Hoofdcategorieën

Onbeveiligde demodisk voor Xbox 360-systemen opgedoken

Door Harm Hilvers, woensdag 28 december 2005 23:23
Submitter: G33rt, views: 32.542

Sinds de lancering van de Xbox 360 begin december is een aantal hackers begonnen met het zoeken naar mogelijkheden om de beveiliging van de gameconsole te omzeilen om zo eigen software te kunnen draaien. Op 10 december kon gemeld worden dat het dvd-bestandssysteem van de Xbox 360 was gekraakt door de PI Group. Microsoft is al enige weken bezig met de levering van zogenaamde retailkiosks aan retailers. Het is de bedoeling dat die kiosks in winkels geplaatst worden en met behulp van de bijgeleverde dvd het winkelende publiek kennis kan maken met de mogelijkheden van de nieuwe console. De PI Group heeft de hand weten te leggen op een dergelijke dvd en vastgesteld dat Microsoft de mediaflag niet heeft ingesteld, waardoor de inhoud van de dvd zonder problemen gelezen en aangepast kan worden. De XEX- en EXE-bestanden zijn echter nog gewoon beveiligd.

Doordat de mediaflag niet is ingesteld, kan de inhoud van de dvd aangepast worden, maar zal een en ander wel op de juiste manier geladen worden als de dvd in de Xbox 360 gestopt wordt. Dit geldt natuurlijk alleen wanneer bepaalde essentiële bestanden met rust gelaten worden en op hun plek blijven staan. Aangezien de mogelijkheid bestaat de inhoud van de dvd te veranderen en de dvd desondanks gewoon te laten werken, kan vastgesteld worden dat bij het opstarten geen integriteitscontrole plaatsvindt. Deze dvd kan niet gebruikt worden om originele games mee op te laten starten, bijvoorbeeld door ze in de map /demos/ te plaatsen. Wat hackers precies met deze dvd kunnen doen, is nog onduidelijk. Er zou in theorie een bootdisc mee gebouwd kunnen worden, maar of daarmee alle andere problemen worden opgelost, is niet erg waarschijnlijk gezien ervaringen met de originele Xbox.

HCC Dagen 2005 - Xbox 360 ensemble
Xbox 360's in het gelid tijdens de HCC Dagen 2005

Volgende 23:55
Vorige 23:16

Reacties

«  1  2  »

Als het ze lukt kunnen we straks voor 400 euro een 3*3.2GHz linux webserver draaien :*)

dus: ga zo door! :)

Ik koop als webserver liever op marktplaats.nl een oud Xeon of P4 serversysteem met 2 Gb geheugen voor die 400 euro dan die mooie 3core 3.2 Ghz PPC processors en 512 Mb geheugen..... Monitor niet inclusief bij zo'n deal uiteraard, want die krijg je bij de xbox360 er ook niet bij :)

Nee, als ik goed was in 3D tekenen en animeren, zou ik wel een paar xbox360's willen hebben als renderfarm. Zo gebruik je het potentieel van die box veel beter :Y)

Er zou in theorie een bootdisc mee gebouwd kunnen worden, maar of daarmee alle andere problemen worden opgelost
De executable is nog steeds gesigneerd en kan dus niet worden aangepast. Het enige verschil met deze disc is dat de 'flag' in de executable die aangeeft vanaf welk medium de exe gestart mag worden niet is ingesteld en dus vanaf DVD-R geboot kan worden. In principe kan de hacker community dus vrij weinig met deze disc ...

alle beetjes helpen. Nu kun je in theorie zelfs vanaf een externe floppy booten. nu alleen nog de 'exe' omzeilen.

ze waren er volgens mij al in geslaagd om een paar swf bestanden te veranderen en weer af te spelen zonder problemen

als je daar een overflow kan creeren

Goed voor M$, als je straks Windows kunt draaien, verdienen zij weer aan een nieuwe licentie, crackers kopen altijd legale software ;)

Wel een geemuleerde versie uiteraard.

als je straks Windows kunt draaien
Jij hebt ergens een kopietje van Windows voor PPC liggen begrijp ik ?

Mja, denk niet dat NT for PowerPC hierop draait eigenlijk :Y)

(Voor degene die het niet weet, van NT zijn ook versies voor Alpha, MIPS en PowerPC geweest. Alleen de Alpha versie is overgens redelijk lang meegegaan, de rest is nogal snel weer afgeschoten. (Als ik me niet vergis zijn er zelfs Windows 2000 for Alpha beta's))

Maar meer on-topic: Is het niet makkelijker om aan een dev-kit voor xbox360 te komen en daarvan uit te vlooien hoe je een soort bootloader bouwt?

Het grootste probleem voor de hackers van de huidige en komende generaties consoles is volgens mij dat die dingen updatebaar zijn. Dus als er een hack komt, maakt microsoft een update en vereist dat die versie draait bij het spelen van nieuw spel X. (en die update staat dan ook op de dvd van dat spel).

Dat is ook de manier waarop sony zijn psp probeert bij te werken. (Weet iemand of dit ook een beetje werkt bij de psp?)

deze crackers geven vermoed ik niet zoveel om spellen, wat ik ze niet kwalijk kan nemen. als ze hier een OS op weten te draaien waarmee je zelf aan de slag kan heb je een fantastisch apparaat in handen voor weinig geld. wie denkt er dan nog aan gamen?

Vriend van mij heeft een psp en als ik het allemaal goed begrijp begint het beleid van sony zn vruchten af tye werpen. De eerste versie (1.5) was snel gekraakt. De updat 1.7 ook, alleen maakten de hackers hier een domme fout:: ze probeerden sony achter hen aan te laten lopen ipv andersom. Wat deden ze? Ze maakten een versie 2.5 zodat alle games tot die versie gespeeld zouden kunnen worden. Deze versie is echter niet terug te zetten (i.t.t. 1.7). Nu heeft sony natuurlijk iets aangepast waardoor nieuwe games juist niet werken op deze crack. Op die manier zullen er een hoop mensen af gaan haken natuurlijk, want je maakt je eigen apparaat obsolete. :P

Die maat van mij was trouwens zo slim om even af te wachten en op 1.7 te blijven draaien :Y)

Vriend van mij heeft een psp en als ik het allemaal goed begrijp begint het beleid van sony zn vruchten af tye werpen. De eerste versie (1.5) was snel gekraakt. De updat 1.7 ook
Ik ben het met je eens dat Sony's beleid aardig werkt, maar de feiten gooi je nogal door elkaar. De eerste (officiele) versie was natuurlijk 1.0, en die is inderdaad snel gekraakt door een lek in Wipeout Pure. Ook 1.5 is gekraakt, daarop volgde 1.52, maar die is weer te downgraden tot 1.5.
1,7 is geen publiek bestaande versie van PSP Firmware, 2.00 weer wel, maar die is ook te downgraden naar 1.5. 2.5 gebruikers hebben pech, die zitten vast aan deze versie. Maar 2.5 heeft niets met hackers van doen qua ontstaan, het is gewoon een "update" van sony.

Zijn die kiosks geen lichtjes aangepaste xboxen? Zo heb ik ooit beslag kunnen leggen op xbox-games die enkel bedoeld waren voor reviewers. Die kon je dus niet afspelen op een originele xbox.

Klopt, maar de disc draait ook op de normale 360

Dat wist ik dus niet. Thanks :)
Dat die disc dan afspeelt op een normale Xbox 360 is wel eigenaardig. En dus is er veel kans dat die "kiosk-xbox" eigenlijk een normale Xbox 360 is :)
Die demo-DVD is dus een slordigheidje van MS maar wat er werkelijk met die DVD kan aangevangen worden, zal de toekomst dan maar moeten uitwijzen.
Voorlopig blijf ik toch bij mijn huidige XBOX ;)

Het gaat hier om de kiosk-dvds met daarop de demo's en dus niet om de kiosk-xboxen. Je kunt deze dvds dus afspelen in je normale xbox360 en de demo's werken gewoon. Mogelijk dat MS in de haast geen speciale xbox360's heeft gemaakt voor de kiosken, maar gewoon normale heeft gebruikt.

Dit opent echter wel deuren voor de hackers. Want dan zou je de verschillen kunnen uitzoeken tussen de kioskversie en de retailversie. Ik denk dat je dan al een eindje verder bent naar het uiteindelijke doel.

Dit is trouwens 1 van de eerste stukken over deze disc die godzijdank de "vondst" relativeert. Het is leuk, maar niet meer dan dat, want niemand weet wat je er nu precies mee kan en hoe de checks te omzeilen en laat dat gedeelte nu net het belangrijkste zijn!

Het gaat hier om de kiosk-dvds met daarop de demo's en dus niet om de kiosk-xboxen. Je kunt deze dvds dus afspelen in je normale xbox360 en de demo's werken gewoon. Mogelijk dat MS in de haast geen speciale xbox360's heeft gemaakt voor de kiosken, maar gewoon normale heeft gebruikt.
Dat weet ik ook wel :) Vandaar mijn vraag of die kiosk-xboxen verschillen van de normale X360 aangezien de mediaflag van die kiosk-dvd niet ingesteld is. Maar blijkbaar speelt die kiosk-dvd ook af in een normale Xbox 360 en dat wist ik niet. Dat vind ik wel heel erg eigenaardig. Aangezien er blijkbaar niet gechecked wordt op de mediaflag betekent dit volgens mij dat de ontwikkelaars heel erg zeker zijn van hun onderliggende beveiliging.
Dit opent echter wel deuren voor de hackers. Want dan zou je de verschillen kunnen uitzoeken tussen de kioskversie en de retailversie. Ik denk dat je dan al een eindje verder bent naar het uiteindelijke doel.
Aangezien die kiosk-dvd het gewoon doet in een gewone Xbox 360 zal er bijna geen verschil zijn met een kiosk-xbox (zoals je al zei).

de firmware laat het draaien van spellen op de HDD toe "er zit geen DVD in"

Als het ze lukt om daar linux op te krijgen, dan heb je een complete pc, usb zit er op dus tobo en muis kan je er zo aanhangen.Je kan er prima hoge resoltuies op uitstuuren dus het scherm kan ook geen probleem zijn, Hd heeft die uitzigzelf al. ik zal wel iets over het hoofd zien, maar als het kan ben ik heel benieuwd wat MS gaat doen tegen hun ¤400 pc waar dan een enorme run op zal komen.

ik zal wel iets over het hoofd zien, maar als het kan ben ik heel benieuwd wat MS gaat doen tegen hun ¤400 pc waar dan een enorme run op zal komen.
Microsoft Windows for XBOX 360 :+

Zal niet zo makkelijk worden. Je zit namelijk met een hoop custom designed chips waar geen info beschikbaar van is.
De eerste Xbox was gewoon een PC (licht aangepast nvidia moederbord met intel cpu). Hier is het een van scratch opgebouwd gameconsole. Custom 3-core PowerPC CPU, custom GPU, veel onbekende chips... Denk dat het heeeeel lang duurt voordat daar ooit een volwaardig linux op draait.

Die PI Group, zijn dat nou Nederlanders? ;)

Dutch Pwnage :P

er zijn gewoon veel Nederlandse hackers

Ja. Mogen we best een beetje trots op zijn 8-)

edit: spuit 11 :)

Bij MS zegt er nu iemand... Doh! |:(

Zo een flater kan genoeg zijn om de hele security onderuit te helpen. Je kan namelijk de databestanden vervangen (zoals foto's, video's, etc) om theoretisch zo een buffer overflow of iets dergelijks te creëren.

Het is geen flater, het is eerder te vergaande conclusies trekken uit dingen die helemaal niet zo erg zijn. Microsoft biedt zelf ook al een dvd image aan voor een systeem- en firmware update. De software op die gamedemo-disk is nog steeds gesigned, je kan er niks aan veranderen. Eigenlijk betekent dit gewoon niks, en conclusies dat je zo dichterbij een oplossing bent om linux op een xbox360 te draaien zijn ongefundeerd. Want de aanname dat er vast wel ergens een buffer overflow in zal zitten is nog totaal onbewezen.

Alleen is er het feit dat er geen buffer overflows mogelijk zijn op de Xbox360, oa door de HyperVisor van IBM.

Waarom doen mensen zoveel moeite om van een Xbox 360 een PC te maken?
Daar hebben we toch PC's voor?

Omdat een Xbox maar 400,- kost en er geen pc`s zijn die voor dat geld zo krachtig zijn. :Y)

De XBOX 360 is goedkoper ;)

Vertel aan tweakers dat ze iets niet mogen kraken en je krijgt dit soort dingen. Zo simpel is dat. Wat heeft het voor zin gehad om linux op zo'n beetje alle andere consoles te draaien :P.

nou een portable 'linux-server' op een PSP is heel handig hoor! B-)

Om maar te zwijgen over DSLinux :P

Alleen is die X-Box net iets goedkoper en heeft ie net iets meer hardware in huis voor die prijs :z

Misschien hebben die mensen gewoon teveel tijd over.
Of doen ze hoet voor de 'eer' ?

Moest ik een xbox kopen, zou ik er in plaats van uren te verspillen aan uit te zoeken hoe ik er linux op kan draaien, gewoon spelletjes op spelen, maarja, ik ben dan ook niet zo leet :+

ik had al iets gelezen van dat er al een swap disc is om 360 spellen mee op te starten door die onbeveiligde disc die uitkwam.

linkje ?
de X-Box 360 is namelijk nog niet gekraakt dus zou er graag meer over willen weten

@ zworp,

Nee dat is fake. Team LiThIuM beweert een bootdisk gemaakt te hebben van die onbeveiligde demodisk, maar het is in de release scene inmiddels als Nuke gemarkeerd m.a.w. hij doet het gewoon niet.

http://www.nforce.nl/savenfo.php?id=101045
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 23:55
Vorige 23:16
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: