como límite, si es mucho mas mejor nos olvidamos. xD

Asique lo dicho cuando acabe los examenes y tenga la aplicacion lista para la PS3 abro un hilo y facilito la aplicacion a los que quieran ayudar a encontrar la clave del SDK.

Un saludo.


Un Australiano demostro k la ps3 es mucho mas rapida descifrando contraseñas k el ordenador. Se debe a k la ps3 es muy rapida en operaciones sencillas y la cpu esta orientada a operaciones complejas.(o algo asi). Buscalo x ahy k seguro que encuentras algo.
A ver... para que lo veais de manera un poco más gráfica, las combinaciones posibles son:


397000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000



O lo que es lo mismo, que antes acaba el Folding@Home encontrando una proteína que nos haga inmortales que nosotros el password dichoso ;)
pero con la ps3 no se puede hacer ningun programa para esos de descifrar claves xq no se puede cargar software sin firmar :(
ZoL escribió:pero con la ps3 no se puede hacer ningun programa para esos de descifrar claves xq no se puede cargar software sin firmar :(


creo que estas equivocado en eso ...
se puede programar en linux y usar la potencia de cell en su totalidad
zastiu escribió:256^15000 es 3,97x10^36123 posibilidades. Mejor despidete de intentarlo por la fuerza bruta. Ni en miles de años.

En realidad hay muchas menos, suponiendo que la contraseña tiene que estar compuesta por caracteres imprimibles hay 15000^93 posibilidades, creo que esto ya se comentó... que son muchisimas tambien, pero bueno, primero hay que hacer pruebas, ver si es viable y si lo es adelante, sino... a buscar otra cosa.
yo tambien creo que la solucion es programar en linux para desencriptar las claves porque el cell es muy potente...
Ya sé que el fin ideal de esto es conseguir algo como lo que comento ahora... pero es que realmente sería la polla conseguir una aplicación distribuida (linux, claro, pq software sin firmar no se puede ejecutar en PS3) que, como el Folding@home, fuera repartiendo trocitos de trabajo a las PS3 conectadas para que fueran intentando sacar la clave (aunque fuera por fuerza bruta, ya que si la aplicación está lo suficientemente optimizada aprovechando toda la potencia del cell y muy distribuida a lo mejor se podría hacer algo).

Y si al final se consiguiera sacar la clave, sería más que curioso que las propias PS3 hubieran sido las que descubrieron como desprotegerse a sí mismas.
http://es.wikipedia.org/wiki/N%C3%BAmeros_grandes


eso de que 15000^96 es poco madre mia

mirar el numero de atomos de la tierra respecto al numero de atomos del universo entero...solo va de 10^51 a 10^67
osea que (15 * 10^4)^96= 15^96*10^384 hay mamaitarrrr


a creo que algunos creen que el cell hace milagros ....me atrevo a decir que ni en 10 veces el tiempo que dure nuestro universo desvelas una contraseña de ese calibre.
La cosa es que con los datos originales y los datos cifrados estudiemos los algoritmos estandar para cifrar datos de bloques (como el AES) y estudiar como podemos hallar la clave. Olvidaos de las app disdribuidas y demas. Ni en el tiempo entero del universo, y ademas, como vamos a buscar tanta gente dispuesta a colaborar??? Pero ni aunque todos los poseedores de PS3 del mundo, ni siquiera todos los ordenadores del mundo podriamos sacarlo en el tiempo de una vida humana. Vamos que antes vamos a tener ordenadores en los que nuestro emulador de PS3 va a ir sobrao que descifrar una clave.
Estudiemos el algoritmo, e intentemos sacar la clave por ingieneria inversa.

Este es un standard, y posiblemente el utilizado en el disco duro de la PS3
http://es.wikipedia.org/wiki/AES

Esto es para hacer pruebas. Cifra 128 bits en hexadecimal con una clave de 128 con AES con el algoritmo Rijndael, y podemos ver todos los pasos que hace. Si modificais el codigo funete, podeis poner la clave que querais.
http://people.eku.edu/styere/Encrypt/JS-AES.html
Yo estoy probandolo con "00000000000000000000000000000000" cifrandolo con una clave de "FF000000000000000000000000000000" y estoy mirando con el resultado y el origen como llegar a sacar esa clave otra vez. Lo que entiendan mas, animo.

Pero hasta ahora nadie ha colgado ningun backup, y eso es lo que necesitamos para ver si encontramos nuestros 00h cifrados.

Saludos!
mappet escribió:
creo que estas equivocado en eso ...
se puede programar en linux y usar la potencia de cell en su totalidad


en linux esta capado, solo se accede al principal, y no a los 7 restantes.
Linux rula bajo una maquina virtual ... al menos eso es lo que creo.
Jur...

Sobre criptografía en la PS3 existen varios hilos interesantes, haré un resumen de lo que nos interesa saber para el tema principal del hilo y otro que se ha comentado.

Se ha comentado, otra vez más, el cifrado del HDD. Me auto-cito:
a) cosas que sé:
- Sectores de 512 bytes
- Cluster de 4 sectores
- Cifrado sector a sector
- Sectores idénticos se cifran de idéntica forma
b) con 99% de probabilidad:
- Se utiliza un algoritmo de cifrado por bloques
c) si se cumple b), entonces con seguridad sabemos que:
- Bloque de cifrado de 128 bits o divisor de este (64, 32, ...)
- No se emplean modos de operación basados en claves débiles (ej: LRW)
d) cosas que puedo suponer
- AES tiene muchas opciones de ser el algoritmo de cifrado
- Si es AES, de qué forma estaría implementado?
El gobierno americano sólo contempla el uso de AES para cifrar información clasificada implementado de la siguiente manera:
bloque de 128 bits
claves de 128 bits (10 rondas), 192 bits (12 rondas) y 256 bits (14 rondas)
Claves de 192 y 256 bits aptas para info. clasificada Top Secrect.
- Modos de operación más probables CBC.

Bien, ahora sobre el tema del hilo, las copias de seguridad del HDD creadas con la PS3. No he estudiado nada este tema pero aún así puedo suponer varios principios:
- La información en claro contenida en el HDD se comprime.
- Posteriormente se cifra con un algoritmo simétrico.
Creo haber leido que alguien afirmaba que si realizamos dos copias seguidas sin haber realizado ningún cambio en el HDD entre ambos procesos de copia estas se cifraban de diferente forma.

Si esto es así, la PS3 procede de la siguiente manera:
- Mediante cualquier algoritmo que pueda emplearse como generador de números pseudoaleatorios se obtiene una clave para el cifrado simétrico a partir de una/s semilla/s variable/s.
- Se cifran los datos comprimidos con esa clave
- La clave simétrica se cifra mediante un algoritmo asimétrico. Ambas claves pública-privada son conocidas por la PS3

Si esto no es así, tenemos backups idénticos, es algo más fácil:
- Mediante cualquier algoritmo que pueda emplearse como generador de números pseudoaleatorios se obtiene una clave para el cifrado simétrico a partir de una/s semilla/s invariable/s.
- Se cifran los datos comprimidos con esa clave

Existe otro factor importante a tener en cuenta, los backups de una consola puede ser restaurados en otra?
No lo he comprobado, si así es cambia ligeramente el planteamiento.

No me voy a enrrollar explicando métodos de criptoanálisis para no desanimaros...

Un saludo.
Naima, lo que usualmente se usa como semilla aleatoria (seed random) suele ser los millisegundos, o alguna otra variable de tiempo. Al parecer, si no recuerdo mal, los backups de PS3 se archivan con la fecha de creacion (quizas tambien con hora y minuto). Es posible que haciendo el backup de un disco duro identico, de la misma consola, cambie. Pero, y si retrocedemos el reloj de XMB para hacer el backup a la misma hora y mismo dia? O sale igual, o sino la semilla random esta ligada a los millisegundos del reloj, y estos si que no podemos cambiarlos.
Lo mejor seria mirar directamente en el disco duro, pero ni siquiera se ha colgado ningun backup con el bmp de color negro.
Lo mejor es no seguir por esta via. Esperemos sentados el Custom Fimware, y hagamos 9 hillos del proximo rumor.

PD: Eso ultimo no hay ido con mala intencion.

PD 2: Se pueden cagar bacaps de la Pley Esteishion Tres?
PD 3: i eso pa k sirbe. En cristiano? Con eso se pueden cagar bacaps de la Pley Esteishion Tres?
PD 4: Que son bacaps? Se pueden cagar juegos piratas en la Pley Esteishion Tres?
PD 5: Deberia reportarme a mi mismo? XD
kempachi escribió:eso esta muy bien pero el problema es cuanto tiempo se tienen ke estar las ps3 encendidas por no creo ke aguanten lo mismo ke un ordendor yo por mi parte contar con mi ayuda

Creo que podeis estar haciendo pruebas 3 dias seguidos con la ps3(en my caso la de 60g)

Mi consola ha estado encendida y conectada por wifi(extra de calentura)4 dias y medio seguidos y en otra ocasion 3 dias,
si, se calienta, pero ya no me da miedo.

al dia de hoy me funciona muy bien y todo en orden,
salvo una ocasion que me permitio instalar un/el otheros.self de sony dañado(fué una especie de brick del hdd)lo solucioné formateandolo desde otra ps3.(aqui(con tu permiso ultimovampiro) si alguno quiere opinar que ocurrio...) yo lo leeré.

Y no desespereis, todo sea por una buena organizacion,

PD-no me pregunteis porque no voy a responder, porque no entiendo de simetrica ni encriptacion, pero a partir de hoy seguiré leyendo el post porque me resulta interesante y util en otros casos.

animo...
Sólo deciros una cosa, sois cojonudos (los que os dedicais a investigar estas cosas). No os desanimeis por el comentario de la gente, la peña está que trina con las desilusiones que ha tenido con respecto al Team Ice and company. No espereis el calor de la gente, la mayoria (yo me incluyo) no entiende el proposito de vuestro trabajo, pero reconozco vuestra labor y buen hacer. Ánimo y seguir intentándolo, y si podeis conseguir algo, bienvenido sea, y yo como muchos otros nos sentiremos orgullosos de que aquí en EOL se ha conseguido abrir la puerta. Gracias a todos.
naima escribió:Jur...

Sobre criptografía en la PS3 existen varios hilos interesantes, haré un resumen de lo que nos interesa saber para el tema principal del hilo y otro que se ha comentado.

Se ha comentado, otra vez más, el cifrado del HDD. Me auto-cito:
a) cosas que sé:
- Sectores de 512 bytes
- Cluster de 4 sectores
- Cifrado sector a sector
- Sectores idénticos se cifran de idéntica forma
b) con 99% de probabilidad:
- Se utiliza un algoritmo de cifrado por bloques
c) si se cumple b), entonces con seguridad sabemos que:
- Bloque de cifrado de 128 bits o divisor de este (64, 32, ...)
- No se emplean modos de operación basados en claves débiles (ej: LRW)
d) cosas que puedo suponer
- AES tiene muchas opciones de ser el algoritmo de cifrado
- Si es AES, de qué forma estaría implementado?
El gobierno americano sólo contempla el uso de AES para cifrar información clasificada implementado de la siguiente manera:
bloque de 128 bits
claves de 128 bits (10 rondas), 192 bits (12 rondas) y 256 bits (14 rondas)
Claves de 192 y 256 bits aptas para info. clasificada Top Secrect.
- Modos de operación más probables CBC.

Bien, ahora sobre el tema del hilo, las copias de seguridad del HDD creadas con la PS3. No he estudiado nada este tema pero aún así puedo suponer varios principios:
- La información en claro contenida en el HDD se comprime.
- Posteriormente se cifra con un algoritmo simétrico.
Creo haber leido que alguien afirmaba que si realizamos dos copias seguidas sin haber realizado ningún cambio en el HDD entre ambos procesos de copia estas se cifraban de diferente forma.

Si esto es así, la PS3 procede de la siguiente manera:
- Mediante cualquier algoritmo que pueda emplearse como generador de números pseudoaleatorios se obtiene una clave para el cifrado simétrico a partir de una/s semilla/s variable/s.
- Se cifran los datos comprimidos con esa clave
- La clave simétrica se cifra mediante un algoritmo asimétrico. Ambas claves pública-privada son conocidas por la PS3

Si esto no es así, tenemos backups idénticos, es algo más fácil:
- Mediante cualquier algoritmo que pueda emplearse como generador de números pseudoaleatorios se obtiene una clave para el cifrado simétrico a partir de una/s semilla/s invariable/s.
- Se cifran los datos comprimidos con esa clave

Existe otro factor importante a tener en cuenta, los backups de una consola puede ser restaurados en otra?
No lo he comprobado, si así es cambia ligeramente el planteamiento.

No me voy a enrrollar explicando métodos de criptoanálisis para no desanimaros...

Un saludo.

Voy a comprobarlo.
Vale, creo que va a ser difícil. He hecho 2 backups, con 13 minutos de diferencia y no coincide ninguna comprobacion, md5, sha-1...
Eso sí, el tamaño es siempre el mismo
Y me extraña una cosa, los nombres de las carpetas:
1er backup->200802091101
2o backup-->200802091114
Como se puede observar, cambian los 2 últimos dígitos, que son los minutos. ¿Y si, en vez de complicarse la vida generando claves, las cifran con la hora?
PD: Y sí, se pueden restaurar backups en otra consola, PERO no salen los datos descargados de la store de pago. Eso lleva a deducir que uno de los 4 archivos que genera el backup tiene esos programas descargados, y se cifra de manera diferente.
Subiendo hilo para dar mi apoyo a esta investigacion.
Que al parecer el dia de los santos inocentes se continuado hasta estas fechas con tanto FAKE.
Animo a los que estan investigando
Un saludo
gracias por subir el hilo compi :-), pero todos los que apoyamos como tu el proyecto estamos atentos de el :-).
No soy quien, pero esto lo escribo para todo aquellos que creen que el hilo se pierde, y que no hace falta recordar y asi no llenarlo de respuestas de animo o apoyo, (que podria ocurrir, siempre hay unos que leen el 1º y ultimo post), y
asi mismo el que empice a leer tampoco tenga que leer tanto para llegar hasta aqui,

"SOLO SE POSTEARÁN OPINIONES IMPORTANTES, Y RESULTADOS POR SUPUESTO"

No os preocupeis, que cuando se sepa algo se posteará y lo veremos reflejado al entrar en foro el de scene.
-Ahora tendreis que guardar los comentarios sobre este escrito para no causar un debate por lo comentado arriba.

RECORDATORIO:...Si puedes aportar algo, hazlo!
Si apoyas esto, y no puedes aportar nada, bueno leer los avances ya es un aporte, probar todo lo que aqui podamos ver tambien, no escribir mensajes de animo porque se nos llena el hilo de post asi...
103 respuestas
1, 2, 3