AfterDawn logo

Hakkerit: Sony munasi PS3:n suojauksien kanssa

Kaarlo Räihä Kaarlo Räihä
23 kommenttia

Sonyn konsolipuolen kehityspuolelle voi huomenna käydä todellinen myrsky, sillä Chaos Computer Club Congress -tapahtumassa esiintyneet hakkerit esittelivät tänään PlayStation 3 -konsoliin liittyvän löydöksen, joka romuttaa mahdollisesti koko konsolin kopiointisuojaukset pelien osalta.

fail0verflow-ryhmä kertoi tapahtumassa löytäneensä Sonyn tekemän amatöörimäisen virheen PS3-konsolissa käytettävien digitaalisten allekirjoitusten osalta. Tämän virheen myötä he löysivät keinon allekirjoittaa mitä tahansa ohjelmakoodia sopivilla tunnuksilla, joten modaamattomillakin PS3-konsoleilla voi pian suorittaa haluamaansa ohjelmakoodia täysin vapaasti.

Ryhmän on tarkoitus esitellä tekniikan toimivuutta tarkemmin huomenna, ja operaatioon käytettävät työkalut on tarkoitus julkaista myöhemmin ryhmän nettisivujen kautta. Ryhmän varsinainen tavoite on tuoda Other OS -tuki takaisin kaikkiin PS3-konsoleihin, joten Sonyn päätös Other OS -tuen poistamisesta saattoi kostautua pahemman kerran.


Linux-tuen lisäksi ryhmän löydös mahdollistaa kotikutoisten ohjelmien ajamisen konsolilla ja myös luvattomien pelikopioiden pelaamisen.

fail0verflow-ryhmä on työskennellyt aiemmin mm. Wii-konsolin suojauksien murtamisen parissa.

Alla Sonyn epäonnistumisesta kertova video

23 KOMMENTTIA

Thor19931/23

hmm.. Sounds interesting..

Kyllä sitä jatkossakin tuun maksamaan peleistäni, jos ne on maksamisen arvosia. Tällä tavalla onkin helppo kokeilla, että onko joku mielipiteitä jaksava peli omaan makuun sopiva. (Toki demokin voi olla saatavilla, mutta eipä niissä aina saa täydellistä kuvaa pelistä)

truubel2/23

Joo harvemmin pelien tai elokuvien takakansissa lukee että: Paska. Älä osta !

jvarjus3/23

Nyt vasta Sonylla onkin kiire tehdä jotain asialle jos ne kuulisivat tästä.

teosto4/23

eikös toi ps4 tule ensvuonna joten ei ne nyt niin isoa tappiota tehnyt.
kauas toi ps3 on ollu markkinoilla ja vasta nyt on saatu murrettua se.
ei se niinkään helppoa sitte ollut.
ootellaan vaan niitä ps4:n suojauksia.
jos sony nyt sai noi äänileimat täysin kuntoon ni mikä estäis niitten käyttämisen peleissä?

siinä on taas ville warettajalla sormi suussa kun ei pelit toimikkaan waretettuina.

toivotaan ettei seuraavaa konsolia saatais murrettua lainkaan siis sonyn.. mikkisoftasta ei oo niinkää väliä. pelkkää paskaa koko lafka

sobc5/23

Munasi ja munasi..jo viidettä vuotta käytännössä murtamaton.

tmthippie6/23

Lainaus, alkuperäisen viestin kirjoitti sobc:

Munasi ja munasi..jo viidettä vuotta käytännössä murtamaton.

Sama tuli itsellekin mieleen.

make2007/23

Lainaus, alkuperäisen viestin kirjoitti tmthippie:

Lainaus, alkuperäisen viestin kirjoitti sobc:

Munasi ja munasi..jo viidettä vuotta käytännössä murtamaton.

Sama tuli itsellekin mieleen.

hmm miksiköhän oli murtamaton ??
muistaakseni linux tuki lähti n.4kk sitten ja nyt jo murto (jailbreak jo aiemmin)ei ollut tarvetta aiemmin koskea suojauksiin.
minusta kyllä munasi

noilla kavereillahan on vain tahto saada linux toimimaan uudestaan

toope8/23

Monta vuotta kesti tuon amatöörimäisen virheen löytäminen ja murtaminen. Sonylta pieni päivitys ja tuokin on korjattu.

make2009/23

Lainaus, alkuperäisen viestin kirjoitti toope:

Monta vuotta kesti tuon amatöörimäisen virheen löytäminen ja murtaminen. Sonylta pieni päivitys ja tuokin on korjattu.

jos olen ymmärtänyt oikein niin tuo suojaus on raudassa mikä nyt on purettu
eli siitä vain ostamaan uutta pleikkaa missä tuo on päivitetty :D

coocie9810/23

Katsoivatko kommentoijat videota? Vaikka tuo tietoturvan korkea taso lieneekin hyvä syy suojauksen kestoon, niin hakkerit esittävät päteviä teorioita miksi PS3 murtui juuri nyt. Kannattaa muistaa, että videolla näkyvän hakkeriryhmän tarkoitus on mahdollistaa linux ja homebrew:n ajaminen. Sonyn poistaessa OtherOS:n, tämänkaltaiset ryhmät kävivät vihaisena kiinni laitteeseen kuin sika limppuun. Tämän jälkeen PS3:n hakkerointi kesti oikeastaan saman ajan kuin Xbox360.

Videolla näkyy myös miten eeppisiä tietoturvavirheitä laite sisältää, esim:

Lainaus:

int getRandomNumber()
{
return 4; //tosi satunnainen luku
}

Postin tarkoitus ei ole väittää, etteikö laite olisi hyvin suojattu, mutta se saattaa vähän valottaa kokonaisuutta.

friis11/23

Lainaus:

muistaakseni linux tuki lähti n.4kk sitten


8 kuukautta sitten.

Lainaus:

Sonylta pieni päivitys ja tuokin on korjattu.


Jos en ole aivan väärin käsittänyt, niin tuota ei niin vain korjatakaan jollain 'pienellä' päivityksellä.

Lainaus:

Munasi ja munasi..jo viidettä vuotta käytännössä murtamaton.


Lainaus:

Sama tuli itsellekin mieleen.


Niinpä. Toisaalta tämä kyseinen hakkeriryhmä alkoi ps3 hakkeroinnin vasta kun OtherOS tuki poistettiin siitä.

toope12/23

Arvailetteko Make200 ja Friisnyt nyt jotakin sellaista mitä uutisessa ei kerrota?

coocie9813/23

Lainaus, alkuperäisen viestin kirjoitti toope:

Arvailetteko Make200 ja Friisnyt nyt jotakin sellaista mitä uutisessa ei kerrota?

Katso se video :)

Itse ymmärsin, että bootldria ja metldrää ei pysty päivittämään, koska ne on kryptattu konsolin omalla avaimella. Konsolin pystyy käynnistämään vanhalla firmwarella. Neljän avainprosessin prosessin käynnistyttyä suoritetaan tarkastuskierros, jossa on mahdollista antaa koneelle taas uusi firmware. Eli kun päivityskyvyttömät loaderit murretaan, niin ne ovat ikuisesti murrettu. Luottamusketju on siis murrettu.

Ryhmä kertoo kuitenkin, että blu-rayn vapaaseen ajamiseen pitäisi saada murrettua appldr. Tämä avain on kuitenkin päivitettävissä ja kyseisellä ryhmällä ei ole motivaatiota murtaa sitä. He kuitenkin toteavat, että tämänkin murtaminen on "varmaankin mahdollista tulevaisuudessa".

Tässä olisi jonkinlainen yritys tiivistämiseksi. Videossa tulee kuitenkin sen verran paljon asiaa, että se kannattaa katsoa itse. Kannattaa kuitenkin huomata, että jos downgraden ajaminen on mahdollista ja pelien toistaminen HD:ltä näillä on mahdollista, niin eteenpäin ollaan menty reilusti. Kannattaa myös huomata, että koska ryhmä sai selville yksityisen avaimen, niin he pystyvät allekirjoittamaan softansa. Tämän ansiosta mitään ei periaatteessa tarvitse murtaa vaan ohjelmat ajetaan aitoina.

edit. lisäilin ja poistin väärän tiedon

Ibanez9014/23

Kohtahan voi vihdoin ostaa ps3 kun suojaukset on lopullisesti saatu murrettua :)

raven0ak15/23

harvinaise tosi toteamus kyll videol löytyy: "oli millaine suojaus vain ni kyll sen joku jossai vaihees onnistuu murtaa" :D

sama juttu piratismissä o pitkää ollu: "millane laki tai asetus vaa, millane keino hyvänsä sitä vastaa taistellessa, ni kyll joku sen jossai vaihees kiertää"

ja si ku yks kerra se kunnol kiertää ni muukki tekee peräs= päästää epiq fail tilanteesee

mjk16/23

Ei voi muuta tehdä kuin nauraa....XD

cosmoretro17/23

Kipasis hakemaan kaupasta pleikkarin nyt..

kolmis18/23

Lainaus, alkuperäisen viestin kirjoitti coocie98:

Katsoivatko kommentoijat videota? Vaikka tuo tietoturvan korkea taso lieneekin hyvä syy suojauksen kestoon, niin hakkerit esittävät päteviä teorioita miksi PS3 murtui juuri nyt. Kannattaa muistaa, että videolla näkyvän hakkeriryhmän tarkoitus on mahdollistaa linux ja homebrew:n ajaminen. Sonyn poistaessa OtherOS:n, tämänkaltaiset ryhmät kävivät vihaisena kiinni laitteeseen kuin sika limppuun. Tämän jälkeen PS3:n hakkerointi kesti oikeastaan saman ajan kuin Xbox360.

Videolla näkyy myös miten eeppisiä tietoturvavirheitä laite sisältää, esim:

Lainaus:

int getRandomNumber()
{
return 4; //tosi satunnainen luku
}

Postin tarkoitus ei ole väittää, etteikö laite olisi hyvin suojattu, mutta se saattaa vähän valottaa kokonaisuutta.

Repesin kyllä totaalisesti kun todettiin että m on aina sama "nopalla kerran heitetty" random luku.

toope19/23

Esiteltiinkö tekniikkaa tarkemmin? fail0verflow-ryhmän nettisivut on jumissa.

bfr20/23

Lainaus, alkuperäisen viestin kirjoitti make200:

Lainaus, alkuperäisen viestin kirjoitti tmthippie:

Lainaus, alkuperäisen viestin kirjoitti sobc:

Munasi ja munasi..jo viidettä vuotta käytännössä murtamaton.

Sama tuli itsellekin mieleen.

hmm miksiköhän oli murtamaton ??
muistaakseni linux tuki lähti n.4kk sitten ja nyt jo murto (jailbreak jo aiemmin)ei ollut tarvetta aiemmin koskea suojauksiin.
minusta kyllä munasi

noilla kavereillahan on vain tahto saada linux toimimaan uudestaan

Ja asiasta vielä varmistus:

Lainaus, alkuperäisen viestin kirjoitti fail0verflow @ twitter:


There is absolutely no doubt in our mind that the PS3 lasted as much as it did due to OtherOS. The security really is terribly broken.

sekä

Lainaus, alkuperäisen viestin kirjoitti fail0verflow @ twitter:


we only started looking at the ps3 after otheros was killed.

edit:
Tässä muuten noita hasheja jos jotain kiinostaa:

http://pastie.org/private/0unla7m2kxdlehmepzkktw

aj8421/23

Antaapa mehustella aikansa :D Arveleeko nuo failaajat ettei Sony ratkaise tämänkin ongelman (rautapuolen päivityksellä) ? Näiden kaiken maailman urpojen takia meillä on kohta käytössä laite josta ei esim. usb:n kautta voi kun ladata ohjaimen. Ja juipelot on onnessaan kun (fat) rajoitusten myötä voivat ajaa dvd laatuisen kuvan kovalevyltä !? wuhuu, jee, super ? Kun edelleenkään yli 4gb tiedostoja kovalevyltä ei voi ajaa ! Heitän villin veikkauksen että tämänkin (epic fail) uutisen voi unohtaa jo kuukauden sisällä. Me kuluttajat sitten kärsimme nahoissamme seuraukset.

PS3 hackers = EPIC FAIL

bfr22/23

Lainaus, alkuperäisen viestin kirjoitti aj84:

Antaapa mehustella aikansa :D Arveleeko nuo failaajat ettei Sony ratkaise tämänkin ongelman (rautapuolen päivityksellä) ? Näiden kaiken maailman urpojen takia meillä on kohta käytössä laite josta ei esim. usb:n kautta voi kun ladata ohjaimen. Ja juipelot on onnessaan kun (fat) rajoitusten myötä voivat ajaa dvd laatuisen kuvan kovalevyltä !? wuhuu, jee, super ? Kun edelleenkään yli 4gb tiedostoja kovalevyltä ei voi ajaa ! Heitän villin veikkauksen että tämänkin (epic fail) uutisen voi unohtaa jo kuukauden sisällä. Me kuluttajat sitten kärsimme nahoissamme seuraukset.

PS3 hackers = EPIC FAIL

Mikäänhän ei pakota pitämään elokuvia yhdessä palassa?

Oli miten oli, tässä ekat työkalut:

http://git.fail0verflow.com/?p=ps3tools.git;a=shortlog;h=refs/heads/master

armani8323/23

Lainaus, alkuperäisen viestin kirjoitti aj84:

Antaapa mehustella aikansa :D Arveleeko nuo failaajat ettei Sony ratkaise tämänkin ongelman (rautapuolen päivityksellä) ? Näiden kaiken maailman urpojen takia meillä on kohta käytössä laite josta ei esim. usb:n kautta voi kun ladata ohjaimen. Ja juipelot on onnessaan kun (fat) rajoitusten myötä voivat ajaa dvd laatuisen kuvan kovalevyltä !? wuhuu, jee, super ? Kun edelleenkään yli 4gb tiedostoja kovalevyltä ei voi ajaa ! Heitän villin veikkauksen että tämänkin (epic fail) uutisen voi unohtaa jo kuukauden sisällä. Me kuluttajat sitten kärsimme nahoissamme seuraukset.

PS3 hackers = EPIC FAIL

ihan hyvin kovalevylle on mahtunut kymmenien gigan kokoisia bd elokuvia ja hyvin on toistanut.. ja rautapuolen päivityksiä on mahdoton enään tehdä näihin uusiin koneisiin. pelkkä netin kautta uusifirmis päivityskään ei auta asiaan.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT