Hoofdcategorieën
Device Settings

Hack PS3 onthult ook root key PSP

Door Paul Hulsebosch, woensdag 5 januari 2011 11:13
Submitter: apronk, views: 32.813

Nu de PlayStation 3 volledig is gehackt, blijkt in de console ook de root key van de PlayStation Portable opgeslagen te zijn, waarmee ook de handheld van Sony volledig openligt en er ongeautoriseerde software op kan worden gedraaid.

In een irc-kanaal op EFnet meldt hacker Mathieulh dat hij de root key van de PlayStation Portable heeft gevonden in een gehackte PlayStation 3. Doordat eerder deze week op de Chaos Communication Conference de root key van de PS3 werd bekendgemaakt, kon Mathieulh in de PS3 rondneuzen, waar ook de key van de PSP bleek opgeslagen. De PSP-root key, die wordt gebruikt om bestanden te ver- en ontsleutelen, wordt door de PS3 gebruikt voor het afspelen van Minis, downloadbare games die op zowel PSP als PS3 speelbaar zijn.

Officieel uitgebrachte games en applicaties voor beide consoles worden ondertekend met een root key, die in beheer is van Sony. De firmware van de console laat alleen code starten die van deze sleutel is voorzien. Hackers proberen al jaren de key te kraken, maar Sony heeft deze steeds geheim weten te houden. Nu de key bekend is, wordt het vermoedelijk op korte termijn mogelijk om code die niet door Sony is goedgekeurd op de PS3 en PSP te draaien. De sleutel zou echter ook kunnen worden gebruikt om games te ontsleutelen of om alternatieve firmware te ontwikkelen.

De hackers, waaronder de roemruchte George 'GeoHot' Hotz, stellen dat de keys waren te kraken omdat Sony in de sleutel een constante als variabele gebruikte.

Root Key Playtation Portable lekt uit

Volgende 11:30 CES: Lenovo toont nieuwe IdeaPad-laptops
Vorige 10:52 CES: Asus kondigt vier tablets aan
Advertentie

Reacties

«  1  2  3  4  5  »

Eerst custom firmware is reeds gebakken voor de ps3. Vereist wel de ps3tools
This means that it doesn't matter what version of PS3 you have, whether 3.55 or earlier, as all you have to do is match the new "custom" firmware to the version of your existing one. As of now it's not terribly useful, as it apparently won't let you run current homebrew programs or backup copies of games, but KaKaRoTo says "this custom firmware is really meant for future homebrew installation", and in addition "will not allow piracy".
zie;
http://www.evilgamerz.com...owcomments=1&id=25952
http://kotaku.com/5725088...r-own-custom-ps3-firmware
http://kakaroto.homelinux...tom-firmware-now-working/

//edit niice; eerste ports van emulators zijn beschikbaar (snes/psx1+2 :P)

[Reactie gewijzigd door himlims_ op woensdag 5 januari 2011 11:47]


Je kunt toch ook gewoon de Amazebreak kopen. Dan jailbreakt hij de PS3.

Jailbreaken is met de root key(s) volledig overbodig. Je kunt je eigen geschreven software gewoon signen, waardoor een hack (jailbreak) helemaal niet meer nodig is.
Bovenstaande is hét voorbeeld van de eerste gesignde custom firmware update.

Je zou nu bijvoorbeeld ook gewoon een 'Hello World' applicatie kunnen schrijven, en deze zonder hacks kunnen runnen op je PS3. Je PS3 denkt dat het gewoon geldige code aan het draaien is.
Bovenstaande CFW maakt alleen het signen van je eigen applicaties overbodig, en dus nog gemakkelijker om even snel wat code te draaien op je PS3.

[Reactie gewijzigd door KirovAir op woensdag 5 januari 2011 11:32]


Gelukkig zijn er totaal geen andere beveiligingen zoals npdrm die eerst nog gekraakt moeten worden, waar de meeste hackers toch liever vanaf blijven

AFAIK,

de 'cfw' (het is een script dat een officiele firmware uitpakt, beetje mod en weer in elkaar zet) doet niks anders dan een .xml file aanpassen van de XMB GUI van de PS3, zodat de 'Install PKG' optie beschikbaar komt zonder dat je daar een jailbreak voor nodig hebt.

Om PKG's te installeren en te runnen via deze 'cfw' moeten ze _juist wel_ gesigned zijn als valid code, maar dat kunnen we nu :).

De jailbreak payloads zorgden er ook voor dat de 'Install PKG' optie beschikbaar kwam, maar zorgden er ook voor dat er unsigned code uitgevoerd kon worden.
En ze zorgen voor een bluray->hdd layer zodat de backup-mangers games kunnen runnen van USB-HDD of internal-HDD. Dit kan allemaal (nog?) niet met deze 'cfw'.

Dus alle bestaande emulatoren en andere homebrew's (die er al een poosje zijn) moeten eerst nog gesigend worden voordat ze gaan draaien op deze nieuwe 'cfw', maar goed... het is mogelijk om de firmware-updates die dit 'cfw' script maakt gewoon te draaien op een retail-ps3 met de laatste firmware 3.55, zonder keys of andere tools.

Dus voor de 'hackers' zorgt dit ervoor dat er homebrew gedraait kan worden, en dat is alles wat ze willen dus voorlopig is het best. Er is meestal maar een kleine groep die doorpushed om game-backups werkend te krijgen.

Als het goed is kan je als je de root keys hebt een hypervisor-achtige launcher maken voor unsigned code. Dit is ook de manier waarop Linux eerst op de PS3 draaide.
De hypervisor zelf moet signed zijn maar kan pointen naar unsigned code.

Zo'n constructie zal echter altijd een (kleine) performance hit met zich mee brengen.

alleen dat werkt niet op 3.55 en is (zoals al is aangegeven) overbodig met de root keys

hiermee heb je geen cfw nodig, je kan gewoon je progamma patchen en het werkt.

eerste CFW is al uit , als linux installer signed is. kunnen we weer clusteren :)

AsbestOS CFW is er al een tijdje :)

Als ik het goed begrijp, kunnen ze met deze root keys dus spellen spelen (eerst die key eronder zetten) op de PSP en PS3 zonder het hele toestel om te bouwen/te flashen? Omdat de console dan denkt dat je een officiële game draait?

Indeed :)

Het is goed voor de vooruitgang. De PS4 en PSP2 zullen nu wel meer aandacht krijgen bij Sony lijkt me >:) .

Ik denk dat ze eerder nog ff wachten om de boost in de verkoop hierdoor nog mee te pikken... Geloof maar dat er nu ineens een stuk meer mensen een PS3 willen...

Ja, super. Geen backwards compatibiliteit whatsoever is nu zo'n beetje gegarandeerd. Ze zouden signatures nu een voor een moeten gaan toevoegen en checken (niet, is dit een geldige sleutel waarde, maar, is dit een sleutel waarde die ik al ken en bij spel X hoort) om homebrew op toekomstige consoles uit te sluiten (eventuele toekomstige hash collision hacks daargelaten). Het is veel makkelijker om direct bij launch al te zeggen dat het geen eerdere games ondersteund, iets wat ze met PS2 nog redelijk gefaseerd gedaan hebben.

Aan de ene kant is het helemaal super dat code nu decrypted kan worden, krijgen we alleen maar betere firmware van en linux support en misschien weer ps2 emu (als iemand de grafische chip softwarematig weet te implementeren voor de slim), maar aan de andere kant is het compleet waardeloos voor toekomstige consoles.

sowieso BC van de PS3 op de PS4 is twijfelachtig, want dan moet de hardware wel heel HEEL snel zijn, kijk maar naar de PS3, die kan ook amper de PS2 volledig in software emuleren..

Ja tuurlijk.
Daarom brengen ze nu achter elkaar remake's van de ps2 uit.
Er is natuurlijk meer geld op deze manier te verdienen.
30euro voor 2of3 spellen uit het ps2 tijdperk, die je anders 2e hands voor een appel en een ei kunt kopen.

Als ik het goed begrijp, juist niet: je kan eigen spellen schrijven en signen, maar volgens mij kan je niet bestaande spellen downloaden en spelen; er staan vanaf het begin af aan al bluray rips op internet, maar als je die brand en in je ps3 stopt, doetie t alsnog niet.
En zoals al een paar keer naar boven kan, deze hack maakt piracy (nog) NIET mogelijk.

Volgens mij wel, alleen is de custom firmware er niet voor gemaakt. In principe zou dit wel moeten werken. Wel ammer dat de server van de hack "502 Bad Gateway" geeft ;(

En wat mij betreft blijft dat zo. Game-backups prima. Linux (oid) of Eigen apps perfect.
Als de community nu eens die discipline had om zich inderdaad tot die twee te beperken, en 'pirated' copies niet mogelijk te houden, mischien dat Sony het dan niet meer gaat tegenwerken. Dat zou een goed iets zijn (en voor mij reden om op termijn toch een PS3 te kopen, ondanks dat er blu-ray in zit)

Bedenk wel dat Sony behalve hardwarefabrikant en game-studio o.a. ook muzieklabel is. Zij hebben nog meer als Nintento en Microsoft belangen om 'piracy' tegen te gaan.

Niet alleen kunnen ze dat, maar het is zelfs niet ondenkbaar (ik ben er eigenlijk wel van overtuigd) dat alle AACS keys voor de toekomst via de rootkey-hack op straat liggen.

De Advanced Access Content System (AACS) is de standaard achter de beveiliging van de HD DVD en Bluray discs. Het werkt voor de encryptie met een MKB (media key block) en het systeem zorgt dus voor de DRM en content distributie van digitale media.

De aanpak van AACS gaat er van uit dat elke individuele speler een unieke set met decryptiesleutels krijgt die gebruikt worden voor het versleutelen van de data, zodat de media niet afgetapt (en dus ook gekopieerd kan worden).
Door deze aanpak is het mogelijk voor het overkoepelende orgaan om individuele spelers wel of niet toe te laten om de media af te spelen. Als dan een van die spelers gehackt zou worden, en de sleutel uit zou lekken, kan de sleutel teruggetrokken worden en zal toekomstige media niet meer afgespeeld kunnen worden.

De crux van het hele verhaal is, dat alle software waar de PS3 op draait op dit moment te decrypten is, dus ook alle sleutels die meegegeven zijn aan het deel van het Bluray-systeem wat het afspelen mogelijk maakt.

Als ze die sleutels zouden revoken, kan de PS3 alle nieuwe titels niet meer afspelen tenzij er een firmware update komt waar nieuwe sleutels in staan. Alleen die nieuwe firmware is dan weer op precies dezelfde manier te decrypten en lezen zoals ze nu doen. Dat Bluray niet meer werkt op de PS3 is natuurlijk wel iets anders als de huis-tuin-en-keukenspeler van de Aldi die het ineens niet meer doet.

Op dit moment zijn ze bij MKB v17 en er zijn geen nieuwe processing keys meer geleakt sinds MKB v10 (2009). Hier zal dus, lijkt mij, vrij snel verandering in komen.
Erg interessant van een cryptografie standpunt en ik ben benieuwd of dit het hele AACS-systeem laat imploderen of dat er nog een oplossing voor gevonden kan worden.

http://en.wikipedia.org/wiki/Advanced_Access_Content_System
http://en.wikipedia.org/wiki/AACS_encryption_key_controversy
http://en.wikipedia.org/wiki/Media_Key_Block

[Reactie gewijzigd door SidewalkSuper op woensdag 5 januari 2011 14:34]


Zo zie je maar weer....een kwestie van tijd......knap staaltje werk in ieder geval

Knap staaltje werk van beide kanten, Sony heeft het jaren volgehouden om de console dicht te houden. In tegenstelling tot Microsoft en Nintendo, de Xbox en Wii waren al binnen enkele dagen/weken na de release gekraakt en de DS blijft een makkelijk doelwit met de R4 kaartjes.

Ik denk niet dat Microsoft er heel veel hinder van heeft ondervonden. Ze verkopen nog steeds erg veel spellen en ook de attachrate is lang 1 van de hoogste geweest van de 3 consoles. Plus MS had altijd nog het voordeel van een betaalde live dienst. Mensen die gebanned werden hadden wel betaald, maar konden niet meer online gamen. Best veel mensen kochten daardoor toch originele spellen om online te kunnen spelen. Vandaar zie je ook dat bv een Call of Duty: MW2 en Black Ops meer verkocht wordt voor de xbox 360 dan voor de PS3.

Niet in NL iig. PS3 ligt aan kop wat aankoopcijfers betreft ook als het om multiplatform titels gaat. Al onze hoofden zijn altijd naar de US gericht en de meeste berichten komen ook uit de US. In Europa en Japan (duh) doet de PS3 het beter dan de 360.

Enige nut dat ik uit een custom firmware zou willen halen is (meer en betere ondersteuning) media toepassingen (xbmc maakte van de xbox toch wel een heel interessant apparaat). En ik zou graag willen dat ik hdcp zou kunnen disablen voor videogames (dit is een xmb optie in de debug consoles), zodat ik zou kunnen capturen via hdmi in plaats van component.

Pirated games zal wel, al zie ik me nog niet zo snel 30-50gig downloaden om iets te proberen.

Wat ik me verder nog afvraag, door een "foutje" ligt de ps3 nu helemaal open. Waarom zijn ze bij de xbox360 verder opgehouden of wordt daar ook nog steeds gewerkt om hem verder open te breken.

Is de XBOX360 zelf eigenlijk al volledige gekraakt? AFAIK is alleen de firmware van de dvd drives gekraakt waardoor illegale kopies kunnen gespeeld worden. Ik heb echter geen weet van homebrew op de 360.... Iig je kan er niet mee op XBOX Live.

Met deze sony rootkey ligt echt wel alles 100% volledig open. Ook psn lijkt me.

[Reactie gewijzigd door masterpoi op woensdag 5 januari 2011 11:41]


Nope.
In dat opzicht kun je nu stellen dat de XBOX360 een betere beveiliging heeft dan de PS3.
In het filmpje van de hackersconferentie staat een tabel met wat er precies gekraakt is.

Nee hoor, het is al een hele tijd mogelijk om de 360 te JTAGgen.
Dat wil zeggen dat je een JTAG kabel op het moedebord soldeert waarna je gewoon je eigen firmware in de NAND kan zetten, waardoor je niet eens meer een signature nodig hebt om homebrew te runnen.

De copy checks van de DVDs, echter, zitten in de drives zelf, die hebben ook een flashable firmware. (Wat een idee ook om die drives SATA-compatible te maken.. Je kan ze gewoonweg aan je PC hangen om een filmpje mee te kijken ..)

De copy checks van de DVDs, echter, zitten in de drives zelf, die hebben ook een flashable firmware. (Wat een idee ook om die drives SATA-compatible te maken.. Je kan ze gewoonweg aan je PC hangen om een filmpje mee te kijken ..)
Wat dat betreft heeft de Wii het zelfs beter voor elkaar: De zwarte Wii kan geen andere discs lezen behalve originele Nintendo-discs. Zelfs legaal geperste (video) DVD's trapt ie niet meer in, terwijl de witte Wii vrolijk DVD recordables eet.

De enige manier om dat te omzeilen is om de drive te verwisselen met een drive uit de witte Wii, of met een drive-chip, maar dat laatste weet ik niet 100% zeker.

Hoe kom je daar bij?
Ken genoeg zwarte wii`s met softmod welke gewoon backups opstarten...

ja van een externe USB harddisk, niet met gewone DVD-R's op de interne DVD speler.

De zwarte Wii heeft dezelfde beveiliging in de DVD speler als de Xbox. Alleen neemt niemand meer de moeite om die de hacken, omdat de zwarte Wii gewoon met dezelfde softmod games op HD kan afspelen. Dus waarom zou je de DVD firmware nog hacken?

De witte had dat overigens in het begin ook. Toen kon je daar een chip tussen zetten die de discen automatisch op accepteerde. Overigens had je daarbij ook problemen. Niet alle DVD's konden gelezen worden omdat de DVD laser minder "fel" was.

Tja, dat ik dat nu pas weet, had ik niet destijds voor een zwarte gekozen.
Het viel me al op dat het ding geen film-DVD's herkent.

Dit gaat alleen als je een (stok)oude firmware hebt, sinds de NXE-update voor de 360 is het lek namelijk gedicht en door de eFuse is ook downgraden van het dashboard onmogelijk gemaakt.

Ik wacht nog steeds hoopval af tot de root key van de 360 gevonden wordt.

[Reactie gewijzigd door Petervanakelyen op zaterdag 8 januari 2011 17:33]


Microsoft heeft het ook behoorlijk lang volgehouden hoor. De DVD drive was vrij snel te hacken, maar vermoedelijk is dat door MS expres niet te moeilijk gemaakt. Gebrande DVD's zijn voor hun vrij makkelijk te traceren namelijk en zo kunnen ze het overgrote gedeelte bannen. Pas sinds een jaar ofzo is de JTAG er, waarmee de Xbox ook behoorlijk open ligt. Maar nog steeds kun je daar niet mee op bijvoorbeeld xbox live. Voor de gemiddelde consument is het de moeite niet waard z'n X360 om te bouwen door de vele haken en ogen.

Aan het eind van de dag heeft MS denk ik het meest profijt van zijn aanpak. Wat hackers vaak voor elkaar proberen te krijgen is homebrew draaien. Dat kan met de X360 nu, maar dan kan je niet meer op Live. Maar dat intresseerd ze weer niet en daar gaan ze niet mee verder. Daarmee houden ze effectief de gemiddelde consument buiten schot.

Sony daarentegen heeft door zijn aanpak de hele PS nu openliggen, ook voor de gemiddelde consument die straks een spel gesigned en wel kan downloaden en draaien. De PSP is al jaren doelwit van hackers die het oneens zijn met Sony's aanpak en daardoor extra veel moeite gaan doen de console/handheld te kraken. Bij de PS3 leken ze verstandig te zijn en hun otherOS optie wierp in eerste instantie z'n vruchten af. Toen gooiden ze hem dicht, en kijk waar ze nu zijn..

Moreel van het verhaal: Hackers krijgen toch wel wat ze willen, dus hou ze gewoon tevreden..

Moreel van het verhaal: HackersCriminelen krijgen toch wel wat ze willen, dus hou ze gewoon tevreden..
Tsja, een junk kan ook mijn autoruit ingooien en mijn sigaretten jatten uit het handschoenenvakje, maar dat betekent nog niet dat ik elke junk maar gelijk al mijn sigaretten ga geven.
Mijn vriendin kan ook door zo ongeveer iedere man aangerand worden...

Om de een of andere reden ben ik toch blij dat niet iedereen zo denkt als jij.

Ik snap niet goed hoe Microsoft beter af is geweest.
Ze verkochten hun hardware met verlies.
Ze doen een banwave en de gebruikers met een gebande xbox360 kopen wederom een nieuwe xbox360 die microsoft met verlies verkoopt.
Ipv 3 spellen per gebruiker, met ze er nu 6 verkopen om kiet te draaien.

Denk liever dat ze het hadden gehad zoals bij de ps3, gebruikers hebben dan vaak al een flinke collectie opgebouwd en zijn minder snel geneigd alsnog hun console te hacken.

[Reactie gewijzigd door Sinned123 op vrijdag 7 januari 2011 21:16]


Ik onderschat het belang van de OtherOS functie in deze echter niet. Ik vermoed dat veel white hat hackers weinig motivatie hadden om de PS3 de hacken toen linux er nog op draaide. Dit was een functie die zij graag op consoles zagen (homebrew+cluster e.d.), terwijl ze een stuk minder geintereseerd zijn in illegale games.
Het verwijderen van de OtherOS functie heeft in die community redelijk wat kwaad bloed gezet, waardoor er een hele berg slimme mensen zich op de PS3 beveiliging gestort. Dus ja, de PS3 heeft het langer vol gehouden, maar ik ben van mening dat dit vooral komt omdat een hoop capabele hackers nog niet echt geinteresseerd waren in de PS3. Was OtherOS niet verwijderd dan denk ik dat er een redelijke kans geweest was dat de PS3 het veiligste gebleven was. Nu is het de meest open console die te koop is zo ongeveer.

Dat is basicly wat er in de presentatie van fail0verflow gemeld is ja.

Ps3 + OtherOS = genoeg controle en vrijheid vanuit de fabriek, so nobody cared except pirates.

PS3 slim / PS3 fat with OterOS removed = target om ook maar _iets_ van homebrew er op te laten draaien. Dat dit nu hacks vereist zorgt ervoor dat het meer geprobeerd wordt, uiteindelijk met suc6.

Ps3 + OtherOS = genoeg controle en vrijheid vanuit de fabriek, so nobody cared except pirates.
Tja, en toen had je niet eens toegang tot alle hardware (o.a. RSX hardware acceleration)
En de pirates die gaan er echt niet te veel moeite in steken en de skills missen ze ook al.
PS3 slim / PS3 fat with OterOS removed = target om ook maar _iets_ van homebrew er op te laten draaien. Dat dit nu hacks vereist zorgt ervoor dat het meer geprobeerd wordt, uiteindelijk met suc6.
Ja, hopelijk is deze hack niet eenvoudig te herimplementeren in een 'run pirate-copy' methode.

[Reactie gewijzigd door BeosBeing op donderdag 6 januari 2011 08:41]


Als je het filmpje bekijkt waarin het team de hack presenteert zeggen zij juist dat Sony 1 van de mindere beveiligingen had! Alleen omdat ze besloten hebben om OtherOS (als ik het goed heb) of Linux support eruit te slopen (ook voor oude PS3s) hebben ze de hackers tegen zich in het harnas gejaagd.
Het team geeft zelf ook toe dat ze er anders nooit aan begonnen waren. Ze willen enkel homebrew kunnen draaien omdat het hun hardware is (ze zijn nogal principieel, maar ik kan ze geen ongelijk geven:P). En dit zijn de echte die-hard nerds die je wel nodig hebt om zo'n systeem te kraken.
Maar zoals gezegd: Nu het moeilijkste werk is gedaan zullen er vast wel wat mindere goden doorgaan met het realizeren van 'backups' playback.
Het heeft dus helemaal niets te maken met de grootheid van Sony. Het tegendeel is zelfs waar, want er zijn een aantal grote implementatieblunders gemaakt. Variabelen van de encryptie die constant zijn bijvoorbeeld. En incorrect gebruik van user levels (metname hypervisor zie filmpje). Dit omschrijven zij als amateuristisch, waar wel wat voor te zeggen is. Zeker gezien de hoeveelheid tijd en geld die erin is gestoken. De beveiliging is maar zo sterk als de zwakste schakel (cliche, maar toch). En als je dan een constante gebruikt ipv een variabele dan kan je je baan wel gedagzeggen _/-\o_ Misschien krijgen we binnenkort weer een Japanner die zich publiekelijk gaat vernederen tov de hele wereld omdat ie iets fout heeft gedaan }>

Het filmpje staat trouwens hier:
nieuws: Hackers achterhalen verificatiesleutels PlayStation 3
Zeer de moeite waard om even te kijken.

[Reactie gewijzigd door Pb Pomper op woensdag 5 januari 2011 12:20]


Mooi. Heb ik straks weer wat PSP klandizie.

Wat mij nog het meeste verheugd is dat ik straks lekker allerhande homebrew kan gaan gebruiken als ik een nieuwe PSP haal.

Klandizie? Jij verdient eraan?

mensen die alleen een psp kopen als die gehackt kan kopen, piraterij is goed voor de hardwareverkopen O-)

Hij verdient geld aan de verkoop van PSP's en voorziet dat deze apparaten beter gaan verkopen als de beveiliging gekraakt is. Althans, zo vat ik het op ;)

De mensen die dit achterhalen moeten toch wel echt kenners zijn, respect voor die "Nerds". Iedereen weet dat er nu dus ook een illigaal circuits gaat onstaan van games...

Wat voorkomen had kunnen worden wanneer Sony had nagedacht hoe dom het zou zijn de root-key op het apparaat zelf te installeren. Er zijn andere, betere manieren om zaken te beveligen zonder de key zelf op het systeem te plaatsen.

Die zijn er wel, maar het blijft een consumenten apparaat dus moet ook niet teveel kosten. Andere manieren (ala Xbox, Wii) zijn ook niet succesvol gebleken. Sony heeft wat mij betreft een zeer nette prestatie neergezet

zoals eerder gezegd is heeft de ps3 het ook 'maar' een jaar volgehouden. als je telt vanaf de datum dat de otherOS functie er uit is gehaald.

voor die tijd hadden de "Nerd" wat ze wilden linux + cluster mogelijkheid.

En dat moeten we maar geloven omdat een stel hackers dit claimt? Het is gewoon redelijk lachwekkend te noemen dat hack groeperingen de PS3 links zouden laten liggen omdat er een zwaar gelimiteerde linux distro op kon draaien. Die overigens nog steeds werkt als je gewoon je firmware niet update.

En dat moeten we maar geloven omdat een stel hackers dit claimt? Het is gewoon redelijk lachwekkend te noemen dat hack groeperingen de PS3 links zouden laten liggen omdat er een zwaar gelimiteerde linux distro op kon draaien. Die overigens nog steeds werkt als je gewoon je firmware niet update.
Precies, het is enkel een slap excuus dat hackers gebruiken.

De OtherOS functie was in de eerste plaats al niet verwijderd door Sony als bepaalde hackers niet hadden geprobeerd de beveiliging van de PS3 te kraken (ik doel op Geohot, die overigens geen enkele credit verdient voor het vinden van de keys). Dan zou dus nu de PS3 nog steeds niet gehackt zijn? Lijkt me sterk aangezien ongeveer alle huidige hacks en keys zijn voortgekomen uit de PSJailbreak 'hack' en het is overduidelijk dat de makers van de PSJailbreak alleen commerciële redenen hadden om het te maken (mogelijk maken van backups laden).

Geohot verdient natuurlijk echt wel credits voor het vinden van de metldr key (=root key).
Dit was een van de laatste onderdelen die niet gehackt was door fail0verflow en ze hadden ook nog niet echt een idee hoe ze dat moesten aanpakken. Metldr bevindt zich namelijk gelijk na de bootldr en kan dus in feite gezien worden als de root van het apparaat. Metldr zorgt ervoor dat lv1ldr, lv2ldr en appldr kunnen worden opgestart.

Geohot had blijkbaar al een exploit in Metldr gevonden (of heeft dat supersnel gevonden na de presentatie), maar had de presentatie van fail0verflow zeker nodig om erachter te komen wat de root key is.

Marcan van fail0verflow legt het hier uit:
http://slashdot.org/comments.pl?sid=1933598&cid=34749208
The root of all of the aforementioned loaders is metldr, which remained elusive. Then Geohot announced that he had broken into metldr (with an exploit, analogous to the way we exploited lv2ldr to get its keys) and was thus able to apply our techniques one level higher in the loader chain. He has released the metldr keyset (with the private key calculated using our attack), but not the exploit method that he used.

The metldr key does break the console's security even more (especially with respect to newer, future firmwares - and thus also piracy of newer games), and also makes some things require less workarounds. Geohot clearly did a good job finding an exploit in it, but considering a) he used our key recovery attack verbatim, and b) he found his exploit right after our talk, so he was clearly inspired by something we said when we explained ours, I think we deserve a little more credit than we're getting for this latest bit of news.

There's still bootldr and lv0, which are used at the earliest point during the PS3 boot process. These remain secure, but likely mean little for the PS3 security at this stage.

Wat maakt het uit wat de reden is om te hacken?
Het feit dát je hem kan hacken, en dus een enorm kennis intensief bedrijf te slim af kan zijn, is toch al genoeg reden om het te doen lijkt mij als tweaker. Dan zeg ik, respect voor diegene die dat voor elkaar krijgt.

Dat is achteraf lullen. Dat is makkelijk.

"Elke beveiliging is te kraken. Het kost alleen tijd." is het gezegde.

Het feit dat Sony er jaren in geslaagd is deze key's geheim te houden betekent gewoon dat ze hun zaakjes netjes op orde hebben.

Het feit dat Sony er jaren in geslaagd is deze key's geheim te houden betekent gewoon dat ze hun zaakjes netjes op orde hebben.
Onzin. Het is an sich ook niet zo moeilijk om ze geheim te houden. Het idee van public key encryption is dat je twee sleutels hebt - een private key om de boel te encrypten en een public key om te decrypten. De public key zit in de console, maar die is niet interessant, want je wilt zelf kunnen signen. De private key ligt in een kluis bij Sony.

Het feit dat de private keys nu gevonden zijn geeft maar destemeer aan dat Sony zijn zaakjes níet voor elkaar heeft. Ze gebruikten het algoritme namelijk verkeerd, waardoor de private key was te achterhalen aan de hand van genoeg data, omdat ze een variabele die iedere keer anders had moeten zijn steeds dezelfde waarde gaven. Hoe je het ook wend of keert, dat is gewoon een ontzettend domme fout, en zonder die fout waren de keys nog heel lang geheim gebleven, zoals dat bij Nintendo en MS ook het geval is.

[Reactie gewijzigd door .oisyn op woensdag 5 januari 2011 19:01]


de rootkey stond niet op het apparaat.
de rootkey was af te leiden uit de encrypted sleutel omdat de variabele niet variabel was.

hierdoor was er nog maar 1 onbekende in de formule ipv 2. (zie ook de presentatie)

Uiteindelijk moet je natuurlijk op een gegeven moment een vaste rootkey ergens inbakken die voor alle apparaten hetzelfde is of op eenzelfde manier berekend is.
Anders is de beveiling puur op software gebaseerd.

Je moet er alleen voor zorgen dat die niet te achterhalen is.

Lees nog eens een wat over public/private keys. Het hele idee is dat de private key niet op het apparaat staat (en dat was hier ook niet het geval zoals Sirono zegt).
Hij was te achterhalen door een implementatie fout.

Dat is precies wat ik zeg (op eenzelfde manier berekend=volgens asymmetrische cryptografie dus), ik reageerde echter niet op sirono, maar op maxxware (net als sirono).

[Reactie gewijzigd door SidewalkSuper op woensdag 5 januari 2011 15:00]


Ik ben benieuwd welke betere manieren er dan zijn?

Het fundamentele probleem met DRM is dat je om een spel te spelen je het spel moet decrypten, en daarvoor is de geheime sleutel nodig. Deze sleutel moet dus op het apparaat staan en is er dus (soms) van af te halen.

[Reactie gewijzigd door Sendy op woensdag 5 januari 2011 14:27]


Vrij oud nieuws, desalniettemin heel goed nieuws voor homebrew liefhebbers. (En piraten, helaas)

Ik vraag me af wat Sony hier mee gaat doen. Dit is een van de eerste gevallen van hedendaagse consoles waar daadwerkelijk de root key is gevonden.
Sony zit in ieder geval echt behoorlijk diep in de nesten, wat de dichtheid van hun consoles betreft. Want voor deze generatie PS3's en PSP's ligt alles volledig open, en is het ook niet meer te dichtten.

[Reactie gewijzigd door KirovAir op woensdag 5 januari 2011 11:25]


Hoe bedoel je vrij oud nieuws??? Het is Mathieulh pas 3 januari geluk de codes te achterhalen, dus om dit op 5 januari al oud nieuws te noemen... Of lees je gewoon niet goed???

Kirk Keys, de hardware crypto engine verantwoordelijk voor praktisch alles dat met de beveiliging van de PSP te maken heeft, inclusief de encryptie van eboots & prx’s, savefiles en zelfs idstorage verification. 8-) Awesome

tja geen custom firmware meer nodig maar je signed alles zelf "legit"
heeft maar paar jaar geduurd dat ps3 niet volledige hackable was maar ja alles is op gegeven moment wel te hacken..

Maar 't ironische is, is dat dit waarschijnlijk de slechtste beveiliging in 'slimme' consumentenelectronica van hedendage is...

Punt is, de beveiliging was eigenlijk heel goed en zelfs paranoia overdreven opgezet.
Sony heeft gewoon een grote f*ck-up gemaakt door zich niet goed te houden aan de random-eisen van het algorithme wat gebruikt wordt.

De crypto-engine in de gereserveerde SPU van de cell en de hypervisor zijn goede manieren om te zorgen dat de keys niet zomaar op straat liggen.

Door overal dezelfde constante te gebruiken i.p.v. een random (of zelfs uniek?) getal zoals het crypto-algorithme zorgen ze ervoor dat de keys te achterhalen zijn en dan ben je het bokje idd.

Ik ken het verhaal wel, hoor.
Het is toch gewoon ironisch te noemen dat een dichtgetimmerd systeem als de ps3 zo'n fout bevat, waardoor ze eigenlijk net zo goed geen beveiliging hadden kunnen inbouwen?..

het grappige is dat Sony niks kan doen, als ze de keys "blokkeren" zeg maar, kan niemand nog oude games tot op heden runnen.

Er zijn hoogstwaarschijnlijk nog heel wat mogelijkheden. Zo zouden ze een nieuwe Playstation versie kunnen uitbrengen met een geupdate Rootkey én extra beveiligingen.
Ook zouden ze kunnen starten met CDKeys. Echter vereist het werken met CDKeys een actieve internetverbinding, waar Playstation niet vanuit kan gaan dit iedereen dit heeft.

Ik denk dat de Playstation-programmeurs serieus wat problemen hebben momenteel. In eerste instantie hoeven ze volgens mij te vrezen voor hun job. Want ze hebben toch wel een grove programmeerfout gemaakt. (Als je weet hoe snel men de Rootkey heeft kunnen vinden!!) .
In tweede instantie moeten ze een oplossing vinden zodat Playstation nu geen miljoenen verlies maakt. Ze kunnen namelijk veel geld verliezen doordat gebruikers gewoon hun game kunnen downloaden van internet en "registreren" zodat het een officiële versie wordt.

Ik hoop echter voor hun dat ze een oplossing vinden anders zou het kunnen zijn dat het speelplezier van Playstation Online ten onder gaat.
Volgens mij kunnen spelers zelf nu een versie van een spel namaken, maar hun eigen code toevoegen? Dit zou kunnen leiden tot cheaten wat een spel echt verpest.

Echter denk ik dat deze dingen nog niet allemaal gevonden zijn maar dit maar een kwestie van tijd is..

Ze kunnen uiteraard een vernieuwd model uitbrengen van de PS3 en daar extra beveilingsmaatregelen op voorzien, maar iedereen met een oude(re) PS3 zou dan nog steeds van de hack gebruik kunnen maken. Laten we maar eens afwachten hoe Sony dit gaat opvangen.

Naar mijn mening is het best goed dat de PS3 nu definitief hackt lijkt te zijn. Maar dan zal ik het alleen voor custom applications en dergelijke gebruiken, niet voor illegaal games te downloaden en te spelen. Maarja, velen zullen nu redeneren "Games zijn duur, dus waarom niet gewoon games downloaden".

typo

[Reactie gewijzigd door fANAT1C op woensdag 5 januari 2011 11:59]


Volgens mij kunnen spelers zelf nu een versie van een spel namaken, maar hun eigen code toevoegen? Dit zou kunnen leiden tot cheaten wat een spel echt verpest.
Denk het niet, je hebt alleen maar de gecompilde code, niet de source. PC-games kan je toch ook niet zomaar eventjes aanpassen?

nee. op de pc wordt nooit gecheat |:(

hexediten van files. en hooks in het geheugen zijn nu allemaal mogelijk.
ik durf te wedden dat de 1e trainer pack binnen twee maanden online komt.

[Reactie gewijzigd door Proxx op woensdag 5 januari 2011 12:35]


euh jawel... dat is ook wat cheaters doen, de machine instructies of de data in het geheugen/de executable van het spel aanpassen zodat het dingen doet waar het niet op voorzien is... dat is het hele concept van hacking...

Oftewel iemand scoort een dev-setje, signed die debugger software et voila iedereen heeft toegang tot debugger software, met debugger software ga je weer verder kijken naar cheats ( en dat zal redelijk simpel zijn voor veel spellen, veel softwaremakers vertrouwden op de Sony beveiliging en hebben geen extra maatregelen getroffen )

aangezien er geen punkbuster achtige software draait op de PS3 kun je dus een los programmaatje draaien waarmee je kunt cheaten (zo werken de meeste cheats ook op de PC), overigens is cheaten met de PS3 (of welke console dan ook) ook al langer mogelijk in iedergeval bv mbt radar (door een tcpip sniffer tussen jouw netwerk verbinding te hangen en dan de data te analyseren en zo op een extern device dus radar te tonen...

pff kom op dit vind ik toch best wel eeeh... DOM, of ik begrijp het niet goed of sony heeft de psp root key op dezelfde manier opgeslagen als de root key van de PS3, kom op dan vraag je gewoon om problemen... oke ze dachten dat het niet te hacken was maar alles is te hacken dus ja... |:(

en zoiezo waarom sla je de root key op op de ps zelf... beetje raar

maar hopen voor sony dat er geen piraterij komt... maarja komt vast wel ook al werken deze hackers er niet aan mee 8)7

[Reactie gewijzigd door jim.c op woensdag 5 januari 2011 11:28]


Edit: Ik weet niet alsof de PS3 zelf ook gegevens versleuteld. Maar als de PS3 alleen gegeven moet ontcijferen was een root-key niet nodig geweest idd.

Wellicht hebben ze wat overgehouden voor de PS4 :-)

[Reactie gewijzigd door jDuke op woensdag 5 januari 2011 11:43]


je kan de PSP toch linken aan je PS3, zal zoiets wel zijn zeker.

Dat is ook de reden dat de nu ook de psp-rootkey bekend is geworden.
De PS3 moest de PSP kunnen herkennen, en niet een verbindingzoekende DS of netbook als PSP beschouwen en daar gegevens mee gaan uitwisselen. De verbinding moest dus versleuteld zijn, en daarvoor had de PS3 de matchende key van de PSP nodig.

Eigenlijk had men dit dus minimaal met een extra (derde) key-pair moeten doen, het decrypten op de PSP zelf of een combinatie van beide (wat dan mischien voor de PSP weer teveel geworden zou zijn).

[Reactie gewijzigd door BeosBeing op donderdag 6 januari 2011 09:32]


Hij is dus niet 'opgeslagen' op het apparaat, hij is gewoon wiskundig achterhaald door een implementatie fout van Sony.

Dat vervolgens _in_ de PS3 wel de private keys van de PSP te vinden zijn is een beetje dom van ze, maar die waren blijkbaar nodig voor DRM zaken tussen de PS3 en PSP heen & weer.

Er zit tenslotte iets van een semi-PSP emulator in de PS3 om de mini's te kunnen draaien. Dan zou het nog steeds niet nodig zijn om private-keys in te bouwen voor de PSP (alleen decrypten zou voldoende zijn lijkt me, priv-keys heb je nodig om te encrypten), maar ik denk dat ze in een slordige actie gewoon zonder na te denken 'te veel' van het PSP platform in de PS3 firmware gegooid hebben.

Het heeft inderdaad te maken met die Mini's waarom de key erin zit. Alleen decrypten is ook voldoende, maar zoals al aangetoond is Sony's crypto implementatie fout, dus hetzelfde grapje van de verificatiesleutels voor de PS3 geldt ook voor die van de PSP.

Geen domme extra fout, maar gewoon een gevolg van die 1e gigantische blunder

Het heeft inderdaad te maken met die Mini's waarom de key erin zit. Alleen decrypten is ook voldoende, maar zoals al aangetoond is Sony's crypto implementatie fout, dus hetzelfde grapje van de verificatiesleutels voor de PS3 geldt ook voor die van de PSP.

Geen domme extra fout, maar gewoon een gevolg van die 1e gigantische blunder
dan vraag ik me toch nog af hoe deze blunder heeft kunnen gebeuren, ik bedoel tuurlijk foutjes moeten kunnen... maar dit, ik denk dat hij zoiezo wel gekraakt zou zijn maar zou toch leuk zijn geweest al had sony het "niet hack record" ngo wat opgebouwd.

we zullen zien wat de toekomst brengt, ik betwijfel een ps4 de komende 2 jaar maar een stormloop op ps3 / vermindering van game uitgave zou kunnen (of misschien meer als er een coole multiplayer bijzit :o )

(weet iemand of de "faler" is ontslagen die de fout erin liet zitten 8)7

Tja, in principe heeft de beveiliging het langer volgehouden als bij de andere consoles.
Uiteraard moest hij het ook langer uithouden omdat de PS3 ontworpen was om langer mee te gaan. Vraag is of men het als voldoende lang beschouwd.

Waarschijnlijk is het ook iemand anders geweest die de beslissing nam om OtherOS er uit te halen, en dat heeft veel kwaad bloed gezet en veel extra effort opgeleverd om de PS3 te hacken, daarvoor was dat niet zo nodig voor de OtherOS-liefhebbers, en zou het dus (waarschijnlijk veel) langer hebben geduurd om de PS3 te hacken. Door die beslissing heeft men in feite de piraten in de kaart gespeeld, die hadden zonder deze hack veel langer buiten spel gestaan. Volgens mij is het veel waarschijnlijker dat die beslisser is ontslagen of weggepromoveerd.

Meestal gebruik je een geheime sleutel om te signen (want dan kan alleen diegene van wie de software is signen) en wordt een publieke sleutel gebruikt om te encrypten (want dan kan alleen diegene van wie de software is decrypten.)

On de handtekening te controleren heb je dan een publieke sleutel nodig en om te decrypten de geheime sleutel. Nu weet ik niet precies hoe die twee sleutelparen gerelateerd zijn, maar in ieder geval 1 geheime sleutel zal op het apparaat aanwezig zijn.

Dus de geheime sleutel van de PS3 zal ook in het apparaat zitten, maar lastig te vinden want deze zit waarschijnlijk ergens in een processor die tamper-proof is gemaakt.
Het bleek gewoon eenvoudiger om de bug uit te buiten en zo een geheime sleutel te vinden?

Als men de psp-rootkey op dezelfe manier opslaat als de ps3-rootkey is an sich niet dom als je ervan uitgaat dat het toch voldoende beveiligd is, en de ps3 gold als voldoende beveiligd.

Men heeft echter de psp-rootkey ook in de PS3 opgeslagen, op een zodanige manier dat tesamen met de ps3-rootkey ook gelijk de psp-rootkey bekend zou worden (hetgeen is gebeurd) en dus de de hackers voor hun moeite dubbel beloond zijn. Het zwakke punt in de beveiliging van de psp is nu dus de ps3 gebleken. Verwachting is dus dat we binnenkort homebrew voor de psp zullen krijgen, met officiële signkey.

Het echt domme is echter het gebruiken van een vaste waarde in een variabele waardoor men Sony's geheime key heeft kunnen achterhalen.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:30 CES: Lenovo toont nieuwe IdeaPad-laptops
Vorige 10:52 CES: Asus kondigt vier tablets aan
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011