Halladas las claves privadas de la PS3

mongui

Muy buenas a todos !

Hace poco nos hacíamos eco de la noticia de una pequeña filtración. Era ni más ni menos un dispositivo USB que nos permitía cargar copias de seguridad en nuestra PS3. Causó mucho revuelo en la comunidad, ya que esto abría paso a mil posibilidades, pero los riesgos eran enormes. Que si pulsar botones para arrancar, secuencias de apagado/encendido, y riesgo lógicamente de baneo. Salieron sus respectivos clones asiáticos baratos, y la gente se lanzó a ellos, siendo una buena alternativa al original, que valía mucho dinero. Usar esto implicaba renunciar al online, ya que Sony, en su afán de que la piratería no acabe con su negocio, obligaba a actualizar la consola si querías jugar a unos cuantos juegos, véase COD:Blac Ops o Gran Turismo 5 entre otros.

Lo que mucha gente esperaba era la posibilidad de homebrew casero. Aprovechar el potencial de la consola para algo más que no sea solo jugar a copias de seguridad. Como por ejemplo emuladores de otras consolas.

Ahora, la cosa ha cambiado. Se ha abierto la caja de Pandora. El jailbreak de la PS3 sin necesidad de memorias USB, y el cálculo de las claves privadas usadas por Sony para firmar los SELFs, es un hecho. No hará falta tener nada conectado ni ejecutar complejas acciones para poder cargar copias de seguridad. Dado que las claves son generadas siguiendo el mismo método utilizado por Sony, en un principio sería imposible que las consolas pudieran rechazar ejecutables "extraños". Por tanto, el riesgo de baneo sería, por no decir imposible, sí mínimo.

Durante la conferencia Chaos Communication Congress fue donde se desarrolló esto... En los siguientes videos sale toda la información referente.

Ahora se plantea el dilema moral, de, si siendo este método 100% eficaz, usarlo o no.

Fuente: http://es.engadget.com/2010/12/29/halladas-las-claves-privadas-de-la-ps3-fail0verflow/

Mi opinión es que seguiré comprando los juegos que realmente me interesen, ya que los disfruto como nadie, y me encantan las coleccionistas, todo hay que decirlo. Un comentario de la web comentaba que un buen sistema para Sony, sería incluir keys para el tema del online, así aunque no puedas evitar el que una persona se cargue sus copias de seguridad, por lo menos evitar que accedan al multijugador del juego, una baza importantísima en los juegos actuales.

1, 2, 3, responda otra vez. Un saludete

4
GrN

quiero la ps3 que has puesto xDDDDD

referente al tema me parece increible los progresos se ven y se conseguiran un montón de cosas, está mas que claro.

Mi opinion es que aun esta muy verde y habria que esperar a un buen homebrew.

thx por la info

AoShi

Ojalá hubiese salido esto antes de comprarme la edición coleccionista de FFXIII, uno de los mayores errores de mi vida xDD.

2
mongui

Fail0verflow. Así se supone que se llama el sistema, hackeo, jailbreak, o como quieras llamarlo... Aún no está disponible para probar, pero obviamente, en cuanto saquen algo funcional, es cuestión de días, si me apuras, semanas, que saquen algo estable y abierto al público...

Yo sigo pensando que los juegos los compraré. Me gusta tener el juego en su caja, y no, no soy estúpido, no me gasto unos pastizales en comprarlas en el GAME, si la coleccionista está en alguna página guiri, intento encargarla. Si no, si que la cojo aquí (:

S

Impresionante noticia #1 si llegas a decirla ayer me costaria de creer xDDD

2
mongui

Ya te creo, jajaja... Lo mismo lo revelaron ayer, pero para evitarse bromas innecesarias, decidieron ponerla hoy, y punto...

Me encantará ver como termina todo esto, y bueno, antes de que aun salga nada, ver si realmente esto sirve para algo...

p4l3rm0

Los juanckers a veces parecen un poco "niñatos". Oh wait...

AG

PS3 caerá tarde o temprano. Es cuestión de tiempo.

Lo raro es que, cuatro años después de su salida, siga sin ser medianamente pirateable. Sony ha hecho los deberes muy, pero que muy bien esta vez (para que luego digan que se dejaban piratear...)

1
B

Según he estado leyendo una vez caído esto ahora van a liarla pardísima así que corregidme si me equivoco pero... Xbox 360 acaba como la consola más segura y blindada de la generación?

AG

Sería irónico que la primera en caer, apenas unos meses después de su lanzamiento, sea finalmente la más segura ;D

p4l3rm0

#8 Creo que estás un poco desconectado de la scene. PS3 es desde hace meses "medianamente pirateable" y esta noticia la acerca al "pireateable del todo".

Lo de que ha hecho los deberes muy bien... es relativo. La scene ahora están yendo de machitos y diciendo que si han tardado tanto es por que antes había Linux y no merecía atacarla por ello, pero que al eliminar OtherOS y el soporte de Linux, se lo han tomado en serio y que ni han sudao. Pero eso no se lo creen ni ellos, ya que el 50% (por lo bajo) de la scene se mueve por dinero y a esos poco les importa Linux o no Linux. Ni tanto ni tan poco. Ni tan bien había echo Sony su trabajo, ni tan fácil como quieren hacer creer los juanckers lo han tenido.

De todas maneras, el que siga un poco la scene sabe que a veces se les hace la boca grande a la hora de hacer anuncios y luego niente di niente (hola Geohotz!), así que por si acaso yo no tiraría cohetes todavía...

#9 Una xbox con jtag es como una ninfómana borracha a la que te encuentras de madrugada en un puente: puedes hacer con ella lo que quieras. Asi que creo que blindada no es palabra para referirse a ella IMHO.

B

#10 PSP/Wii/NDS están abiertas en canal, PS3 ahora con esto también. No estoy demasiado puesto en scene de 360 pero vaya, quitado el flasheo del lector y las jtag que yo sepa no han podido meterle mucha más mano.

qu4ker

#9 si cae esto se desmorona toda la estructura de cifrado que usa la consola, salvo que cambien keys, que se pueden revocar por firmware.

Esto implica que desde que salió la Play hasta ahora podría piratearse todo lo que use la clave (A). A partir de ahora usarán una nueva clave (B) pero, una vez sacaste la primera la segunda caerá en semanas, a lo sumo meses.

Es lo mismo que el Bluray/HD-DVD que no era pirateble y cuando cayó la clave AACS se les fue todo a la mierda. Y en septiembre cayó el HDCP e Intel no va a hacer nada xD

Estas cosas acaban cayendo tarde o temprano.

mongui

El pirateo llegó a ser interesante hasta xbox/ps2, las cuales, sus posibilidades de conexión a internet eran prácticamente nulas, ergo el sistema de "escaneo-encuentro-baneo", era inexistente. Hasta ahí, todas las anteriores habían resultado igual debido a que no disponían de conexión a internet, o las que tenían, su uso era limitadísimo. Consolas next-gen es igual a consolas controladas. Conectarte a Live/Network implica ser monitorizado sí o sí. Por otro lado, se supone que conectándote a estos servicios aceptas unos acuerdos que no se habrá leído ni su tía, pero ahí explicarán que tus datos podrán ser usados para bla bla bla... Si Sony o Microsoft quiere, sus consolas no se piratean, y punto. Osea, la anterior frase tampoco es cierta. Si Sony o Microsoft quieren que sus consolas conectadas a internet no estén pirateadas, lo hacen. Obviamente en el offline nadie puede controlarte.

El meollo del asunto está en la conexión o no a internet. Pero claro, a ver quién se resiste a no disfrutar de multiplayer o servicios de internet en las consolas actuales... Habrá que ver si este sistema hallado en PS3, permite que no haya ningún riesgo a ser fulminado por la mano de Sony... A ver como termina todo esto.

A

#14 Yo tengo la xbox pirateada desde octubre del año pasado y juego por el live. Y en el caso de que te chapen tienes una consola pirateada para jugar offline y una consola no pirateada con los pocos juegos originales que valga la pena jugar online. Total una consola baneada de segunda mano no cuesta casi nada, lo rentas al tercer juego.

#11 Pues el homebrew para la 360 es practicamente nulo. No hay emuladores quitando uno de nes creo ni aplicaciones ni nada asi que seria la consola menos violada si esto que dicen aqui es tan basto como suena.

Hurtiek

Lo que pasa con Xbox es que taparon el exploit a tiempo con el tema de la quema de efuses, por lo que los pocos que tenían interés en ella son los que tenían la consola y no más.

Por otra parte los brickeos de Wii hacen que sea medio peligroso ponerse a trastear a fondo con la consola, por lo que PS3 viene de perlas para hacer experimentos y seguro que a más de uno le ha venido de perlas todo esto de la scene.

M

Es ver un tema de consolas modificadas y se me viene a Tamy en la cabeza y es ver su ilegalidad "legal" en estos temas.

1
AoShi

Pues a mí desde fuera me da la sensación de que X360 es de lo más sucio que existe en pirateo.

No sólo se piratea como si nada y desde hace muchísimo tiempo sino que encima se filtran los juegos semanas antes xD.

weah_dany

Yo lo que no entiendo es porqué empresas como Sony o Microsoft no contratan a la mayoría de los chavales de éstas conferencias para que les enseñen a que no pirateen sus consolas... si es que les interesa claro...

ReLaX

Como dicen algunos, adios PSN gratis :/

p4l3rm0

#19 Por que no quieres a la zorra guardando las gallinas. Por mucho que la zorra sepa mas que nadie sobre las gallinas.

1
ag3r

#19 el mayor hacker de PSP, dark alek, siempre han dicho de él, q era un ex-currante en el SAT de sony, de ahi el pandorizado de la batería y el modo recovery de la misma, eso comentan, q sea cierto o no, hasta ahí no llego, pero es lo q comenta p4l3rm0, no le vas a dar al mono loco una pistola cargada, si es sin pistola y fíjate la q montan :D

icetor

Sino recuerdo mal, la bateria pandora se la dejó sony dentro de una consola PSP que se mandó a reparar y llegó al usuario, este preguntó en el EOL y a través de ahi se le hizo llegar la bateria al gran DA que sacó el despertar del cementerio.

pero claro hay mil leyendas urbanas alrededor de todo este mundillo q vaya usted a saber cual es cierta y cual no.

El caso esque si lo que dice el team fail0verflow es cierto a todos esos listos que venden USBs a precios muy por encima de lo que realmente debería ser por el hw que es y a todos esos que se apropian del trabajo de gente como Hermes por la patilla y se lucran por algo que no han hecho, se les acabó el puto chollo.

se jodan.

Atrus

Aun hay que esperar hasta que existan herramientas para aprovechar esto. Lo que esta claro es que es un fallo gordisimo y la consola ha quedado desprotegida completamente. La unica posibilidad seria que Sony lo tape en las consolas nuevas y un firmare nuevo, pero las viejas y todo el software que tenemos ahora no se podran parchear.

#23 Tarde o temprano tendria que pasar. Aunque sabiendo lo que venden no creo que tengan muchas perdidas, al fin y al cabo es un jodio pendrive de los chinos con un par de archivos.

Just1n

Lo importante sera si se podra jugar con backups en el modo online. Que lo dudo muchisimo, algo hara sony al respecto.

Yo personalmente, si no puedo jugar online, la consola pierde un 75%. De hecho, ayer mismo me compre una x360 para suplir la que me banearon hace 1año :_

icetor

Atrus ahí influyen demasiados factores, quizá me he emocionado demasiado al pensar que los dongles van a dejar de venderse de la noche a la mañana, puesto que en primer lugar hay usuarios "vagos" que prefieren pagar por algo que se puede hacer con la paciencia y la lectura necesarias...

Cuando empezó todo este cachondeo de los USBs mágicos un día de compras por Parque Oeste en Alcorcón vi un cartelote en una "tienda" en el que con todo el descaro se podía leer "Pirateo de PS3, Wii y Xbox 360" entré y vi a un menda instalando el Hombrew Channel en una Wii mientras otro atendía tras el mostrador y le pregunté que USB era el que vendían y a que precio, casi me descojono en su cara cuando me dijo que el dongle que vendían era el PS3 break a 60€, conocido clon chino que en Ebay puedes comprar por menos de la mitad. A estos es a los que tenían que cerrarles el "chiringuito".

yo prefiero pasarme un par de tardes leyendo tranquilamente foros y currármelo yo en un ipod foto 4G (siempre y cuando no haya que abrir la consola y soldar jeje) que pagar a un jeta de estos o hacer un pedido a china que puede quedarse en aduanas.

MaTrIx

#25 con lo baratos que estan lo juegos en uk......

Atrus

#26 Esta claro que se les va a terminar el negocio, pero no va a ser inmediato. Coincido que es una puta verguenza que vendan eso al precio que lo venden pero son las leyes del mercado, si hay mucha demanda hay que subir los precios. Lo de vagos, pues es normal, algunos por vagancia otros por simple desconocimiento. Hay de todo.

Bueno, para quien no lo sepa en la demo que han enseñado hoy, han hecho correr linux en una slim. Decir que el linux iba firmado por Sony XDDDD

No espereis que saquen nada espectacular en menos de 2 o 3 meses, pero va a estar divertido.

PD: si alguien quiere reirse un rato con la conferencia de ayer, aqui tiene las transparencias:
http://events.ccc.de/congress/2010/Fahrplan/attachments/1780_27c3_console_hacking_2010.pdf

Nucklear

Pues si que dió de si la CCC. Entre esto y los DDoS por medio de bitTorrent ya se han sacado varias fallas importantes de seguridad.

Hay que estar a la expectativa. Esto es una muy buena noticia sin duda pero hay que estar pendiente del tema de baneos.

Por otra parte este hack deja a la Xbox como la consola mas "segura" por el momento ya que por el momento el homebrew no se puede ejecutar en esa plataforma.

Amazon

#28 Lo de GetRandomNumber(){ return 4;} me mató xDDD

Tema cerrado