Zabezpieczenia PlayStation 3 złamane

Na 27 Kongresie Komunikacyjnego Chaosu, konferencji hackerów, crackerów i badaczy bezpieczeństwa informatycznego, grupa podpisująca się fail0verflow pokazała sposób na przełamanie zabezpieczeń konsoli PlayStation 3.

marcindmjqtx

Konsola zabezpieczona jest przed uruchomieniem nie autoryzowanego przez producenta - Sony Corporation - oprogramowania. Ma to na celu zapewnienie kupującym odpowiednio rodzinnej rozrywki - Sony nie pozwoli na uruchamianie na konsolach oprogramowania które nie przeszło procesu akceptacji. Realizowane jest to za pomocą kryptograficznego podpisu cyfrowego - tylko organizacja posiadająca klucz pasujący do zaszytego w oprogramowaniu konsol, może podpisać oprogramowanie w taki sposób, aby konsole zaakceptowały ten podpis i uruchomiły program.

Sposób ogłoszony przez fail0verflow atakuje ten system w dwóch punktach. Na skutek błędów w innych zabezpieczeniach udało się odtworzyć właściwy klucz służący do podpisywania, dodatkowo udało się też przełamać zabezpieczenia procesu uruchamiania konsoli. Mozna więc napisać, lub przystosować inny system operacyjny do uruchamiania na konsoli zamiast oryginalnego oprogramowania sprawdzającego podpisy aplikacji.

Oznacza to możliwość wykorzystania PlayStation jako taniego komputera, model biznesowy konsol polega na dotowaniu przez producentów taniego sprzętu i odbijaniu sobie tego na drogich grach. Do niedawna istniała wprawdzie udostępniona przez Sony możliwość uruchomienia na PlayStation Linuksa, ale została usunięta w jednej z ostatnich aktualizacji oprogramowania, no i Linux ten nie miał dostępu do najważniejszej z użytkowego punktu widzenia funkcji konsoli - procesora do obliczeń wektorowych.

Sony może wypuścić aktualizację oprogramowania blokującą ujawnione luki i zmieniającą klucze autoryzacji oprogramowania, jednak jeśli zabezpieczenie procesu uruchamiania zostało złamane dzięki błędom w sprzęcie, to firma może jedynie spisać na straty dotychczasową pulę konsol i wypuścić zaktualizowaną wersję.

[na podstawie PSGroove.com, za Slashdot]

Janusz A. Urbanowicz

Źródło artykułu:Polygamia.pl
Wybrane dla Ciebie
Komentarze (0)
© Polygamia
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.