Intitulée "PS3 Epic Fail" et présentée entre autre pas bushing, marcan et sven ce fut l'occasion d'un démontage en règle du système de sécurité de la PS3 et l'annonce d'une nouvelle faille ne nécessitant pas de dongle.
News rédigée par __jf__ et Attila
Sans plus attendre, vous pouvez visionner la conférence de 40 minutes ici:
Bref retour sur le déroulement de la conférence :
Marcan, Sven et Bushing
Préambule
Nous avons eu droit, pour la Wii et la 360, a un rappel sur la chronologie des découvertes de failles et autres cracks qui suivent toujours de prêt la sortie des produits ou de leurs mises à jour.
Alors question pourquoi a-t-il fallu 4 ans pour la PS3 ? La réponse fut claire et apporta des précisions importantes sur les motivations des hackers : "tant que nous pouvions faire tourner notre code (Linux) sur la PS3 nous n'avions aucun intérêt à casser la sécurité de la PS3, quand pour d'obscures raison Sony a décidé de retirer le support OtherOs ils n'a plus fallu que quelques mois pour que la PS3 soit complètement mise à nue".
Le vif du sujet
La encore, un tour d'horizon des techniques utilisées pour sécuriser les différentes console du marché (Xbox, Wii, 360 et PS3) nous a été présenté avant de rentrer dans les détails du modèles de la PS3.
Si sur le papier la PS3 pouvait sembler ressembler le meilleur des techniques de sécurisation l'exposé qui s'en suivit montra comment chacun des dispositifs avait pu au choix s'avérer inutile, inefficace ou cassé...
Chacune de ses défaillances permettant à nos protagonistes de s'enfoncer de plus en plus profondément dans le système pour arriver à une prise de contrôle totale du système dès le boot (par un overflow sur la NOR flash de boot).
Le coup de grâce fut porté par la démonstration que l'algorithme de signature ECDSA utilisé par Sony était mal implémenté car basé sur un générateur de nombres aléatoire ... délivrant toujours la même valeur. Cette erreur a permis le calcul des clés privées de signature.
Conclusion
Le calcul de ces clés privées est d'une importance énorme car tout code signé avec elles est pour la PS3 aussi bon que du code officiel et, parce que les changer rendrait tout les jeux actuels inutilisables Sony ne peut les changer.
So? What's next?
Par ordre chronologique
- La démonstration de cette nouvelle faille qui était très attendue et devait avoir lieu en fin de conférence à été repoussée, elle durera 4 minute et se tiendra demain (jeudi) entre 11:30 et 13:45 (horaire à déterminer).
- Vous n'aurez plus besoin de dongle pour hacker la PS3 vu que vous signez un programme comme s'il provenait de chez Sony !
- Jailbreaker les 3.55 sera possible d'ici peu.
- Patcher les mises à jour sera possible (pour rajouter des bugs corrigés par exemple).
- A plus long terme la mise à disposition de AsbestOS.pup permettra de remplacer l'OS de la PS3 par Asbestos (= Linux).
Téléchargez les slides de la présentation Console Hacking 2010, au format pdf:
Site officiel : http://fail0verflow.com/