Hoofdcategorieën

Hacker Xbox 360 geeft toelichting op kraak dvd-beveiliging

Door Inge Janse, maandag 20 maart 2006 16:32
Bron: Xlife, submitter: Oscar Mopperkont, views: 38.523

De Nederlandse Xbox-fansite Xlife.nl heeft in een interview met Xbox 360-hacker TheSpecialist de nodige details verkregen over de exacte aard en implicaties van de dvd-beveiligingskraak van afgelopen zaterdag. Volgens de verder anonieme hacker uit Nederland was de uitdaging vooral het statement van Microsoft dat de Xbox 360 de best beveiligde console ter wereld is. Het verspreiden van de hack in kwestie wijst hij van de hand, aangezien dit volgens TheSpecialist niets met hacken te maken heeft en dit ook niet de doelstelling van het team was.

Daarnaast is de huidige hack eerder een gevaar voor de gebruiker dan voor Microsoft: door middel van een eenvoudige check kan Microsoft de aanpassing detecteren, waarna een patch voldoende is om de firmware in zijn werking te belemmeren. Ook kan het uitvoeren van de hack ervoor zorgen dat de gebruiker de toegang ontzegd wordt tot de Live-service. Dat, in combinatie met kostbare hardware en specialistische kennis die nodig zijn voor het uitvoeren van de firmwareflash, maakt de hack onaantrekkelijk voor de gemiddelde eindgebruiker. Ook zou de kraak geen voorbode zijn van een eerdaags te verwachten firmware of modchip die het mogelijk maakt om illegale media op de Xbox 360 af te spelen.

XboxHacker.net logo

Volgende 17:17
Vorige 16:22

Reacties

«  1  2  3  »

juist doordat MS de macht heeft om hacks op te sporen en aan te pakken maakt het juist tot een goed beveiligd systeem, imho. Op die manier zijn hacks, in een ideale situatue realiseer ik mij, nooit een lang leven gegund

Hoe kan dat dan, mijn PC zo vol zit met virussen, trojans, spyware, root-kits?

Omdat het probleem nog altijd tussen het toetsenbord en de stoel zit.

Omdat, in tegenstelling tot je console, Microsoft niet in staat is om jouw PC automatisch te updaten en/of te herconfigureren? Omdat Microsoft zelfs als ze dat zou kunnen niet de middelen heeft om ieder willekeurig stuk hardware op deze planeet te onderzoeken? Omdat software voor de PC niet eerst aan een speciale test door Microsoft hoeft te worden onderworpen? Omdat iedere willekeurige dweep software voor de PC kan maken? Omdat gebruik en misbruik vaak dicht naast elkaar liggen? Omdat wat de een ziet als spyware, de ander ziet als "handig online geautomatiseerd gegevensbeheersysteem"? Omdat uiteindelijk praktisch ieder stuk malware op de PC terechtkomt door toedoen van de gebruiker zelf?

Zoals [Airwolf] al zegt: PEBCAC.

* Bugu vraagt zich af wat de public outcry zou zijn als Microsoft met Vista wél het beheer van de PC uit handen van de gebruiker zou (kunnen) nemen.

Zolang je met een gehackte Xbox360 niet online gaat kan Microsoft niets doen...

De rillingen lopen me over de rug als ik dit soort zaken lees. Microsoft die op afstand je Xbox in de originele staat kan herstellen.... Laatst: Intel die functionaliteiten op afstand uit kan schakelen als ze daar de behoefte voor hebben.

Volgens mij zijn ze bezig om een enorme remote control te bouwen om het digitale leven te gaan beheersen.
:?

Big Brother is watching you...

Beter "Big Brother is CONTROLLING you".

Je begint je af te vragen of de CPU load die je te zien krijgt daadwerkelijk de load is die je systeem heeft of dat dit misschien alleen de load is die JIJ veroorzaakt. :+

door middel van een eenvoudige check kan Microsoft de aanpassing detecteren, waarna een patch voldoende is om de firmware in zijn werking te belemmeren
Hiervoor moet je je X-doos natuurlijk wel aan het web hangen, doe je dit niet dan kunnen ze je natuurlijk niet veel maken. Veel PC spellen kun je ook alleen legaal op internet spelen, ik zie dus niet in waarom dit zoveel anders is. Zolang je alleen singleplayer spelletjes wilt doen kun je je console prima hacken :Y)

Het punt is, ze kunnen in je firmware etc in de gaten houden.
De vraag is dan wat ze nog meer in de gaten houden

Ooh sh*t dat is waar, ik heb 50GB Porno op mn console :+

Alles wat jij met je console doet, wanneer je hem aan hebt staan en welke games je speelt etc.. Dit moeten ze wel voor Xbox Live, anders kunnen anderen natuurlijk nooit zien of jij online bent etc.. ook worden idd je prestaties in games in de gaten gehouden voor de zogenaamde achievements en rankings etc.. Dit lijkt allemaal big brother, maar ik heb er geen problemen mee hoor, het is juist handig en leuk om te kunnen zien wat je vrienden doen.. en als je niet wilt dat anderen kunnen zien wat jij aan het doen bent dan kun je het ook uitzetten.. Maar MS zelf zal altijd kunnen zien wat jij aan het doen bent zodra je op Xbox live zit.. Dat is gewoon een voorwaarde, en als je het daar niet mee eens bent moet je gewoon geen Xbox Live account aanmaken, simpel.. Ik zou trouwens niet weten waarom mensen iets te verbergen hebben op een gameconsole, als je dat gevoel hebt dan weet je volgens mij van jezelf al dat je eigenlijk fout bezig bent..

@inflatable

Een van de redenen waarom je een Xbox Live account zou moeten aanmaken is het downloaden van bijvoorbeeld patches voor je console en voor spellen. Je kunt mij namelijk niet wijs maken dat het bestaan van die mogelijkheid geen negatieve invloed heeft/zal hebben op het testen voor de spellen op de markt gebracht worden. Voorheen moesten spellen praktisch perfect zijn, nu dus niet meer.

Bijkomend voordeel voor Microsoft: alle gebruikers info is bij MS bekend (hoe vaak en hoelang is de gamer bezig, bij welk level haken de meesten af, welke uitdagingen worden een tweede keer aangegaan, etc., etc., etc.) en die kan daarmee weer geld verdienen door het aan ontwerpers en uitgevers door te spelen

(toegegeven: dat KAN ook voordelen hebben voor de consument)

Ook al zou dit de enigste manier zijn om de console te hacken, wat in mijn ogen niet realistisch is, dan hoeft dit nog geen probleem te zijn.
Wat je nodig hebt is een module die tussen je netwerkkabel en je console zit en verbergt dan je echte firmware.
Wanneer MS dan je firmware controleerd lijkt alles keurig in orde te zijn.
Heb werkelijk geen idee of dit al bestaat, maar als ik het bedenken kan dan kunnen anderen dat vast ook wel.

@SPee
Je hoeft enkel het protocol uit te pluizen en wanneer de xbox wil melden dat er iets mis is dan filter je dat er uit.
Is niet enorm simpel, maar in vergelijk met de hack is het dat dus wel.

De check vindt dan plaats door software op de Xbox. Die stuurt het dan door naar MS (Xbox Live servers).
Dan zul je eerst die communicatie moeten hacken en als je dat gedaan hebt die moeten filteren. Dat is een erg lastig karwij.

Lijkt me niet dat ze je firmware direct via het netwerk te lezen :)

een mogelijke manier is dat er een code gegenereert wordt die adhv de firmware en de hardware uniek is voor jouw machine. Dat in combinatie met de tweede helft van de code in Redmond Dat gebbeurt per keer zodat je die niet kunt faken. Jouw oplossing lukt dan niet.Kortom, het is wat weerbarstiger dan je denkt. Bij MS zijn ze natuurlijk ook niet gek ;)

Microsoft stuurt gewoon een update voor een lek naar je Xbox. Is dat zo raar?

Het lijkt me de normaalste zaak van de wereld fouten in een product op te lossen.

Ik heb het idee dat veel Tweakers hier slecht moeten slapen. Over conspiracy theories, waanbeelden en doemdenken omdat een leverancier een update geeft voor een fout.

Daarbij staat dit ook netjes in de voorwaarden, en weet je van te voren dat dit kan gebeuren.

Geen vuiltje aan de lucht.

Niet om het 1 of ander maar als jij een product koopt wil je wel als eigenaar aan de slag kunnen en niet dat de fabrikant op afstand kan doen wat hij wilt. Het lijkt mij dat de gebruiker minimaal het recht moet hebben om dit soort dingen toe te kunnen staan.

Mooi voorbeeldje is natuurlijk wat de gevolgen kunnen zijn van een foute update......

Niet om het 1 of ander maar als jij een product koopt wil je wel als eigenaar aan de slag kunnen en niet dat de fabrikant op afstand kan doen wat hij wilt. Het lijkt mij dat de gebruiker minimaal het recht moet hebben om dit soort dingen toe te kunnen staan
Dat kan ook makkelijk. Je hangt geen kabel in je 360, en je kunt doen wat je wilt.

Als je Live wilt spelen, moet je de laatste updates draaien. Net zoals je dat ook moet bij de meeste PC spellen. Als daar een online update voor komt, moet je die ook gewoon draaien, voordat je weer online kan spelen.
Mooi voorbeeldje is natuurlijk wat de gevolgen kunnen zijn van een foute update......
Dat geldt voor elk product. Van computer, tot Ipod tot PSP (heeft ook updates, en ook updates die hacks tegengaan):

Daar is een woord voor uitgevonden: Garantie.

Niet om het 1 of ander maar als jij een product koopt wil je wel als eigenaar aan de slag kunnen en niet dat de fabrikant op afstand kan doen wat hij wilt. Het lijkt mij dat de gebruiker minimaal het recht moet hebben om dit soort dingen toe te kunnen staan.
Heb je toch? Niet connecten aan Live en je krijgt geen updates. Simple as that. Wil jij connected aan Microsoft's netwerk, ben je gebonden aan hun regels, namelijk dat je de laatste updates geinstalleerd moet hebben. Simple as that. Niet zeiken, trek die netwerkkabel uit je console, heb jij nooit meer last van pushed updates. Jammer dat ik je niet meer online zie, maar dat is jouw bewuste keuze met jouw eigen console. Doei!

@curry684: brr, de rillingen lopen mij over m'n rug als ik jouw reactie lees.

Dus als ik m'n Xbox aan het Live netwerk hang geeft dat Microsoft het recht om maar whatever the fuck they like te doen met mijn Xbox 360 ? Een simpele waarschuwing zou al heel wat schelen, dit is gewoon 100% Big Brother.

@Arfman, zolang jij 0,0 ervaring hebt met Xbox Live moet je gewoon lekker je paranoide mening erover voor je houden.. Mensen zoals jij moeten wel heel angstig door het leven gaan, je wordt namelijk overal in de gaten gehouden, want b.v. elke keer dat jij pint of mobiel belt weet iemand anders in deze wereld waar jij bent en wat je doet, en zelfs je bezoek aan deze website is geregistreerd, eng he, brrrrr...

Is het paranoide om vragen te stellen bij toenemende controle door zowel overheid als bedrijfsleven ?

Je kan niet ontkennen dat simpelweg door het beschikbaar komen van techniek als internet de controle mogelijkheden van allerlei instanties gigantisch toenemen.

Of het eng is? Soms wel. Het idee dat je bijvoorbeeld 10 jaar na dato geconfronteerd zou kunnen worden met een log van bepaald webbezoek lijkt me best eng...

Dat verregaande digitale controle kan, betekend niet dat het ook moet..

niet alleen als je mobiel belt. zodra je mobieltje aanstaat worden je mobiele nummer, imeicode en ik dacht het nummer van je simkaart doorgegeven

Ik heb 't idee dat 't bij de Xbox 360 straks net zo makkelijk te omzeilen is, als met de "oude" versie. Als je nl. met 't orginele Dashboard opstart kun je gewoon op Live zitten, zonder dat je ge-detecteerd wordt. Nu kun je met de "oude" Xbox gewoon je alternatieve, of orginele Dashboard selecteren & dat zal in de toekomst op de 360 denk ik niet anders zijn.
Het is nu gewoon 'n kwestie van tijd totdat iemand de signatures vd. executables weet te kraken/emuleren.

Inderdaad, in Amerika is zoiets een keer gebeurd met de TiVo, een soort harddisk videorecorder. In het begin kon je daarmee met een knop 30 seconden vooruit springen, tijdens het afspelen, erg handig voor reclameblokken.

Maar helaas, er werd druk uitgeoefend door de TV netwerken en die functie werd er door een automatische firmware update uit gehaald. Terwijl het ding wel als zodanig was gekocht (met die functionaliteit), het was dus niet iets illegaals ofzo.

Op die manier kan dus een door jou gekocht apparaat in functionaliteit worden gedegradeerd zonder dat je maar enige zeggenschap hier in hebt. Ik vind dat dat niet moet kunnen.

In dit geval vind ik het trouwens wat anders, want het gaat hier natuurlijk wel om een hack waar je illegale software mee kan draaien. Maar in het algemeen wordt er wel heel veel door de producent op afstand bestuurd tegenwoordig. En met de TPM chips in aankomst kunnen we dit soort dingen ook op PC's gaan verwachten.

Zolang MS alleen maar functionaliteit toevoegt en geen 'legale' functies verwijdert, vind ik het best..

En mods zijn dus geen legale functies..

Zeg, waarom komt niemand hier op het idee om gewoon de netwerkkabel uit je 360 te rukken? Heb je nergens last van...

Beetje lastig online spelen he, zo zonder netwerkkabel....

Genoeg plezier te beleven met zo'n ding zonder internet lijkt me? Moet je wel (eventueel) je vrienden uitnodigen, maar dan is het 100x gezelliger dan dat je via iNet zit te gamen.

Tja, maar hoevaak doe je dat?

Zeker als je wat ouder bent echt niet meer zoveel, dan is online MP gamen echt een uitkomst (zowel op PC als gameconsole).. Ik doe dat bijna elke avond even met een vast groepje vrienden, enorm lachen, en dat zou nooit kunnen als we steeds bij elkaar op bezoek moesten gaan.. Bovendien vind ik splitscreen gamen niks..

met een gemodde oude xbox kan je ook niet meer op xbox live, dus ik zie niet helemaal waarom deze manier van hacken minder geschikt zou zijn voor modchips e.d.

Bezint eer je blaat aub :P

Mijn aladdin advance modchip is namelijk uit te schakelen door de powerknop direct los te laten.
Alle nieuwe modchips zijn wel te schakelen.

Een halve seconde ofzo indrukken en de modchip treed in werking.

Je argument is dus niet valide.

Als jij je modchip uitschakelt is je Xbox dus niet meer gemod, dus is zijn argument wel degelijk geldig.. Je kan niet op Xbox Live spelen met gekopieerde games etc..

dan doet je live het zo slecht

@0vestel0: Ik had nooit gedacht dat ik dit zou zeggen, maar blijkbaar is dat dus nodig om een beetje business te genereren ??

Kijk naar die business van modchips, en naar de hoeveelheden pieken die down-the-drain gaan als ze geen spellen verkopen -- ze zitten met de handen in het haar en weten geen andere oplossing dan remote-control.

Zou fijn zijn als iemand me even op mijn originele mening kan wijzen en waarom ik dat ook alweer vond: MODDEN RULEZ :P

XBox verhuren of niet onder verkoopprijs verkopen

Is Edward Nygma Real?

Ben ik de enige die in de Xbox 360 (en PS3) een 'vette' computer ziet voor heel weinig geld? Met zo'n hack kun je er een mooie HTPC van maken, en maakt allemaal niets uit dat je geen Live meer hebt oid. Ook kun je er middels Linux een gewone PC van maken met hele vette specs, vind ik zelf veel interessanter dan die games, zeker voor ¤300.

Het draaien van unsigned code is dermate hard dichtgetimmerd dat het buiten de verwachting ligt dat dit op enige redelijke termijn mogelijk gaat zijn.

Evenals het door de massa draaien van backups overigens, thank god.

Moet je lekker een PS3 kopen zodra die er is.. Daar staat Linux namelijk officieel al op geinstalleerd, niks geen hack of mod nodig..

Marketingtechnisch is dit volgens mij wel een goede zet..

De PS3 ( en de nieuwe nintendo) komen er binnenkort aan en er zijn nog veel gezinnen nog niet gezwicht voor de marketingsmachine (aka the force) van XboX. Mogelijk verliezen ze omzet, maar als dat potentieele afnemers zijn van nintendo/sony is dat natuurlijk alleen maar mooi voor de xbox firma. (hoe langer ik er over nadenk kom ik tot de conclusie dat vooral nintendo en sony genoodzaakt zijn bij een goede beveiliging van de xbox (en vice versa) :o

ik vind het gewoon geweldig dat TheSpecialist een Nederlander is.

echt geweldig van die gast, het hacken van dat ding vind ik opzich ook erg gaaf maar niet voor het spelen van games maar juist in hoop dat xboxmediacenter verdergaat op de 360.

natuurlijk zullen er heel veel mennekes zijn die nu ineens geld zien in het downloaden/ branden en verkopen van spelletjes en alle ombouwers ineens allemaal nieuwe apparatuur gaan kopen omdat ze daar ook geld in zien.. maarjah.. that just the way it is.

Nou, hoe geweldig, Nederland dat weer eens op een dubieuze wijze in het nieuws komt.. Gaat het niet over drugs, euthanasie, of lafheid i.v.m. militaire inzet, dan gaat het wel over hackers.. Wees er maar trots op..

Tja, je bent Nederlander of niet. :+

Ik snap de ophef niet zo over die "hack".

De Hackers doen nu net of MS gefaald heeft een goede beveiliging in te bouwen.

Echter, als ik zo lees wat je allemaal moet doen om de hack te kunnen gebruiken (alleen al aan extra hardware t.w.v. 4x een 360), de beperkingen er van, en de eenvoud van MS om dit op te lossen, is er IMHO maar 1 conslusie:

De security van de 360, zit goed in elkaar.

Ik hoop voor Microsoft dat hun beveiling wordt gekraakt en die van ps3 niet anders gaan ik en waarschijnlijk heel veel anderen met mij die x360 nooit kopen.

Ik hoop voor je dat ie niet gekraakt wordt, want als je je stof een beetje goed had beheerst, dan had je geweten dat het Microsoft geen ene fcuk kan schelen of jij hem dan wel of niet koopt, zolang je er maar spellen en accessoires bij koopt. Ik heb het idee dat ik uit jouw post wel mag opmaken dat je dat eerste aspect sowieso al niet ziet zitten dus Microsoft is je in dat geval liever kwijt dan rijk.

:z

Ik denk niet dat Microsoft er heel erg mee zit als ze hun console niet verkopen aan mensen die er geen spellen mee willen spelen maar er een andere toepassing voor hebben cq gekopieerde spelen spelen. Ze hebben nog steeds verlies per verkochte console he en winst per verkocht spel dus op de tweakcommunity maken ze geen winst en kunnen ze dus ook wel missen :)

Ik koop wel degelijk spellen die ik leuk vind. Ik heb alleen geen zin 50 euro spel uit te geven als later blijkt dat ik er geen bal aan vindt.

Jij bent er zo eentje die 1-2 orginele games heeft en voor de rest alles gekopieerd heeft.. Geloof me, die zijn ze liever kwijt dan rijk want ze verdienen er geen zak aan..

Wel is het idd zo dat b.v. Playstation zo als naam in het begin groot is geworden.. Enorm veel mensen kochten zo'n ding omdat het zo enorm makkelijk was gekopieerde games erop te spelen.. Het is enorm fout, maar zo gaat het helaas wel.. De vraag is alleen of het nu ook nog zo werkt.. Online gaming etc wordt toch steeds belangrijker voor de gamers, en dan kan je niks met al je illegale troep..

dat is nou het voordeel van de Xbox live gratis direct toegang tot demos en trailers je kan op alphabet zoeken naar het spel wat je wil en downloaden maar

Hoef je echt niks illigaals voor te doen
en anders koop je gewoon je spellen in een winkel waar je hem de volgende dag mag terugbrengen je koopt hem zaterdag vindt je het niks ruil je hem maandag om voor een ander spel

ik snap niet dat mensen nog steds het argument gebruiken ja ik vindt het zonde als ik er niks aanvindt demo's en ruil mogelijkheden genoeg

Can Microsoft stop this firmware hack with forced LIVE updates? They could probably try detect a basic modified DVD firmware, but anything the Xbox 360 asks to the DVD drive goes via the DVD firmware, and if the firmware is 'open' in the hands of the hackers the firmware can probably each time be modified again to give the reply to the console expects.
Microsoft kan het dus niet eenvoudig oplossen. Verder kun je iedere willekeurig spel kopieren en spelen op zo'n gehackte xbox en dat al na vier maanden, iets wat microsoft waarschijnlijk toch niet in gedachte had tijdens de ontwikkeling. Verder is dit een eerste hack, wie weet wat er nog wordt ontwikkeld. Oftewel: de security van de 360 zit niet goed in elkaar.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:17
Vorige 16:22
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: