- Fail0verflow: Sicherheitskonzept der PS3 geknackt Beitrag #1
D
DeL_sOl
- Dabei seit
- 05.01.2010
- Beiträge
- 74
- Punkte Reaktionen
- 2
Im Rahmen des aktuell stattfindenden 27C3 in Berlin hat eine Hacker-Gruppe bekannt gegeben, das Sicherheitskonzept der Playstation 3 aus dem Hause Sony weitgehend geknackt zu haben. Erste Informationen dazu liegen bereits vor.
Den Angaben der Hacker zufolge war es möglich, eigenen Code zu signieren und diesen letztlich auf der Playstation 3 auszuführen. Das Signieren des Codes wurde ermöglicht, da man auch die Public Private Keys entschlüsseln konnte. Die wesentlichen Komponenten des verwendeten Sicherheitskonzepts gelten als ausgehebelt.
Zu diesem Zweck machten sich die Hacker einige Fehler im System von Sony zu Nutze. Technisch gesehen wurde herausgefunden, wie die ausführbaren ELF-Dateien verschlüsselt werden.
Diese wurden im nächsten Schritt mit der verwendeten Hardware selbst entschlüsselt, heißt es. Letztlich konnten die Hacker durch einen Fehler im Bootloader die eingesetzten AES-Schlüssel freilegen.
Genauere Erkenntnisse und der verwendete Code sollen in absehbarer Zeit auf der zugehörigen Webseite veröffentlicht werden.
http://winfuture.de/news,60499.html
Den Angaben der Hacker zufolge war es möglich, eigenen Code zu signieren und diesen letztlich auf der Playstation 3 auszuführen. Das Signieren des Codes wurde ermöglicht, da man auch die Public Private Keys entschlüsseln konnte. Die wesentlichen Komponenten des verwendeten Sicherheitskonzepts gelten als ausgehebelt.
Zu diesem Zweck machten sich die Hacker einige Fehler im System von Sony zu Nutze. Technisch gesehen wurde herausgefunden, wie die ausführbaren ELF-Dateien verschlüsselt werden.
Diese wurden im nächsten Schritt mit der verwendeten Hardware selbst entschlüsselt, heißt es. Letztlich konnten die Hacker durch einen Fehler im Bootloader die eingesetzten AES-Schlüssel freilegen.
Genauere Erkenntnisse und der verwendete Code sollen in absehbarer Zeit auf der zugehörigen Webseite veröffentlicht werden.
http://winfuture.de/news,60499.html