Skip to content

Hora Zero

Blog sobre segurança na Internet, jogos, quadrinhos, filmes, seriados e cultura web em geral.

Livraria Cultura

Archive

Tag: firmware

Hoje foi postado um tópico na PSX-Scene onde um dos administradores do site, Chesh, comenta que um Custom Firmware (versão hackeada do firmware original) chamado “Rebug”, que transforma o PS3 em um “Debug Unit”, isto é, uma unidade de desenvolvimento do console com certos privilégios, sendo ele o grande responsável pela queda da PSN.

Antes de começar a explicar o funcionamento, Chesh deixa claro que o Custom Firmware não dá acesso aos cartões de crédito armazenados na rede da Sony. Mas o firmware alterado é tão potente que seria possível adicionar créditos na PS Store sem precisar de um cartão de crédito de verdade assim como itens da loja poderiam ser baixados gratuitamente graças a este debug.

Conforme rumores algumas alterações no cfw e no console, fazem esse cfw usar um proxy e emular um cartao de crédito válido na rede de desenvolvimento, como o console vem de uma rede "segura" poderia baixar o que quisesse assim como jogar online com jogos piratas e coisas do tipo.

Tudo isso surgiu depois que foi feito um histórico de como apareceu ele na internet.

1. Rebug foi lançado em 31de março de 2011.
2. Os primeiros guias e tutoriais de como usar a rede de desenvolvimento para jogar CoD apareceram em 3 de abril de 2011.
3. 7 de abril aparecem algumas dicas de como piratear a PSN via rede de desenvolvimento.
4. PSN cai em 20 de abril e fica fora do ar até o momento.

A Sony não comentou sobre este detalhe. Por enquanto a companhia se limita a dizer que está trabalhando em uma forma de melhorar a segurança de sua rede e não tem previsão para voltar com o serviço.

Aqui tem um link com o conteúdo que foi deletado do post da PSX-Scene.

UPDATE

parece que a PSN esta aos pouco levantando.

conforme alguns twitters parece que alguns usuários na Itália e na França já estão com acesso. Aos poucos esta sendo restabelecido o acesso por regiões.

Incoming search terms:

  • psn caiu
  • psn as informações do cartão de crédito não são validas
  • caiu playstation network 4 abril
  • ps3 mexicano da para destravar
  • ps3 desbloqueado previsa nova firmware
  • novo cfwps3 2012
  • previsão cfw ps3
  • previsão de lançamento da cfw
  • playstation mexicano destravar firmware
  • o hacker kakaroto esta trabalhando pra sony

Uma discussão que veio agora a tona em alguns sites de segurança é que o custom firmware do ps3 pode expor dados sensíveis dos usuários na PSN.

Um exemplo bem válido é o seguinte. Quando você faz uma compra na PSN seus dados navegam até o servidor da Sony criptografados por SSL, fazendo que toda comunicação entre o seu PS3 e a Sony fiquem protegidas, o mesmo tipo de proteção que você usa no seu browser para acessar transações online (bancos, compras, etc).

A preocupação aparece quando um firmware customizado pode comprometer isso. Um firmware customizado pode incluir um certificado falso na lista válida e pode conter DNSs falsos. Eles podem lançar um firmware com um certificado para um proxy falso deles, e um DNS que redireciona as chamadas da PSN para o proxy. Esse proxy decripta os dados, pega as informações necessárias e depois encripta novamente, reenviando o chamado de volta para a PSN.

Isso tudo é transparente para o usuário, exceto pela lentidão na conexão causada pelo proxy, que acha que a sua transação foi efetuada de forma segura.

Por enquanto ainda não tem um grupo especializado em roubar cartões de crédito para a PSN, mas logo alguem pensa na possibilidade, então temos que nos adiantar a eles e tentar nao usar firmwares customizados.

Abaixo tem um exemplo de como os dados são enviados para a Sony.

creditCard.paymentMethodId=VISA&creditCard.holderName=Max&creditCard.cardNumber=45581234567812345678&creditCard.expireYear=2012&creditCard.expireMonth=2&creditCard.securityCode=214&creditCard.address.address1=example street%2024%20&creditCard.address.city=city1%20&creditCard.address.province=abc%20&creditCard.address.postalCode=12345%20

Isso tudo veio a tona depois que a Sony falou que pretende banir os PS3 com firmwares customizados. Os hackers começaram a procurar o que poderia ser enviado para a Sony para identificar o console, mais ou menos o que a Microsoft faz com o xbox 360.

A informação do console é armazenada online e dizem que é enviado updates toda vez que você liga o console, desde o cartão de crédiro, assim como modelo do seu controle e o que você tem plugado na USB. A sony ainda não se manifestou a respeito.

Incoming search terms:

  • seguranças e riscos do ps3

A Sony conseguiu que a justiça norte-americana proibisse o hacker Geohot  de publicar mais formas de destravar o Playstation 3 e  que entregasse os computadores usados para desenvolver essas ferramentas.

Mas a Sony, apesar de ter ganho uma batalha, parece longe de ganhar a guerra. Poucas horas depois de ser lançado o firmware 3.56 para o PS3, o hacker KaKaRoTo divulgou em seu twitter que já encontrou uma brecha nesta nova atualização, deixando aberta a porta para o surgimento de um novo firmware personalizado.

Paara cada golpe que a Sony lança os hackers devolvem com dois, mas KaKaRoTo indica que desta vez existem várias mudanças importantes no firmware, e a chave ECDSA está protegida por números aleatórios, o que dificultará um pouco mais a criação de firmwares personalizados

Incoming search terms:

  • desbloqueio ps3 3 56
  • destravar ps3 3 56
  • destravamento ps3 3 56
  • firmware 3 56
  • desbloquear ps3 3 56
  • novo destravamento ps3 do cacaroto
  • destrava ps3 3 56
  • ps3-firmware-3-56
  • homefront ps3 3 56 roda no 3 55?
  • ja existe desbloqueio para firmware 3 56 playstation 3

Não demorou e o famoso Waninkoko (famoso pelos lançamentos do wii) lanço uma versão custo do firmware 3.55

O firmware habilita a instalação de homebrews e também o carregamento de jogos backup. Ele promete novas ferramentas através do github que funcionaram em conjunto com o CFW.

Há relatos de PS3 Fat e Slim sendo bricados com a instalação do CFW, use por sua conta e risco!!!

Esta com muita informação desencontrada ainda. Conforme seu ultimo post ele esta trabalhando em um jeito que não haverá mais bricks, mas não tem data de lançamento.

Incoming search terms:

  • waninkoko
  • Waninkoko v3
  • nova cfw ps3
  • novo cfw ps3 2012
  • playstation 3 355 waninkoko
  • ps3 custom firmware v3 55 waninkoko
  • ps3 slim brick
  • ps3cfw pup waninkoko
  • ps3cfw pup waninkoko version download
  • pup wakinoko

Parece que o final de semana foi produtivo para a cena PS3. Várias novidades apareceram, como um emulador para o PC Engine, o jogo Sonic 4 da PSN decriptado e um aplicativo que ajuda a atualizar e construir backups no PS3.


PCE EMULATOR

Para aqueles que estão ainda no firmware 3.41 pspLT do site DemonHades lançou um emulador que não necessita de dongle para a versão 3.41. O emulator requer que faça a instalação com o Jailbreak, mas depois de instalado roda sem problemas sem jailbreak/dongle.

download: DZ0001-PCEE00000_00-JB_DEBUG3.41.pkg

Graf_Chokolo Decrypts NPDRM Game – Sonic 4

Um velho conhecido, Graf_Chokolo, apareceu com uma novidade interessante. Ele conseguiu com sucesso descriptografar o jogo Sonic 4. O jogo é distribuido pela PSN e tem um sistema de proteção chamado NPDR.Esse sistema protege todo conteudo que é baixado ser proibido copiar para outro lugar. Pode ser que nos próximos dias ele disponibilize os métodos que ele usou para fazer isso.

Origem: Blog do Xorloser

Raw Games Installer Released – PS3 Game Backup To PKG

E a última novidade é esse aplicativo, ele ajuda em patchear e construir pacotes de backup do PS3, lançado por um desenvolvedor que se chama dobosz. O autor credita os métodos e keys no trabalho do GeoHot, fail0verflow, e DeLiGhT.

baixar: RGI_1.1.0.0.rar Mirror1

Incoming search terms:

  • sonic 4 pkg
  • sonic 4 ps3 pkg
  • jogos psn pkg
  • sonic 4 ps3 download
  • raw games installer
  • DOWNLOAD SONIC 4 PS3
  • psn games download pkg
  • npdrm
  • jogos psn download pkg
  • baixar jogos psn pkg

O hacker Geohot postou um video na internet demonstrado um homebrew rodando no ps3 com firmware 3.55.

O homebrew não faz nada demais, é apenas uma tela com uma gota azul com os dizeres "sup dawg, it's geohot,", mas é o suficiente para demonstrar a possibilidade de rodar o homebrew e as possibilidades que isso dá aos desenvolvedores.

Por outro lado a Sony já se pronunciou que já tem um fix que deverá ser disponibilizado pela rede, mas não dá maiores detalhes, já que isso é um problema de segurança para eles.

Eu de fora e trabalhando com segurança da Informação gosto desse jogo de gato e rato, vamos ver quem leva o proximo round.

Incoming search terms:

  • root key ps3

Depois que a root key foi distribuida  não demorou nada e já foi lançado o 1o custom firmware do ps3. Parece que nada mais segura a scene de PS3 agora, não interessa se você tem a versão 3.55 ou mais nova.

KaKaRoTO, colocou em seu blog informações sobre o fato. Ele fala que o firmware esta ainda bem no começo e que o uso é para homebrew, ou seja, rodar programas tipo emuladores no ps3, ou tocadores de midia etc, e não para pirataria, e que por motivos legais não distribuirá o firmware, quem quiser ele disponibilizo todas as ferramentas necessárias para criar o seu próprio firmware.

 

Incoming search terms:

  • ultima cfw ps3
  • ultima cfw para ps3
  • nova custom firmware ps3
  • nova cfw
  • novo custom firmware ps3 2012
  • novo custom firmware ps3
  • novo custon firmawer ps3
  • ps3 ultima CFW
  • qual a cfw mais nova para ps3
  • nova custom firmware ps3 2012