2024. április 19., péntek

Gyorskeresés

A PS3 egy lehetséges törési módszere

Írta: | Kulcsszavak: PS3 . törés . spekuláció

[ ÚJ BEJEGYZÉS ]

Információ
Korábban bemutattam Geohot próbálkozásait a PS3-mal. Megjegyezném, hogy mostanra a letiltott OtherOS is "visszavarázsolható" a 3.21 verzió feletti vastag gépekre is - Elég csak benézni a korábban említett blogra. Most viszont az imént olvasott RSA törés ütött szöget a fejembe.
Ahogy az említett cikkben is megemlítésre került a töréshez két fontos komponens szükséges:
- fizikailag hozzáférni a hardverhez
- hozzáférni a hibásan elkészült aláírásokhoz

Spekuláció
A fentiek közül nagy valószínűséggel mind a kettő megoldható. Geohot már bemutatta, hogyan lehet fizikailag hozzáférni akár a védett memóriához is, a processzorok alacsonyabb feszültségen való futtatásához pedig sokkal könnyebb fizikai módosítást eszközölni a gépen.
A kérdés az, hogy rávehető-e a PS3, hogy a fizikailag védett privát kulccsal írjon alá tetszőleges adatot?
A válasz valószínűleg: igen. Hiszen mind a "hiteles" lemezek olvasásához, mind pedig a védett adatok mentéséhez ezt a kulcsot használja.

Megoldás?
A megoldandó feladat tehát "csupán" az alábbiakból áll:
- rávenni a PS3-at a HSM-ben tárolt kulccsal való aláírásra
- alacsony feszültségen futtatni az eszközt
- kikeresni a rossz (de használható) aláírásokat
- az RSA tanulmány alapján megírni a kódfejtő algoritmust (esetleg beszerezni)
- ráereszteni néhány gépet (80 CPU kb. 100 óra alatt végez egy 1024 bites kulccsal)

Így leírva nem is olyan tűnik olyan bonyolultnak.

Hozzászólások

(#1) ArchElf


ArchElf
addikt

A mai RSA töréses cikk érdekes gondolatokat generált...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#2) Thunderzolee válasza ArchElf (#1) üzenetére

Kíváncsi leszek a végeredményre. ;]

Javíts ki nyugodtan, ha tévedek valamiben. :)

(#3) ArchElf válasza Thunderzolee (#2) üzenetére


ArchElf
addikt

Ez inkább csak gondolatkísérlet volt, mivel talán a szoftvert még csak megírnám az értekezés alapján (kis segítséggel a matek részében), de
- nincs PS3-am
- nincs gyakorlatom a hegesztésben (vagy forrasztásban, vagy mi)
A végeredményre azonban én is kíváncsi lennék. Lehet, hogy lefordítom angolra, és elküldöm Geohot-nak...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#4) madstunt


madstunt
addikt

evvel gyorsan törhetsz ps3at:D ;]

(#5) ArchElf válasza madstunt (#4) üzenetére


ArchElf
addikt

Egyértelműen. De az vele a baj, hogy nem egyészben, hanem darabokban hullik ki így belőle a privát kulcs... :( Szóval hiába a cél szent eszköze, ha a célt nem lehet elérni vele.

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#6) madstunt válasza ArchElf (#5) üzenetére


madstunt
addikt

jaja az már cinkes :)

(#7) ArchElf


ArchElf
addikt

Most nézem csak, hogy a blog invite only lett... Valami lehet a levegőben...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

(#8) ArchElf


ArchElf
addikt

Úgy tűnik, tényleg csak idő kérdése volt...
http://gamepod.hu/hir/feltortek_a_playstation_3_rendszeret.html
És a root key...

AE

Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.