Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

La PS3 Définitivement hackée Grâce à la Clef LV0 Décryptée par "The Three Musketeer"


Hicham

Messages recommandés

PlayStation 3 : une importante clé de sécurité dévoilée publiquement

 

La PlayStation 3 dispose d’une longue histoire guerrière avec les pirates. Ces derniers s’échinent depuis des années à trouver les failles qui permettront de faire faire à la console de SONY des actions normalement interdites. Et la firme vient justement de subir un gros revers : une importante clé de sécurité de la console a été publiée sur la toile aux yeux de tous.

 

 

 

medium-120175.png

Le chat et les souris

 

SONY joue depuis des années au chat et à la souris avec les pirates qui cherchent à percer les défenses de sa console de salon PlayStation 3. À la clé, la possibilité de faire faire à la console à peu près n’importe quoi, tant pour modeler la machine selon ses besoins qu’à des fins de piratage. En effet, quand les verrous de sécurité sautent, il devient notamment possible d’installer des jeux en contournant les mesures de protection.

 

Les premières méthodes de piratage de la console consistaient à insérer une clé USB pour utiliser le code présent. C’était le cas notamment de PSJailbreak, dont l'objectif était de pouvoir installer n’importe quel jeu intégralement sur le disque dur. Il y a deux ans environ, les connaissances de la machine ont fait un bond avec le groupe « fail0verflow ». Ce dernier avait en effet mis en évidence plusieurs composants essentiels de la sécurité de la console, avec notamment la chaine de confiance, des exécutables signés, un hyperviseur, mais surtout la signature ECDSA, une clé privée de chiffrement des données.

 

Comme le rappelle Ars Technica, la partie la plus médiatique de cette guerre entre SONY et les hackers fut certainement George Hotz, surtout connu sous son pseudonyme GeoHot. Travaillant indépendamment des groupes, il avait fini par mettre la main sur un lot de clés (metldr) qui permettaient de lancer des applications non autorisées sur la PS3 grâce à des droits administrateur. SONY avait déposé plainte, avant de faire machine arrière, face aux promesses de Hotz de ne plus jamais s’attaquer à la console.

LV0, l'étape importante de l'initialisation

 

Mais une nouvelle étape a été franchie. Un groupe nommé « The Three Musketeers » a en effet publié la clé LV0, pour Level 0. Cette autre clé de chiffrement verrouille notamment les mises à jour réalisées par SONY pour sa console. On peut voir son importance sur ce diagramme présent sur le site PS3DevWiki :

 

mini-122006.png

On peut clairement voir que la clé est cruciale dans la phase d’initialisation de la console. Bien qu’elle n’ait en elle-même pas d’incidence directe sur les utilisateurs classiques, elle est particulièrement importante pour les pirates créant des firmwares alternatifs pour la PS3. Ils pourront ainsi surveiller les nouveaux firmwares, les décompresser et prendre les éléments intéressants pour leurs propres créations.

 

medium-122007.png

Selon l’explication donnée par nos mousquetaires, la clé LV0 aurait dû ne « jamais voir la lumière du jour ». Pourquoi ? Parce qu’ils ne cherchaient visiblement pas la reconnaissance de la toile pour ce travail et ils avaient leurs propres projets, mais un évènement a modifié leurs plans. Un autre groupe de pirates a utilisé le travail réalisé sur la clé LV0 pour vendre son propre firmware personnalisé, BlueDiskCFW. Les mousquetaires se disent de fait déçus que certains aient cherché à en tirer profit et souhaitent court-circuiter la vente en publiant la clé.

 

Même si la dernière manche du jeu a été remportée par la souris, le chat ne compte sûrement pas rester inactif. Nate Lawson, cryptologue chez Root Labs, indique ainsi qu’il s’agit d’une nouvelle étape mais que SONY peut encore faire « beaucoup de choses » pour reprendre la main.

 


Source : Internet.

Lien vers le commentaire
Partager sur d’autres sites

  • Messages

    • Netflix « Cet appareil n'est pas pris en charge par l'application » Pour les appareils sous Android  je vous apporte la solution au problème Netflix en affichant le message d'erreur « Cet appareil n'est pas pris en charge par l'application », un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . L’erreur Netflix affichant « Cet appareil n'est pas pris en charge par l'application », est un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . Explication du problème :  Netflix n'offre la compatibilité officielle de son application et l'option de qualité HD que sur les appareils qui passent son approbation, cela implique que seules les grandes marques internationales ont accès à ces options. Netflix rend les choses un peu plus difficiles pour les utilisateurs d'appareils non certifiés en proposant sur son site officiel une application qui génère de nouveaux problèmes de compatibilité. Pour installer Netflix et éviter l'erreur «  Cet appareil n'est pas pris en charge par l'application  », suivez le point suivant du manuel. Solutions : Ceci est un contenu masqué, merci de Se connecter ou S’inscrire    
    • C'est ce que fait aussi Sonelgaz les branchements doivent passer par l'entrée principale de l'abonné pour une question juridique dans notre bureaucratie les factures font foi de justification de domicile. Mais si AT le fait  c'est incompréhensible.
    • @Gt3Dz bien...même si l'activation est probablement pour 2025....
    • Début des travaux rue Abou Nouas à Hydra.  
    • Svp...expliquez moi un truc que j'essaye de comprendre...DEPUIS 5 ANS !!!! pourquoi AT place la fible par la porte principale de immeuble et des abonnés ?!! Pourquoi ils n'utilisent pas le même endroit que les lignes téléphoniques (qui seront supprimées)??   Pourquoi casser l'immeuble ? Pourquoi défigurer tout et rafistoler avec du plâtre  ?!  Wallah ça me dépasse !!!!!!!
×
×
  • Créer...