Feeds:
Entradas
Comentarios

Posts Tagged ‘scene’

La PS3, durante un tiempo bastión inexpugnable, empieza a ver cómo crecen las grietas en sus sistemas de seguridad.

A la publicación de métodos para ejecutar custom firmwares, cargar backups de juegos, y el archiconocido caso PSNgate, se le suma ahora un nuevo episodio: han logrado crackear la seguridad de los juegos de PSN.

Parece que el grupo “Duplex” ha logrado descifrar y crackear los juegos descargables a través de la PSN, que pueden ejecutarse con un CFW 3.55. Aún está por ver qué método han utilizado para lograrlo…

Anuncios

Read Full Post »

Cuando parecía que ya estaba todo dicho en la scene de la Wii, me encuentro con lo siguiente: LetterBomb.

A través de un formulario web, e introduciendo únicamente la MAC de la consola en cuestión, se genera un fichero que debe ser copiado a la raíz de la tarjeta SD. Al abrir el mensaje malformado (LetterBomb), la Wii estará hackeada. Más sencillo sería realmente complicado (no diré imposible, por lo que pueda pasar).

Me recuerda a la página que permitía jailbreakear un iPhone directamente desde el navegador…

Read Full Post »

En elotrolado han publicado un tutorial del usuario lukin, que permite solucionar el brick de las PlayStation 3 muertas con el polémico custom firmware de Waninkoko (en su primera versión).

A pesar de tratarse de una muy buena noticia, debo decir que el proceso es cualquier cosa menos simple: requiere abrir la consola, soldar, y modificar información de las NAND a bajo nivel. Eso sí, el resultado, sin duda alguna, merecerá la pena para los que tengan su consola brickeada.

Read Full Post »

Leo en elotrolado que, por fin, la gente de Sony ha reaccionado de forma pública al asunto del EPIC FAIL. Lo primero, y dado que no les queda otra, lo reconocen…

We are aware of this, and are currently looking into it.

… pero, sin embargo, afirman que lo corregirán mediante actualizaciones.

We will fix the issues through network updates, but because this is a security issue, we are not able to provide you with any more details.

Sin embargo, pytey (del grupo fail0verflow, descubridores del fallo), dijo en su día lo siguiente:

The only way to fix this is to issue new hardware. Sony will have to accept this.

¿Quién tendrá razón? Veremos.

Read Full Post »

Desde que se anunció el PS JailBreak, sabíamos que terminaría llegando. Pero el EPIC FAIL de Sony ha acelerado todo el proceso de una manear asombrosa, y ya está disponible el primer custom firmware para PS3, obra de KaKaRoTo.

Para cubrirse las espaldas con posibles problemas legales, KaKaRoTo no proporciona el custom firmware, sino las herramientas para transformar un firmware oficial (cualquiera de los actuales) en uno modificado.

Por el momento, la única mejora es la adición de la opción “Install Package Files” en la sección de juegos del XMB. Esto permitirá, de forma efectiva, la instalación de cualquier homebrew firmado por Sony muahahaha por nosotros con las claves apropiadas.

Read Full Post »

erk: C0 CE FE 84 C2 27 F7 5B D0 7A 7E B8 46 50 9F 93 B2 38 E7 70 DA CB 9F F4 A3 88 F8 12 48 2B E2 1B
riv: 47 EE 74 54 E4 77 4C C9 B8 96 0C 7B 59 F4 C1 4D
pub: C2 D4 AA F3 19 35 50 19 AF 99 D4 4E 2B 58 CA 29 25 2C 89 12 3D 11 D6 21 8F 40 B1 38 CA B2 9B 71 01 F3 AE B7 2A 97 50 19
R: 80 6E 07 8F A1 52 97 90 CE 1A AE 02 BA DD 6F AA A6 AF 74 17
n: E1 3A 7E BC 3A CC EB 1C B5 6C C8 60 FC AB DB 6A 04 8C 55 E1
K: BA 90 55 91 68 61 B9 77 ED CB ED 92 00 50 92 F6 6C 7A 3D 8D
Da: C5 B2 BF A1 A4 13 DD 16 F2 6D 31 C0 F2 ED 47 20 DC FB 06 70

Leo en la lista de ROOTED CON que Geohot acaba de publicar la clave metldr de PlayStation 3, lo que significa que el sistema ya está oficialmente hackeado hasta la médula. Por lo que pueda pasar, ha quitado el enlace de donaciones de su página; y además, de paso, aprovecha el aviso para ofrecerse a “cualquiera de los tres” (se entiende que Nintendo, Microsoft y Sony) para trabajar en la seguridad de sus futuros proyectos.

Muy listo, pero que muy listo este tío…

Read Full Post »

Sony EPIC FAIL

Sony EPIC FAIL

No podía dejar de comentar LA noticia de estos días en el mundo del hacking: el famoso EPIC FAIL de Sony.

Dado que la conexión a Internet que tenía en el hotel era una auténtica basura, apenas pude leer un par de párrafos sobre el tema, y tenía sólo una idea general del fallo. Ahora he podido leerlo con más calma… y lo de EPIC FAIL casi se queda corto. Parece que hay gente que sigue pensando que la PKI, por sí misma, es la solución mágica a todos los problemas de seguridad. No obstante, ya sabemos que una cadena es tan fuerte como el más débil de sus eslabones, y usar la PKI es como hacer malabares con cuchillos en llamas: muy divertido, hasta que se mete la pata.

En este caso, el problema viene dado por un número que debía ser aleatorio y -olé sus huevos- era una constante. Esto, que no es un bug ni un exploit siendo formales, ha permitido obtener las claves privadas usadas por Sony para firmar todos los contenidos de su sistema. Básicamente no hay que hackear nada, porque es posible hacer pasar cualquier código como algo aprobado por Sony; pues de hecho, estará firmado por Sony. :-)

¿Pueden corregirlo? Difícilmente. Invalidar las claves que se han obtenido, salvo que tengan algún as en la manga (¿una segundo juego de claves?), haría que dejaran de funcionar todos los juegos existentes en el mercado. Vale que se follaran a Linux sin piedad, pero sus juegos es harina de otro costal, y no podrían hacer eso aunque quisieran.

Si tenéis un rato libre, no dejéis de ver los vídeos en youtube con la conferencia.

Por cierto, que al final ha ocurrido lo que ya pronostiqué: eliminar Linux sólo ha conseguido acelerar la caída de la seguridad de la PS3. Lo sabía yo, lo sabía todo Internet… y, en definitiva, parece que lo sabíamos todos menos Sony.

Y chapeau para Marcan y su equipo, desde luego.

Read Full Post »

Older Posts »

A %d blogueros les gusta esto: