• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Un hacker logra tomar el control de la consola de SONY (PS3)

    La inexpugnable videoconsola de SONY sucumbe ante un ataque de exploit El hacking en las videoconsolas de distintas compañías no es nada nuevo, algunas de las mas conocidas como la Play Station 2 , la ...

          
    1. #1
      Colaborador Avatar de Herrante
      Registrado
      jun 2008
      Ubicación
      España
      Mensajes
      5.290

      Atención Un hacker logra tomar el control de la consola de SONY (PS3)

      La inexpugnable videoconsola de SONY sucumbe ante un ataque de exploit

      El hacking en las videoconsolas de distintas compañías no es nada nuevo, algunas de las mas conocidas como la Play Station 2, la Nintendo DS, la WII y la XBOX 360 ya sucumbieron tiempo atrás a los ataques consistentes en buscar puntos flacos en su seguridad para, o bien modificar el firmware para cargar copias piratas, como añadirles extras no homologados por la propia compañía desarrolladora (Flasheo o hack).

      En este caso el ataque se ha centrado en la Play station 3, la caracterizada como "el producto insignia anti-hackeo" hasta la fecha de hoy.

      La seguridad de esta consola ha sido derribada por un hacker que ha creado un exploit que permite prácticamente tener total control sobre esta (al contrario que pasa con las anteriores consolas en las que solo se conseguía alterar el firmware del lector), de modo que se podrían añadir al software ya existente, desde aplicaciones como reproductores de música, gestores de descarga o cheats (trampas para juegos), hasta un nuevo sistema operativo a elección del usuario, con lo cual la videoconsola se podría convertir fácilmente en un mini-superordenador (recordemos que estamos hablando de mas de 5 GHZ de potencia en lo que se refiere a micro procesador).

      El exploit se ha echo ya publico, por lo que es de prever que en los próximos días o meses empiecen a localizarse las primeras videoconsolas con software modificado o bien convertidas en auténticos ordenadores con su propio sistema operativo personalizado a gusto del usuario.

      Según el propio autor del Exploit, la vulnerabilidad localizada en la consola es un defecto de base que no puede ser parcheado y que esta localizada en todas las consolas vendidas hasta el momento, a continuación información tecnica extraída desde EOL y The Inquirer:


      El hacker que ha detectado una vulnerabilidad en la PS3 de Sony había anunciado su descubrimiento pero sin publicar ningún exploit al respecto, algo que ahora ya ha hecho y que podría desencadenar la aparición de la piratería en esta consola.

      El desarrollo de Sony se había mantenido a salvo hasta ahora, pero el hacker George Hotz, más conocido por su alias, GeoHot, ha logrado encontrar una vulnerabilidad que permite ganar permisos y privilegios suficientes para hacer lo que uno quiera con la consola.

      Hotz ha indicado que “Espero que esto impulse la escena en la PS3, y gracias a ello se podrá organizar a la comunidad para hacer cosas prácticas, como sucedió con el iPhone cuando se publicaron los primeros jailbreaks”.

      PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

      El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

      El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

      Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque.


      Fuentes de información complementaria:

      Cómo funciona el exploit de PS3 @ ElOtroLado.net

      El exploit de la PS3, publicado | The Inquirer ES

      Imaginad por un momento lo que pasaría si esto es aprovechado para usar la Play Station 3 para realizar ataques maliciosos, sera mejor no dar ideas al lado oscuro.

      Suerte a todos ahí fuera
      Última edición por Herrante fecha: 29/01/10 a las 14:48:14
      Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Ex-Colaborador Avatar de Kirigi
      Registrado
      jun 2007
      Ubicación
      Venezuela
      Mensajes
      7.437

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Hola Herrante,

      Hace días había leído algo sobre esta noticia por acá, el hacker en cuestión parece ser un joven de 17 años de edad de nombre George Hotz. Si entran en su blog podrán ver que éste ya ha publicado el exploit con el que hackeo la consola.

      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de alexer15
      Registrado
      mar 2007
      Ubicación
      Mexico
      Mensajes
      863

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Espero que Sony publique un Upgrade al Firnware y banee a cuanto piratilla se conecte al online, y si es posible que les deje el aparato inservible, tal y como ocurrio hace algun tiempo con el Wii.
      Última edición por alexer15 fecha: 30/01/10 a las 01:19:22

    4. #4
      Usuario Avatar de noel02
      Registrado
      dic 2009
      Ubicación
      Argentina
      Mensajes
      162

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Vaya que noticia por dios ese exploit se puede bajar pero no se puede autoejecutar Kirigi?

    5. #5
      Ex-Colaborador Avatar de Kirigi
      Registrado
      jun 2007
      Ubicación
      Venezuela
      Mensajes
      7.437

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Cita Originalmente publicado por noel02 Ver Mensaje
      Vaya que noticia por dios ese exploit se puede bajar pero no se puede autoejecutar Kirigi?
      No, si bajas el archivo, veras que en su carpeta sólo esta el código fuente del exploit, para ejecutarlo primero tendrías que... mejor no te digo más nada por tu seguridad .

      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de noel02
      Registrado
      dic 2009
      Ubicación
      Argentina
      Mensajes
      162

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Jajaja Bueno esta bien solo preguntaba porque queria ver si lo podia Guardar en mi Biblioteca de malwares
      Aunque seria muy peligroso guardar un exploits directamente no se pueden guardar
      Última edición por noel02 fecha: 30/01/10 a las 15:21:24

    7. #7
      Ex-Colaborador Avatar de axl456
      Registrado
      mar 2007
      Ubicación
      South Park
      Mensajes
      7.132

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      este fue el mismo que hackeo el Iphone:

      [YOUTUBE]http://www.youtube.com/watch?v=9Hk-OTqx8hQ[/YOUTUBE]

      Sobre el tema del hackeo en la PS3 he leido varias opiniones encontradas en la red, habra que ver como se desarrolla el tema..
      Ubuntu User #20783
      Linux User Registered #453948

    8. #8
      Ex-Colaborador Avatar de Kirigi
      Registrado
      jun 2007
      Ubicación
      Venezuela
      Mensajes
      7.437

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Cita Originalmente publicado por axl456 Ver Mensaje
      este fue el mismo que hackeo el Iphone:

      [YOUTUBE]http://www.youtube.com/watch?v=9Hk-OTqx8hQ[/YOUTUBE]

      Sobre el tema del hackeo en la PS3 he leido varias opiniones encontradas en la red, habra que ver como se desarrolla el tema..
      Sí, el mismo que viste y calza.

      Ese carajo tiene una cara e loco que no se la quita nadie , además de las ojeras que tiene se nota que ese loco no duerme .

      Debe ser familia de kevin mitnick

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de Gollumnova
      Registrado
      sep 2005
      Ubicación
      Zimbabwe
      Mensajes
      26

      Bien Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Este genio es super conocido para nosotros los iPhoneros, pues fue el primero q' nos ofreciò el amado Jailbreak para el iFun,

      Una vez q' realizo el ultimo jailbreack unthetered para el 3GS dijo q' se dedicaria al PS3, y dicho y hecho lo ha logrado, ahora todo el mundo habla de èl, ya no solo los iFoneros ....





    10. #10
      Usuario Avatar de above&beyond
      Registrado
      abr 2009
      Ubicación
      Argentina
      Mensajes
      348

      Re: Un hacker logra tomar el control de la consola de SONY (PS3)

      Lo que quisiera saber yo, es la vida de un hacker. Como es que pueden aprender tanto y saber mas que un Tecnico en Seguridad Informatica siendo que algunos ni hicieron carreras universitarias Seria copado hacerle una entrevista a un hacker y preguntarle como entro a eso del hack

    Página 1 de 2 12 ÚltimoÚltimo