» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[其他] 27C3黑客年会:PS3被完全破解,无需电子狗,私钥被破sony无法防破解,将有自制系统

简单概括一下:
黑客发现一个新的漏洞,(缓冲区溢出),然后获得了系统最高权限(相当于root),获得root后去破解验证机制的私钥(其实比较蛋疼),但更蛋疼的是sony PKI(Public key infrastructure)实现的太sb,被攻破了。以后一劳永逸也不用再找什么漏洞了。

其实sony可以更改私钥,或者从新实现一套PKI,但得召回市面所有游戏,包括PSN上的软件。

make believe



TOP

引用:
原帖由 tntforbrain 于 2011-1-2 16:44 发表


是啊,如果黑客说的都是真的的话(我觉得不可能是假话,正牌黑客的自尊心不太可能让他去27C3吹牛逼然后在圈子里弄个身败名裂,slide和视频都公开了啊,要是吹牛逼的话这次可是要被全世界的黑客看成2B的),绝逼一 ...
这东西一般没人去作假(以前兲朝有个案例,挺丢人的,iphone 2G,1.3rom的时候,有兴趣可以搜一下),技术宅看重的是荣誉,作假就甭混了。其实我觉得破解这东西吧,就跟阳光灿烂日子里说的那样,要的是那种锁被打开那一瞬间的快感,而不是看重屋子里的东西,所以像什么0元啊,模拟器之类的,这些人也根本不在乎,同样也不不在乎锁被打开所带来的影响。通过这件事情其实sony还是好好总结一下自己,系统有漏洞很正常,但验证机制这套居然被搞翻了,实在不应该。。。



TOP

发新话题
     
官方公众号及微博