Todos los detalles de la vulnerabilidad de Wii

jiXo
0 0 43
Noticias » Consolas
Cuando anunciamos el lanzamiento del Trucha Signer nos atrevimos a afirmar que la Wii estaba totalmente hackeada. El hacker tmbinc explica ahora la vulnerabilidad en la que se basa este programa de xt5, la misma que ya encontraron en Navidades pero decidieron ocultar para utilizarla en la búsqueda de otros exploits sin que Nintendo la tapase (algo que está en vías de producirse, y según tmbinc gracias al FreeLoader).

El fallo, que hasta parece una puerta trasera dada su magnitud, se debe a que la comprobación de la validez de la firma se hace mediante una función de comparación de caracteres (strncmp) en lugar de comparación binaria (memcmp), y al encontrarse el valor 0 (fin de cadena) se deja de comparar. De esta forma, mediante fuerza bruta es cuestión de pocos ciclos de CPU crear una firma trucha que pase la validación. En el foro también podéis ver una interesante discusión sobre este tema.

La gravedad de esta vulnerabilidad es tal que, aunque Nintendo la solucione con las próximas actualizaciones, quienes no actualicen tienen la puerta abierta a futuros custom firmwares, pues recordemos que la validación incorrecta de la firma se da en todos los niveles del sistema. Y no solo eso, sino que mediante el hack del Zelda todo el proceso podría hacerse sin ningún tipo de modificación hardware (modchip).
43 comentarios
  1. Lo que costó la Game Cube y lo que le ha costado a la Wii...
  2. una recomendacion simple: no actualizen cuando no es necesario.

    si pueden hacer un backup de la NAND mejor aun (hasta el momento se puede hacer con el USB Gecko).
  3. En resumen

    que no actualizemos el sistema Nunca y que tengamos un poco de paciencia a que empiezen a salir custom Firms [plas]
  4. hiuston escribió:Lo que costó la Game Cube y lo que le ha costado a la Wii...

    Gracias a que no desistieron con el Cubo cuando llego la Wii ya tenían medio camino hecho.
    La verdad es que como se lo curra el personal.
    Gracias a todos los sceners [beer]
    xt5 escribió:una recomendacion simple: no actualizen cuando no es necesario.

    si pueden hacer un backup de la NAND mejor aun (hasta el momento se puede hacer con el USB Gecko).

    Oido cocina!!! [oki]
  5. la culpa de waninkoko. xDDDD.


    la verdad es que ya dijo xt5 cuando lo liberó, que esto era tan grande que nintendo lo iba a tirar en seguida. pero existe, y con no actualizar...


    la scene de wii pinta brutal, no me canso de imaginar todo lo que se va a poder hacer con ella.
  6. los que dicen que no actualizaran tarde o temprano actualizaran , ya saldra un juego que pida x version del firm, o que compruebe el firm si es el correcto en caso de que en un futuro se pueda meter un custom como en la psp :) y como se pongan bordes se acabo el juego online xD
  7. cabi_ escribió:los que dicen que no actualizaran tarde o temprano actualizaran , ya saldra un juego que pida x version del firm, o que compruebe el firm si es el correcto en caso de que en un futuro se pueda meter un custom como en la psp :) y como se pongan bordes se acabo el juego online xD
    es que es eso, saldrán juegos que lo pidan seguro, pero ya se "retocarán" esos juegos, estate tranquilo...

    y lo del online...en wii...me da un poco igual. digamos que me compensa. xD.
  8. la culpa de waninkoko. xDDDD.
    Yo creo que se refiere más bien al que se supone que sacaría (o sacará) Datel... no?
  9. Esto le interesa a Nintendo acaso sabeis como se han aumentado las ventas de la consola
  10. si hay algo que no me preocupa en wii es su Online... es asqueroso xD
    y no me importa en absoluto perderlo (eso, si lo perdemos....)

    cuando un juego pida actualizar, lo retocan y listo 0 problemas

    ademas mira la PSP, con sus Customs Firm :-)
Ver más comentarios »