Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Nouveau Lecteur Xbox 360 LiteOn non flashable


WaLiDX360

Messages recommandés

Salut ! :) Une Mauvaise nouvelle, pour les Fans de Xbox 360...:(

 

c'est une nouvelle Xbox 360 qui possede un nouveau lecteur: Philips-LiteOn que c'est impossible de le flasher car la Rom serait en "Read Only" (lecture seule) ce qui imposerai de poser une puce sur ce lecteur !

son tiroir est identique au Benq et pour cela certains acheteur ont le pris pour un Benq.

 

regardez cet article

 

c'est tres dommage car moi j'en ai un!!:mad::mad:

et la seule solution pour ce probleme est de changer ce lecteur par un autre lecteur flashé ,c le spoof du lecteur!! :p ,mais c pas facile ça!! :rolleyes:

 

regardez ce tuto

 

A+ ;)

En attendant des nouvelles sur ce lecteur !

Modifié par WaLiDX360
Lien vers le commentaire
Partager sur d’autres sites

la nouvelle n'est pas si nouvelle que ca :p et wé le liton n'est pas encore flashable et meme la pause de puce n'est pas encore envisageable vu le temps de conception d'une telle bestiole :D

reste le spoof, certes c'est plu difficile que pour les autres lecteurs, mais c'est faisable avec un minimum de connaissance en soudure et les composants qu'il faut, sinon reste a voir dans les magasins spécialisés (mais j parie que si ils le font, ca doit couter bien plus que la peau des ********** :p )

@ little geek: hé wé tout ca pour jouer a des jeux a 200da (bien plus quand meme) peu nombreux sont ceux qui ont les moyens de se payer des originaux a au moins 4000da le jeux (fanboy PlayStation je présume, maalich mon ptit, viendra un jour ou meme la ps3 saura lancer des jeux gravés :D )

pour toute info sur le hack (legal!!!) de toutes les consoles et plateformes actuelles voir ici

gueux-forum.net

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...
  • 3 weeks later...

les ventes ont explosé malgrés que le liteon n'etait ni fl@shable ni spoofable, ya pas reelement un grand rapport entre le hack d'une console et sa vente, regardez seulement la ps3, non hackable et qui s'est quand meme vendue (meme si tjr concurrencée par la ps2)

certes le liteon est actuellement flash@ble mais les rumeurs parlent de l'apparition d'un nouveau lecteur depuis quelques jours, le liteon II qui lui serait encore plus difficile a travailler

Lien vers le commentaire
Partager sur d’autres sites

pour le moment personne n'est sur du type de lecteur car ca reste des rumeurs, moi j'ai lu que c'est un liteon v2

c'est vrai que certains des nouveaux pack arcades avec nouvelle carte mere et carte memoire intégrée dans la carte mere (nom de code: jasper) sont fournis avec des benQ mais j ne sais pas si c'est les anciens ou les nouveaux

Lien vers le commentaire
Partager sur d’autres sites

ah ! tu parle d'une nouvelle je parit que les vente xbox 360 l'anné 2009 vont exploser :D merci pour l'info kolchi mabrouk pour toi Walidx360 :)

 

Merci mon ami !

 

pour le moment personne n'est sur du type de lecteur car ca reste des rumeurs, moi j'ai lu que c'est un liteon v2

c'est vrai que certains des nouveaux pack arcades avec nouvelle carte mere et carte memoire intégrée dans la carte mere (nom de code: jasper) sont fournis avec des benQ mais j ne sais pas si c'est les anciens ou les nouveaux

 

Ici ya tout les lecteurs de la xbox 360 , la derniere c'est avec un lecteur LiteOn pas un v2 , sortit le 1er decembre. avec une carte mere jasper :rolleyes:

Lien vers le commentaire
Partager sur d’autres sites

le lien que t'as proposé est une base de données faite par des particuliers ya rien d'officiel dedans

et le liteon j'ai bien dit que c des rumeurs, certains aux usa, une ou deux personnes en france auraient recu un lecteur liteon nouveau dans leurs packs arcade c'est tout

j'ai rien affirmé, je ne fais que rapporter une rumeur, et l'avenir nous dira si c'est vrai

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...

ben fais gaffe si tu t'y essaye toi meme car c'est assez risque (risque de cramer les connectivity kit voir la carte mere du pc) ceux qui ont tenté les bidouilles maison ont meme cramé leurs lecteurs :s

conseil: prends une carte moyenne gamme, c'est les meilleurs pour ca, malgrés ce qu'on peut lire, evite les controlleurs sata via, avant c'etait l'ideal pour ca, la c'est le contraire.

et pour le firmware hacké verifie bien ta source, dans ce monde on tombe souvent sur des surprises (un gars a hacké son lecteur, l'a raté puis m'a appelé, j verifie, et il a envoyé le flash du benQ a la place, malgrés que c'etait marqué liteOn, heureusement que les lecteurs se ressemblent au niveau H/W sinon bye bye le lecteur)

Lien vers le commentaire
Partager sur d’autres sites

  • Messages

    • @dzgeek123 Je viens de comprendre qu'ils ont fait cela que pour monter dans le classement d'Ookla les saligauds. 
    • Je vais essayer sur mon pc et je te tiens au courant 
    • Merci @wosiris sur smartphone ça fonctionne aussi chez moi mais pas sur pc avec Firefox et Opera
    • Très mauvaise nouvelle les amis… Des chercheurs polonais viennent de péter la sécurité des eSIM et ça fait froid dans le dos puisqu’on parle de 2 milliards de puces compromises qui permettent de cloner votre carte SIM à distance. L’équipe de Security Explorations, un labo de recherche en sécurité basé en Pologne, vient en effet de publier leurs trouvailles et c’est pas joli joli puisqu’ils ont réussi à exploiter une vulnérabilité dans les puces eSIM de Kigen, un des plus gros fournisseurs du marché.   https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo1.mp4   Ce qu’ils ont réussi à faire c’est à cloner complètement un profil eSIM d’Orange Pologne. Résultat, tous les appels et les SMS arrivaient sur leur téléphone pirate au lieu du téléphone légitime. Imaginez maintenant 2 secondes si ça vous arrive avec votre code de validation bancaire ou votre double authentification… Ce serait la grosse mierda, donc pensez toujours bien à passer par une app de double authentification plutôt qu’un SMS. Mais comment ils ont fait ? Alors accrochez-vous car c’est technique mais je vais essayer de vulgariser au max. Le problème vient d’une “confusion de type” dans l’implémentation Java Card d’Oracle. En gros, la machine virtuelle Java Card ne vérifie pas correctement le bytecode et ça permet d’exécuter du code malveillant. C’est un peu comme si un policier vérifiait juste que vous avez bien le permis, sans regarder si c’est vraiment la vôtre. https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo2.mp4   D’ailleurs, c’est assez ironique parce qu’Oracle avait déjà été prévenu de ce type de vulnérabilité en 2019. À l’époque, ils avaient répondu que c’était juste des “préoccupations de sécurité” qui n’affectaient pas leur produit en production. Bah visiblement, si. Pour exploiter la faille, il faut d’abord un accès physique temporaire au téléphone cible. L’attaquant extrait alors une clé cryptographique qui lui permet ensuite d’installer une application Java Card malveillante. Et là, c’est open bar : extraction des profils eSIM, des clés d’authentification OPc, du champ AMF… Bref, tout ce qu’il faut pour cloner parfaitement la carte SIM. Mais le pire dans tout ça, c’est qu’une fois cette clé en poche, l’attaquant peut théoriquement faire ses manipulations à distance via le protocole SMS-PP OTA (Over-The-Air). En clair, plus besoin d’avoir le téléphone entre les mains, un simple SMS suffit. Les chercheurs ont même poussé le vice jusqu’à installer des backdoors indétectables sur les puces eSIM. Genre vraiment indétectables, même pour les opérateurs. Et cerise sur le gâteau, ils peuvent aussi “bricker” (rendre inutilisable) l’eSIM à distance si l’envie leur prend. Alors évidemment, Kigen n’est pas resté les bras croisés. Ils ont versé une récompense de 30 000 dollars aux chercheurs (ce qui est plutôt classe) et ont distribué des patches à “des millions” d’eSIM, mais bon, vu qu’on parle de 2 milliards de puces potentiellement affectées, y’a encore du boulot. La GSMA (l’association qui regroupe les opérateurs mobiles) a aussi réagi en mettant à jour les spécifications de sécurité et en fermant tous les profils de test utilisés par les chercheurs pour leurs expériences. Ce qui est vraiment inquiétant, c’est que cette vulnérabilité affecte des puces certifiées EAL4+… Pour ceux qui ne connaissent pas, c’est censé être un niveau de sécurité béton, utilisé pour des trucs critiques, c’est à dire des puces Infineon SLC37 basées sur des processeurs ARM SecurCore SC300 32 bits. Du matos sérieux quoi. Et le pire, c’est que les chercheurs pensent que d’autres fabricants d’eSIM pourraient être vulnérables aux mêmes attaques. Ils se sont concentrés sur Kigen parce qu’il fallait bien commencer quelque part, mais vu que beaucoup utilisent la technologie Java Card d’Oracle… D’ailleurs, petite anecdote marrante (enfin, si on peut dire) : Kigen a évalué la vulnérabilité avec un score CVSS de 6.7 (moyen), alors que les chercheurs estiment qu’elle mérite un 9.1 (critique). C’est un peu comme dire qu’avoir une fuite de gaz dans votre maison, c’est “moyennement dangereux”. Pour les plus techniques d’entre vous, voici ce que les attaquants peuvent récupérer une fois l’eSIM compromise : Les profils eSIM complets de n’importe quel opérateur (AT&T, Vodafone, O2, Orange, China Mobile, T-Mobile…) Les clés secrètes OPc utilisées pour l’authentification réseau Le champ AMF (Authentication Management Field) Les certificats d’identité eUICC Et bien sûr, la possibilité de rediriger tous les appels et SMS Bon, avant que vous ne paniquiez complètement, quelques nuances s’imposent tout de même. D’abord, l’attaque nécessite quand même un accès physique initial au téléphone. C’est pas comme si n’importe qui pouvait cloner votre eSIM depuis son canapé (enfin, pas encore…). Ensuite, Kigen a déjà commencé à distribuer des correctifs donc si votre téléphone fait ses mises à jour régulièrement, vous devriez être protégé (en théorie) et puis normalement,la GSMA a pris des mesures pour éviter que ça se reproduise. Mais quand même, ça fait réfléchir car on nous vend l’eSIM comme LA solution d’avenir, plus sécurisée, plus pratique… et au final, ça se casse comme une vulgaire coquille de noix. D’ailleurs, si vous voulez creuser le sujet, Security Explorations a publié tous les détails techniques sur leur site. Et en attendant, qu’est-ce qu’on peut faire pour se protéger ? Bah pas grand-chose malheureusement. Garder son téléphone à jour, éviter de le prêter à des inconnus (surtout s’ils ont l’air de s’y connaître en Java Card), et croiser les doigts pour que votre opérateur ait appliqué les patches. Ah et petit conseil : si vous utilisez la double authentification par SMS pour des trucs sensibles (banque, crypto, etc.), c’est peut-être le moment de passer à une app d’authentification ou une clé physique. Parce que bon, si quelqu’un peut cloner votre SIM et recevoir vos SMS… Je vous conseille 2FAS comme app. Cette histoire nous rappelle une fois de plus que la sécurité absolue n’existe pas et que même sur les systèmes les plus certifiés, les plus vérifiés, il peut y avoir des failles et que souvent, ces failles viennent de trucs basiques qu’on a oublié de vérifier comme ici, une simple vérification de bytecode qui aurait pu éviter tout ça. En tout cas, chapeau à Security Explorations pour leur boulot c’est impressionnant ! Et n’oubliez pas, comme dit l’adade : “y’a pas de système sécurisé, il n’y a que des systèmes pas encore hackés”.   Source
×
×
  • Créer...