33bits

Versión completa: PlayStation 3 hackeada otra vez
Actualmente estas viendo una versión simplificada de nuestro contenido. Ver la versión completa con el formato correcto.
Sony vuelve a sufrir una nueva pesadilla relacionada con la seguridad de PlayStation 3 tras la publicación ayer de un nuevo custom firmware con acceso a PSN al que ha seguido la distribución de las claves de desencriptación LV0 de la consola, algo que muchos creen deja al sistema con las puertas totalmente abiertas.

No es algo nuevo, claro. Hace un par de años apareció el primer firmware que permitía piratear la consola, así como el dongle USB PSJailBreak, el cual explotaba una debilidad en el protocolo USB de PS3 para permitir que se parchease el software y así ejecutar software copiado desde el disco duro. Poco después el grupo de hackers fail0verflow publicaba herramientas que permitían a los usuarios encriptar archivos para el sistema de la misma forma que lo hace Sony, provocando una nueva oleada de piratería. Cuando Geohot hizo pública la clave raíz 'metldr' a Sony le crecieron los enanos, causando además una fea disputa legal.

La respuesta de la compañía fue el firmware 3.60, el cual tapaba muchos de los agujeros y solucionaba el problema de la clave raíz. Las consolas que tienen instalada esta versión (o superior) no pueden ejecutar un custom firmware, así que sólo las consolas hackeadas, o aquellas con firmware 3.55 o inferior, pueden ejecutar código sin los caros dispositivos de downgrade por hardware que se utilizan en viejas máquinas.

Pese a la efectividad del firmware 3.60, PlayStation 3 se ha seguido enfrentando a problemas de piratería, especialmente el JB2/TrueBlue dongle, pero este hack sigue limitado las consolas a 3.55 y evita que accedan a la PSN. Eso era así hasta hace poco, porque al filtrarse el protocolo de "passphrase" que protege al servicio todas las consolas podrán tener acceso a él.

El lanzamiento de un nuevo custom firmware - y de las claves de desencriptación LV0 en particular - supone un problema grave. Aunque con casi toda probabilidad Sony cambiará la passphrase de PSN en la futura actualización 4.30, la publicación de la clave LV0 implica que cualquier futura actualización que saque de aquí en adelante la compañía japonesa se podrá desencriptar casi sin esfuerzo. Las opciones que tiene en este sentido son limitadas: toda PS3 necesita desencriptar el archivo descargado del firmware para actualizar la consola (y una máquina comprada en el lanzamiento en 2006 se puede actualizar al último software). La publicación de la clave LV0 permite hacer eso con un PC, y entonces re-encriptar los ficheros del CoreOS y el XMB con las claves 3.55 existentes que se pueden cargar en consolas hackeadas.

¿Cómo puede haberse filtrado la LV0? Los hackers que descubrieron originalmente la clave maestra - los cuales se hacen llamar "The Three Tuskateers" - aparentemente lo lograron hace tiempo, pero no quisieron hacerla pública. Recientemente esa información se filtró accidentalmente y un nuevo grupo de hacking chino - llamado "BlueDiskCFW" - mostró su interés en publicar actualizaciones de custom firmware... cobrando por ello. Para evitar que esta gente se aprovechase de su trabajo los Muskateers hicieron pública la clave LV0... y en menos de veinticuatro horas apareció el primer CFW gratuito.

En un comunicado, el grupo asegura que "podéis estar seguros que de no ser por esta filtración la clave jamás hubiese visto la luz del día. Tan sólo el miedo a que nuestro trabajo sea aprovechado por otros para ganar dinero nos ha forzado a su publicación ahora".

Hemos preguntado a Sony su opinión al respecto, pero todavía no hemos obtenido respuesta.

http://www.eurogamer.es/articles/digital...nuevo-hack
Ya podéis ir borrando los datos de la tarjeta de crédito asociada al PSN.

HaZzZe

Vaya sorpresa, mira que era raro que pasase después de tanto tiempo que ha pasado y estaba estancada.

Mañana Sony saca otra actualización y hasta dentro de otro añito.
Por cosas como esta me niego a vincular mi tarjeta de crédito a PSN XD a ver si con suerte nos regalan juegos otra vez xDDDDDDDDD
¿Os habeis leido la noticia? Que tendra que ver las tarjetas de credito con esto┬á roto2:

En fin, la realidad es que, de momento, este avance solo le sirve a aquellos que tengan una consola en el firm 3.55 o que puedan hacer downgrade. A partir de ahi podrian ir subiendo CFW ante cualquier nuevo OFW que lance Sony, de forma que ya no tienen que quedarse atascados en 3.55 y podran jugar a todas las novedades sin problemas. Quizas incluso conectarse a PSN.

Las consolas actualizadas mas alla de 3.60 funcionan con otros mecanismos (añadidos tras las primeras rupturas de seguridad) que añaden comprobaciones con otras claves. Ahi todavia no hay, al menos que se sepa, nada desencriptado.

Vamos, que al comun de los mortales esto todavia no le supone demasiado.
(23-10-2012 19:04)Tas link [ -> ]¿Os habeis leido la noticia? Que tendra que ver las tarjetas de credito con esto┬á roto2:

En fin, la realidad es que, de momento, este avance solo le sirve a aquellos que tengan una consola en el firm 3.55 o que puedan downgradear a ella. A partir de ahi podrian ir subiendo CFW ante cualquier nuevo OFW que lance Sony, de forma que ya no tienen que quedarse atascados en 3.55 y podran jugar a todas las novedades sin problemas. Quizas incluso conectarse a PSN.

Las actualizaciones de firm a partir de 3.60 funcionan con otros mecanismos de seguridad (añadidos tras las primeras rupturas de seguridad) que añaden comprobaciones con otras claves. Ahi todavia no hay, al menos que se sepa, nada desencriptado.

Vamos, que al comun de los mortales esto todavia no le supone demasiado.

Pero si pueden hacer eso, siempre está ahí el riesgo de que intenten lo de la otra vez XD
(23-10-2012 19:06)BlacKirby link [ -> ]Pero si pueden hacer eso, siempre está ahí el riesgo de que intenten lo de la otra vez XD

Lo de la otra vez fue un fallo en la seguridad de los servidores de PSN gestionados por Sony. Esto es una brecha en la seguridad de la consola y servira para desatascar, aun habra que ver hasta que punto, el asunto de los CFW.

No tiene nada que ver una cosa con otra.

HaZzZe

(23-10-2012 19:04)Tas link [ -> ]¿Os habeis leido la noticia? Que tendra que ver las tarjetas de credito con esto┬á roto2:

En fin, la realidad es que, de momento, este avance solo le sirve a aquellos que tengan una consola en el firm 3.55 o que puedan hacer downgrade. A partir de ahi podrian ir subiendo CFW ante cualquier nuevo OFW que lance Sony, de forma que ya no tienen que quedarse atascados en 3.55 y podran jugar a todas las novedades sin problemas. Quizas incluso conectarse a PSN.

Las consolas actualizadas mas alla de 3.60 funcionan con otros mecanismos (añadidos tras las primeras rupturas de seguridad) que añaden comprobaciones con otras claves. Ahi todavia no hay, al menos que se sepa, nada desencriptado.

Vamos, que al comun de los mortales esto todavia no le supone demasiado.
Hay CFW de la 4.21
(23-10-2012 19:11)HaZzZe link [ -> ]Hay CFW de la 4.21

Si, pero es lo que estoy diciendo. Solo puedes instalar ese CFW si lo instalas desde 3.55.

En consolas que hayan sido actualizadas mas alla de 3.60 de momento no se puede instalar porque se han añadido otros mecanismos de comprobacion que requieren otras claves.

HaZzZe

(23-10-2012 19:15)Tas link [ -> ]Si, pero es lo que estoy diciendo. Solo puedes instalar ese CFW si lo instalas desde 3.55.

En consolas que hayan sido actualizadas mas alla de 3.60 de momento no se puede instalar porque se han añadido otros mecanismos de comprobacion que requieren otras claves.
¿No deja instalar por encima de 3.60? Que raro.
(23-10-2012 19:28)HaZzZe link [ -> ]¿No deja instalar por encima de 3.60? Que raro.

No.

Una vez que instalas un OFW +3.60 te comes con patatas una nueva serie de medidas de seguridad que añadieron despues de que quedarse en bragas cuando lo del Team Overflow, GeoHot y demas.

Añadieron una serie de comprobaciones que se realizan a la hora de actualizar el firmware, de forma que no se puede instalar nada que no sea oficial. Para romper esa seguridad hacen falta otras claves y de momento no se sabe si alguien las conseguira, si se descubrira otro metodo o si simplemente no se podra instalar jamas homebrew en esas consolas. Siempre estara el downgradeo, pero es caro, dificil y tiene sus riesgos.

Para el que tenga una consola en 3.55 esto es el paraiso, pues se acabo el tener que quedarse atascado en ese firm y el tener que andar esperando miles de historias para poder jugar las novedades que requerian obligatoriamente versiones superiores.

HaZzZe

(23-10-2012 19:35)Tas link [ -> ]No.

Una vez que instalas un OFW +3.60 te comes con patatas una nueva serie de medidas de seguridad que añadieron despues de que quedarse en bragas cuando lo del Team Overflow, GeoHot y demas.

Añadieron una serie de comprobaciones que se realizan a la hora de actualizar el firmware, de forma que no se puede instalar nada que no sea oficial. Para romper esa seguridad hacen falta otras claves y de momento no se sabe si alguien las conseguira, si se descubrira otro metodo o si simplemente no se podra instalar jamas homebrew en esas consolas. Siempre estara el downgradeo, pero es caro, dificil y tiene sus riesgos.

Para el que tenga una consola en 3.55 esto es el paraiso, pues se acabo el tener que quedarse atascado en ese firm y el tener que andar esperando miles de historias para poder jugar las novedades que requerian obligatoriamente versiones superiores.
Ah, es verdad. Eso me lo dijeron a mi y al tiempo pasé de la scene de ps3 xD.