» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 36 123
发新话题
打印

[其他] 27C3黑客年会:PS3被完全破解,无需电子狗,私钥被破sony无法防破解,将有自制系统

昨天是破解界非常重要的日子,27C3黑客年会在柏林举行,成为众多高手交流成果与心得的舞台。下面带来的是关于PS3破解的最新消息,从这次年会最后发布的情况来看,现在PS3的安全防线已经崩溃,XBOX360或许成为本时代最安全的主机。

这次爆出的PS3安全漏洞是在PS3启动时,通过特定的溢出攻击来获取整个系统的权限,这样就不需要再通过电子狗来得到权限,可谓一劳永逸。该漏洞存在于3.55乃至未来可能的版本中,索尼要进行封杀非常困难。另一个阶段性成果是PS3的私有密钥可以被计算出来,这样安装自制软件时可以进行签名来欺骗PS3,进而得到完全的权限。

通过以上结论,PS3的安全系统已经被彻底攻破,电子狗很有可能会成为过去式。同时黑客透露下个月就会放出PS3平台真正的自制系统,之前各种各样的爆料终将成为现实。


Sony's PS3 Security is Epic Fail
This morning was the big unveil at the Chaos Communication Congress in Berlin, and it did not disappoint. Here is a brief synop** for those that missed it.

今早揭开序幕的破解大会没有令人失望。下面的是今天大会的总结。

The first few minutes of the conference were spent explaining the state of security on other consoles (Wii, 360, etc). Following this, the group went on to explain the current state of affairs on the PS3. First, explaining Geohot's memory line glitching exploit from earlier this year. The team then went on to explain the current PS3 security bypasses, such as jailbreaking and service mode/downgrading.
一开始的几分钟用在了解说wii和360 当前的安全防御状态上。然后,小组继续解说关于ps3的安全防御。 首先,小组分析了今年早些时候Geohot发现的那个ps3安全漏洞, 然后小组解释了当前各种破解ps3方法的原理。(包括各种狗,降级等)

Approximately a half hour in, the team revealed their new PS3 secrets, the moment we all were waiting for. One of the major highlights here was, dongle-less jailbreaking by overflowing the bootup NOR flash, giving complete control over the system. The other major feat, was calculating the public private keys (due to botched security), giving users the ability to sign their own SELFs Following this, the team declared Sony's security to be EPIC FAIL!
在大概30分钟后, 小组终于揭示了他们新的ps3漏洞。 最主要的信息是,在PS3启动时, 通过特定的溢出代码(感謝 confire 的補充翻譯), 可以不使用狗就能够得到控制整个ps3系统的权限。 另外一个成就是通过计算公开的私人密匙, 使用户获得签署自制SELFs的权限。最后小组宣布完全攻破sony的安全系统。。

The recent advent of these new exploits means current firmware is vulnerable, v3.55 and possibly beyond. It will be very difficult for Sony to fix the described exploits.
这说明当前所有的ps3固件都可以被破。 包括3.55, 可能还有以后的版本。 Sony想要堵住这些漏洞是非常困难的。
The team then displayed the website http://fail0verflow.com/ were we assume will host examples of the new exploits and further details. They stated that easy to use tools would be coming next month.
小组公开了他们的官网http://fail0verflow.com。 相信不久的将来会有更多关于破解的信息会发布在上面。他们声称这个容易使用的工具将会在下一个月发布!!


-----------------------------------------------------------------------------------------------

这破的比psp还彻底...

估计黑客们是不会在黑客大会上开这种玩笑的,否则今后就别在圈子里混了,233.

另:点进去看了黑客的网站,站点还没建设好,故意把站点做成了404 Not Found啊,太有Kuso魂了,233.

[ 本帖最后由 tntforbrain 于 2010-12-31 01:57 编辑 ]


本帖最近评分记录
  • solopain 激骚 +1 最骚 Rated by wap for mark 2010-12-31 23:17

TOP

引用:
原帖由 SRWX 于 2010-12-30 21:16 发表
PS3的安全防线已经崩溃,XBOX360或许成为本时代最安全的主机。


理解能力有限·对此话完全不能理解·
360的系统现在还是没被破掉吧?

目前除了个光驱漏洞和原来更新之前的漏洞外,还有别的么?

索尼的这个不同,按照黑客们这个说法的话,基本上是被扒的连裤叉都不剩了,人家今后爱在上面搞啥就搞啥了,比现在的psp还邪乎。

什么万能播放器,ps2模拟器,各种自制软件等等等等...而且sony连堵这个漏洞都堵不了...

签名都搞出来的话,psn搞不好都得大门四开了。

如果按这个说法的话,今后0元联机党弄不好会大行其道了。

[ 本帖最后由 tntforbrain 于 2010-12-31 00:41 编辑 ]



TOP

引用:
原帖由 扑街仔 于 2010-12-30 21:31 发表
自制系统能上网对战么?
不好说,不过单机是啥问题没有了。

按照这个说法的话,sony连机程序破解不破解都不知道了,因为从签名上看根本没区别...

而且就算是知道这主机改过,也不敢堵,因为一换私钥的话,新卖的机器就不能玩已发售的老游戏了,除非sony不想在游戏圈混了否则给他胆子他都不敢堵。
这样的话,psn估计也大门四开了。

除非是通过游戏光盘游戏里有没有sn号码,是否重复来判断吧,否则我觉得应该可以联机对战,起码初期应该可以,后期倒是有可能找到办法封锁psn,但是最多也就是ban你psn,不可能对你主机怎么样的。

[ 本帖最后由 tntforbrain 于 2010-12-31 02:00 编辑 ]


TOP

引用:
原帖由 MacPhisto 于 2010-12-30 21:05 发表
twitter上黑客说了,第二种方法索尼不可能堵。因为私钥已找到,签名出的程序完全和官方的没有两样。
如果换私钥,则已发行的游戏就全都不能玩了。
是啊,系统被人破到这个份上也真够那啥的,连防都没办法...

TOP

引用:
原帖由 freesound7910 于 2010-12-30 21:42 发表

没搞懂 xo没破解的话 我这手上50多张D盘怎么出来的?异次元穿越?
兄弟,请搞清楚“系统全破”和“利用硬件漏洞”之间的不同。

你的360现在能玩地以外,能给360装个其他的自制系统,装个模拟器,装个万能播放器,装个msn啥的不?

哦,当初倒是可以,你要是很久都没更新过还有机会的,不过那漏洞被微软很快堵上了,没成大规模效应。

ps3这个可不行了,人家今后想干啥就干啥了,233.

[ 本帖最后由 tntforbrain 于 2010-12-30 21:56 编辑 ]

TOP

引用:
原帖由 先手必胜MK2 于 2010-12-30 21:55 发表
这你妈都是何等的优越感啊?D版满天飞的现状,自制系统连TMD盘都不需要了,居然还有人恬着脸大谈破解!!
除了能玩D以外?你还想干嘛?烤个大腰子,来盘毛豆?:D
现在ps3还没有自制系统吧?233.

我想用ps3玩ps1,ps2,psp游戏。

我想用ps3玩gb,gba,pce,3do,atari,ng,fc,md,sfc,ss,ngc,wii游戏。

我想给ps3上装个XP操作系统,起码装个虚拟机。

我想玩mame上的街机游戏。

哦,对了,忘了说,以上的这些功能,已经有一部分实现了。

我的ps3现在就是用来打fc游戏的,因为ps3上我喜欢的游戏都玩过了,如果不是破解我只把ps3当ps3是个高清光碟播放器用了,233,今天打算再装个ps版的rockman x5。

对了,感觉还挺好的,我喜欢在ps3上玩街机版的街霸3.3,233.

我想在ps3上玩手机游戏。

我想用ps3看rmvb,装万能解码万能播放器啥片源都能看,我想ps3什么键盘鼠标都支持,装个firefox浏览器上网,装个好的youku或者土豆播放插件免得内存不足,装qq或者msn聊天。

我想平时开着ps3下高清片源,之后直接看。

而且我只想用ps3做这些事,因为这机器买回来后几乎我就没用,只顾着玩360和wii了,完美破解后,起码我可以让ps3多开些机嘛,我起码会觉得买回这机器还有用,起码一些地方可以取代电脑了。

这样我就解放了电视下面我那个笔记本电脑了,233.

这些今后可是都有可能实现了,233.

[ 本帖最后由 tntforbrain 于 2010-12-31 01:56 编辑 ]

TOP

引用:
原帖由 倍舒爽 于 2010-12-31 00:28 发表
有没提到能不能耍塑料片???
偶要的是塑料片,灌硬盘太麻烦了。。
已经拿到最高权限了,刻录人家要改的话,就要研究下,改下系统了,理论上倒不是不可行。

但问题是,不知道能用什么载体去刻盘,BD25?-_=

[ 本帖最后由 tntforbrain 于 2010-12-31 00:56 编辑 ]

TOP

引用:
原帖由 狂风007 于 2010-12-31 00:32 发表
破个**

破了以后FF中文版这些东西就别想了

FF13这种翻译质量的中文版有没有我个人倒是觉得无所谓...

民间免费的汉化组织都比他们做的到位...

TOP

引用:
原帖由 wuqu 于 2010-12-31 01:05 发表


破不破掉的区别是有没有价值去破。

360的破解目地只是要拿来玩个游戏而已。其他的东西和功能,xo这机子还能做什么?黑客还花那多余的力气做什么?
是吗?难道现在是台360就可以随意免费安装arcade游戏了吗?

在360能玩地后,360有黑客搞了自制系统你知道否?

360自制系统上面早就有自制程序,模拟器你知道否?PS3这才刚刚上路呢。

你以为人家黑客没搞过?早搞过了,可惜那漏洞被微软用更新很快堵上了,而且即使能破也要你没更新过,还要拆硬件,搞焊接之类,根本就不成规模,现在黑客想继续搞根本搞不成了,一个AP2.5就憋死一堆人,想破还得用微软官方的升级包,233max。

现在黑客是拿360的安全没办法,没看黑客大会一开始就是来探讨这个问题的么,要能破的话黑客早一窝蜂似的冲上去了,草翻微软可比草翻sony来得有成就感吧?人家图的就是把这些原来不可一世的东西的裤叉扒下来然后随意蹂躏的快感。

如果360不值得破的话,ps3有啥值得破解的地方吗?现在电子狗都搞的差不多了,连下载游戏,模拟器都能玩,我看比360更不值得破解才对啊,那还有啥必要搞啥破解呢?

[ 本帖最后由 tntforbrain 于 2010-12-31 09:27 编辑 ]

TOP

引用:
原帖由 小阳 于 2010-12-31 08:11 发表
说得再好听也没用,我只相信最后看到的成果。
吹谁不会,赶快把东西拿出来就是了,我也等着自制系统呢。
跑黑客年会上去吹?这几个人要是只是吹的话,今后被踢爆的话就不必在黑客圈内露脸了,发现出名的黑客们说话还是很小心的,他们似乎都很在乎自己在圈子内的口碑,233.

这些人都是靠谱的人,这会是靠谱的会。

人家只说了获得权限的方法和私钥的获得,这还要啥自行车啊,这两个成果不够牛的么?非要等人家把饭送到你嘴边么...+_=

怀着感恩的心吧,人家又没图你啥,自愿给你谋福利,慢了你还不高兴的话就说不过去了。

人家把路子给你铺好了,剩下的其实人家什么都不必做都可以,直接等其他黑客接班都可以了。

[ 本帖最后由 tntforbrain 于 2010-12-31 09:12 编辑 ]

TOP

引用:
原帖由 ny24dx2k 于 2010-12-31 08:20 发表
http://player.vimeo.com/video/18278625
发个原版视频

还有那些黑客说了,他们旨在让ps3装linux他们不会去研究如何让ps3读d
233,怎么说呢,说一套,做一套嘛。

心领神会吧,这年头造福大众都是件不容易的事啊,233.

而且回复linux也很赞了。

老实说,sony的一系列封锁ps3的行动,确实让黑客更来劲了,就非要跟你死磕到底不可,233.

[ 本帖最后由 tntforbrain 于 2010-12-31 09:04 编辑 ]

TOP

引用:
原帖由 yy77 于 2010-12-31 09:00 发表
现在新的xbox都是不能很好的破解的了,而ps3破解曙光在前?!真是戏剧性的逆转啊。如果最开始就这样,中国各种饭的比例还不知道怎样呢。
ps3破解了好一段时间了,只不过没破彻底而已...+_+

现在是可以有破的彻底的条件了,剩下的只是时间问题了。

TOP

引用:
原帖由 卖哥 于 2010-12-31 08:39 发表
显然PS3被全破是因为封了黄狗惹怒了正牌黑客们
恩,黑客对黄狗确实挺怨念的,sony这一举动起反效果了...

TOP

引用:
原帖由 yy77 于 2010-12-31 09:00 发表
现在新的xbox都是不能很好的破解的了,而ps3破解曙光在前?!真是戏剧性的逆转啊。如果最开始就这样,中国各种饭的比例还不知道怎样呢。
反正在我群里的兄弟...不买360正版,不上live的没几个...

TOP

引用:
原帖由 Jabberwork 于 2010-12-31 09:15 发表
2006年年中买360一直未破解的在这表态:我一直想买一台PS3,可惜最后变成了KINECT:D  感谢牛B黑客,在可预见的未来我可以买PS3玩0元游戏+替换掉厅里那台用了4年的HTPC了:D
PS3看高清确实比HTPC要来的好,声音这块htpc一般声卡是不能做到无损的...

灰阶问题倒是无所谓,现在也都能改成跟电视一样了...

TOP

 36 123
发新话题
     
官方公众号及微博