RSS

Jak złamano zabezpieczenia konsoli PS3?

 
heise-online.pl | 2010-01-28 (14:24) | 32 opinii
a a a

George Hotz, który stał się znany dzięki złamaniu smartfona iPhone, opublikował w blogu instrukcję prezentującą sposób pokonania zabezpieczenia hiperwizora odpowiedzialnego za system bezpieczeństwa konsoli PlayStation 3 i uzyskania uprawnienia na poziomie Ring0. Umożliwiły mu one bezpośrednią komunikację ze sprzętem na najniższym poziomie i odczyt oraz zapis wszystkich obszarów pamięci. "In other words, I've hacked the PS3" – napisał Hotz w miniony weekend i dostarczył dokładne opisy oraz dowody na to, że mu się udało.

Przeprowadzony przez Hotza atak ma działać na starszych wersjach konsoli, które są w stanie wystartować GNU/Linuksa jako Other OS. W nowych wersjach Slim, które są w sprzedaży od września, możliwość ta jest wyłączona. Oprócz niewielkiego programu linuksowego atak wymaga zastosowania dodatkowego układu na płycie głównej PS3, który w odpowiednim momencie wyśle 40-nanosekundowy impuls w celu krótkotrwałego przerwania połączenia z pamięcią.

(fot. Sony)

Hiperwizor to program, który standardowo kontroluje wszystkie próby dostępu uruchamianego systemu do sprzętu. Zapobiega on między innymi korzystaniu przez działającego na konsoli Linuksa z funkcji akceleracji 3D układu graficznego RSX firmy Nvidia. Hotz podaje, że na poziomie uprawnień Ring0 był w stanie uzyskać nieograniczony dostęp do wszystkich procesów, w tym również do układu RSX. W celu wykorzystania funkcji 3D chipa RSX w Linuksie potrzebny jest jednak odpowiedni sterownik, a nie jest on łatwy w zaprogramowaniu. "Najlepsze sterowniki graficzne autorstwa Nvidii są dystrybuowane jako zamknięte oprogramowanie, nawet w wersjach dla otwartych systemów" – podkreśla Hotz.

Jednak IBM i Sony w koncepcji systemu bezpieczeństwa w procesorze Cell BE uwzględniły przypadek, w którym hakerowi udaje się przełamać hiperwizor i uzyskać uprawnienia Ring0. Dlatego też obszar podwyższonego bezpieczeństwa, w którym zapisywane są klucze zabezpieczeń i deszyfrowane programy, jest wydzielony w wyizolowanym rdzeniu SPE (Synergistic Processing Element). Z kolei rdzeń PPE (Power Processing Element) układu Cell, a tym samym potencjalny haker z prawami Ring0, nie ma dostępu do wyizolowanych SPE. Zabezpieczone oryginalne oprogramowanie może w każdej chwili odwołać się w celu deszyfrowania do nowego procesu w wyizolowanym SPE i sprawdzić integralność informacji. Z poziomu PPE można wprawdzie zlikwidować taki wyizolowany proces, nie można go jednak monitorować, ani mieć wpływ na sposób jego działania. Wyizolowane rdzenie SPE monitorują także zabezpieczony proces rozruchu systemu. Tak zwany Root Key, a więc centralny klucz odpowiedzialny za szyfrowanie wszystkich kluczy zabezpieczeń, został zaimplementowany sprzętowo w PS3 i nie może zostać odczytany przez żadne procesy. Można zatem powiedzieć, że według specyfikacji technicznej autorstwa IBM Hotzowi udało się wejść jedynie na dziedziniec twierdzy, ale nie przedostał się on do skarbca.

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Tanio.pl

KobiecyPoradnik.pl


Opinie (32)

Ocena: 0 [0]
~lak [2010-01-29 09:53]

a czy jest sens rozgryzac??
Jesli by to bylo oplacalne znacznie weczesniej by zlamano zabezpieczenia. PS3 jest opare o format plyt Blue-Ray dzieki czemu sama plyta jest droga, pobieranie gry z internetu to wogule massakra. A nie każdy ma tez taka nagrywarke... Jak mialbym pobierac gre ktora zajmuje 40gb i jest spakowana po 200mb to sory ale wole wydac 200zl isc do sklepu kupic. bo 200mb sciagnac to sporo czasu, spokojnie przez ten czas mozna tyle zarobic, a nawet wiecej...

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~stary maniak [2010-01-29 14:49]

ceny ceny ceny
w latach 80tych za komuny za atarola czy commodorca trzeba było na bazarku wybulić tyle co za samochód a amiga hmm tylko w swerze marzeń i nikt nie piszczał że drogo teraz macie wszystko w sklepach na wyciągnięcie ręki i tylko marudzić potraficie ech polactwo

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~robotny [2010-01-29 10:45]

GeoHot ma 20 lat,
Georg Hotz ma 20 lat a jest taki skubany. A wy forumowe łajzy? Co zescie w zyciu osiagneli?

odpowiedz

pokaż 7 ukrytych odpowiedzi

Ocena: 0 [0]
~HW [2010-01-29 12:59]

mylisz sie, nie dlatego tyle kosztuje. porownaj sobie moc obliczeniowa ukladu CELL zastosowanego w PS3. Poczytaj ,ze sony jeszcze doplaca do tego, poczytaj sobie dlaczego FBI kupuje 2500 i teraz wiecej PS3(nie do grania) itp. Twoje watpliwosci zostana rozwiane. A teraz porownaj sobie cene karty graficznej High-End do ps3 i pomysl... karta graficzna tez jest taka droga bo ma Taaaakie zabepieczenia?? :)

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~Nev [2010-01-29 12:20]

Zamiast łatać luki mogliby poprawić działanie ps3
Starsze wersje ps3 przez pośpiech w ich wypuszczeniu na rynek są bardzo wadliwe i często zdarza się, ze po upływie okresu gwarancyjnego występuje "YOLD". Nowe Slim już są bardziej dopracowane, ale i tak nie kupię ps3 dopóki nie zastosują wstecznej kompatybilności z ps2. Ma to wersja 60gb ale jest wadliwa. Bo co mają zrobić gracze, którzy posiadają kolekcję gier na ps2? Jest wiele fajnych starych gier, które nie zostały wypuszczone na ps3.

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
kinol [2010-01-29 21:00]

nie jest wyjątkowy
my pracujemy nad programem, który pozwala uruchamiać kopiowane gry i udało nam się uruchomić kilka tytułów, wystarczy odpowiednio przygotować kopie

odpowiedz

Ocena: 0 [0]
~mg [2010-01-29 10:47]

Dlatego te badziewwne urządzenia tyle kosztują
bo zamiast skupiać sie na wydajności i jakości, całe sztaby ludzi pracują nad coraz bardziej wymyślnymi zabezpieczeniami. Gdyby istniała możliwość pisania własnych gier czy połnej swobody oprogramowania, urządzenie znacznie lepiej by się sprzedawało.

odpowiedz

pokaż 5 ukrytych odpowiedzi

Ocena: 0 [0]
~jankes [2010-01-29 09:30]

NAJLEPSZY
jest windows 3.1

odpowiedz

Ocena: 0 [0]
~blaszak [2010-01-29 10:16]

PS3 złamane, ale nie PS3 SLIM
należy zaznaczyć że od czasu prezentacji PS3 jest to jedna z pierwszych luk w jej zabezpieczeniach. Tymczasem XBOX 360 już dawno został złamany. Ponadto Sony już nie produkuje normalnej wersji PS3(dostępne jedynie do wyczerpania zapasów) a jedynie wersję SLIM.

odpowiedz

Ocena: 0 [0]
~metal [2010-01-29 09:34]

hocki-klocki
j.w.

odpowiedz

Ocena: 0 [0]
~pikwadrat [2010-01-29 09:29]

Niezla robota
Mam na mysli design PS3. Niezle zaprojektowali skoro tak ciezko to rozgryzc.

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska