Hack Ps3 : GeoHot délivre sa faille

2022 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
Hack Ps3 : GeoHot délivre sa faille

GeoHot, récemment, à trouvé un moyen de contourner le système de sécurité de la ps3. Cette news à eu un effet boulet de canon, d'autant que Sony lui même c'est décidé à intervenir. Aujourd'hui, GeoHot délivre la fameuse faille, et stoppe tout travaux dans le monde de l'underground PS3 :

 

Dans l'intérêt de tous, j'ai décidé de mettre en ligne l'exploit (la faille). Cela motivera la scène PS3, et que vous organiserez et comprendrez comment l'utiliser pour en faire des choses pratiques, comme pour l'iPhone quand le jailbreak a été mis en ligne. J'ai une vie à assumer et ne peux pas continuer à travailler sur cela jours et nuits.

 

Soyez sympas et documentez vos trouvailles sur le psDevWiki. Ils ont été une grande ressource jusqu'à ce jour, et avec la puissance que donne cet exploit, cela donne des tonnes de nouvelles choses à  expliquer. Je voudrais voir les calls HV remplis,  de jolies cartes de la mémoire, la chaîne de démarrage (boot chain) mieux documentée, et des progrès sur un pilote du GPU 3D. Et, bien sûr, la recherche de logiciels utilisant cet exploit.

 

Ceci est donc la très convoitée faille pour la PS3 qui donne un accès complet à la mémoire et donc l'accès au ring0 de l'otheros. Profitez de vos dumps de l'hyperviseur. Ceci est connu pour fonctionner avec la version 2.4.2, mais j'imagine que cela fonctionne sur toutes les versions actuelles (peut-être plus tard, j'écrirais la façon dont il fonctionne).

 

La porte est donc ouverte, reste que cette faille est vraiment destinée aux développeurs. Mise en ouvre (dans le readme)  :

 

Compilez et lancez le module kernel.

Quand la phrase "PRESS THE BUTTON IN THE MIDDLE OF THIS" apparait, poussez la ligne cerclée dans l'image du bas pendant 40 nanosecondes

Essayez cela plusieurs fois, j'ai adapté un bouton FPGA pour envoyer l'impulsion.

Parfois, vous obtiendrez un kernel panik parfois dans le lv1 et parfois vous arrivez à obtenir l'exploit.

Si vous sortez du module c'est que l'exploit est fonctionnel et ceci ajoute deux HV Calls qui donnent un accès total à la "vraie" mémoire :

 

u64 lv1_peek(16)(u64 address) 
void lv1_poke(20)(u64 address, u64 data

 

Elle est censé fonctionner sur toutes le ps3. Espérons que Sony ne bouchera pas cette faille de si tôt, GeoHot avait insinué qu'elle serait très difficilement remédiable sur le monolithe noir....

 

Jeudi 28 Janvier 2010, 10:15 par Informa3
Source : www.ps3gen.fr
28 janvier 2010, 11:13
Approuver ce commentaire (+1)
+4
le king of the king, il a gagné son rang de super star en matiere de cassage de sécurité
apple puis sony, le dude a une bonne carrière devant lui dès la fin de ses études.

je me prosterne devant tant de puissance
Répondre à ce commentaire
28 janvier 2010, 11:32
Approuver ce commentaire (+1)
+3
dans 6 mois, un XEXMENU ps3 lol, ne metez plus a jour votre console sinon ca va encore dire : et en 8955 on sait rien faire :) ??? sauf qu'a la place de 8955, ca sera en 3.20 ^^
Répondre à ce commentaire
28 janvier 2010, 11:34
Approuver ce commentaire (+1)
+2
C'est vrai qu'il est vraiment très doué... Étant possesseur d'iPhone 3GS... je peux vous dire que sans lui pas de jailbreak ni de desimlockage....

Vivement la suite...
Répondre à ce commentaire
28 janvier 2010, 11:48
Approuver ce commentaire (+1)
+1
Petite erreur dans la news, c'est pendant 40 ns ( nanosecondes ) et pas 40 secondes
Répondre à ce commentaire
28 janvier 2010, 11:59
Approuver ce commentaire (+1)
+1
bon je voit pas trop ou est le hack j estime geohot mais la c est du boulot a moitier seul les grosse tete seront comprendre et encore car 3ans sans hack pref je reste sur ma 360 pour l instant
Répondre à ce commentaire
28 janvier 2010, 12:18
Approuver ce commentaire (+1)
Il est puissant ce gars, sincérement je l'admire! On va voir comment cette faille va être exploité! Jps qu'on verra sortir plein de homebrew!
Répondre à ce commentaire
28 janvier 2010, 12:25
Approuver ce commentaire (+1)
+1

bon je voit pas trop ou est le hack j estime geohot mais la c est du boulot a moitier seul les grosse tete seront comprendre et encore car 3ans sans hack pref je reste sur ma 360 pour l instant


Pour résumer il a découvert la faille, il passe le relais à d'autre team pour l'exploiter.
Répondre à ce commentaire
28 janvier 2010, 12:42
Approuver ce commentaire (+1)
je m'incline devant lui, ce type est un boss, m'étonnerait pas qu'il soit embauché chez sony ou apple dans quelques années ...
Répondre à ce commentaire
28 janvier 2010, 12:45
Approuver ce commentaire (+1)
Salut , faut pas qu'il rentre chez sony ou apple , faut qu'il monte sa boite pour tester les sécurités systèmes , la il va se faire des tunes
Répondre à ce commentaire
28 janvier 2010, 12:47
Approuver ce commentaire (+1)
+1

Petite erreur dans la news, c'est pendant 40 ns ( nanosecondes ) et pas 40 secondes


On parle pas du delay de l'hyperviseur ;)
Répondre à ce commentaire
28 janvier 2010, 13:47
Approuver ce commentaire (+1)
+1

Salut , faut pas qu'il rentre chez sony ou apple , faut qu'il monte sa boite pour tester les sécurités systèmes , la il va se faire des tunes


Le contournement d'un système de sécurité est illégal, donc plutôt que " de se faire des tunes " il devra payer des amendes.
Répondre à ce commentaire
28 janvier 2010, 13:58
Approuver ce commentaire (+1)
D'accord avec shigure mais un gars aussi doué, laisse son nom pour faire son CV.

Je vous rappel qu'il est le seul au monde a en etre arrivé la, les autre team qui bossait dessus se serait empréssé d'annoncer un tel résultat !
Répondre à ce commentaire
28 janvier 2010, 14:09
Approuver ce commentaire (+1)
+2
tu m'as peut être pas bien compris shigure , mais je parlais de boites spécialisées qui testent pour des sociétés, les sécurités qu'elle ont misent en place pour savoir si elle sont fiable
Répondre à ce commentaire
28 janvier 2010, 15:04
Approuver ce commentaire (+1)
+2
Vivement qu'on voient débarquer les premiers homebrews !!
Répondre à ce commentaire
28 janvier 2010, 15:13
Approuver ce commentaire (+1)
+1
moué tout ça ca me rappel les 1ers pas du hack sur la xbox faille shader kingkong il y a déjà 4 ans
Répondre à ce commentaire
28 janvier 2010, 15:28
Approuver ce commentaire (+1)
+2
mode p0m-pom girl on
je veux un G
je veux un E
je veux un O
je veux un H
je veux un O
je veux un T
mode pompom girl off
Répondre à ce commentaire
28 janvier 2010, 15:29
Approuver ce commentaire (+1)

On parle pas du delay de l'hyperviseur ;)

Bah écoute, lis le fichier instructions.txt, ligne 7

When the "PRESS THE BUTTON IN THE MIDDLE OF THIS" comes on, pulse the line circled in the picture low for ~40ns.

Le ns c'est bien pour nanosecondes
Répondre à ce commentaire
28 janvier 2010, 16:46
Approuver ce commentaire (+1)
Respect...
Répondre à ce commentaire
28 janvier 2010, 17:27
Approuver ce commentaire (+1)

Citation

Petite erreur dans la news, c'est pendant 40 ns ( nanosecondes ) et pas 40 secondes


On parle pas du delay de l'hyperviseur ;)

Corrigé ;)
Répondre à ce commentaire
28 janvier 2010, 17:41
Approuver ce commentaire (+1)
+1
Haha comme ça pas de doute mdr !
Répondre à ce commentaire
28 janvier 2010, 18:02
Approuver ce commentaire (+1)
il n'y a pas de spécialiste PS3 qui peuvent nous éclaircir un peu d'avantage ?
Répondre à ce commentaire
28 janvier 2010, 18:53
Approuver ce commentaire (+1)
Magnifique, felicitation a toi pour ton travail
Répondre à ce commentaire
28 janvier 2010, 18:55
Approuver ce commentaire (+1)
+1
attendons de voir avant de donner des conclusions
Répondre à ce commentaire
28 janvier 2010, 23:16
Approuver ce commentaire (+1)
+2
franchement ce petit génie de GeoHot a un avenir prometteurs dans l univers du hack
a mon avis des la fin de sa scolarité, il sera contacté par des grande firme comme MS, apple ou bien sony etc.....
il pourrais justement l embauché pour pouvoir contré le hacke de leur system !!!!

ps: a mon avis chez MS, il doive avoir grave des mec comme ça
je pari même que ces grasse a un de ces mec, qu' ils on pu trouvais la faille pour nous bannir de la xbox360.
de toutes façons il aura 2 solution, ou il continue dans le monde du hack ou bien il ce fera embauché par une société pour contré le hack !!!!

en tous cas chapeaux bas, pour ce hacker le plus en vogue du moment ^^
ces un petit pas pour l' homme est un grand pas pour l humanité
merci GeoHot, ces grasse a des mec comme toi que les chose bouge, voila
a+
Répondre à ce commentaire
28 janvier 2010, 23:47
Approuver ce commentaire (+1)
Déja ce que l on peux tirer de cette avancée c est qu apparemment il faut une puce au départ pour utiliser cette faille. Il faut une impulsion electrique de 40 Nanosecondes pour hacké l hyperviseur.

Corrigé si je me trompes mais il faudra une puce ?
Répondre à ce commentaire
29 janvier 2010, 07:00
Approuver ce commentaire (+1)
Tel Moïse ouvrant le mère rouge (ok c'est un peu pompeux...), le chemin est apparu, la voie a emprunter est tracée pour ceux qui veulent l'exploiter !
Bravo, merci et franchement, Respect.
Répondre à ce commentaire
29 janvier 2010, 08:19
Approuver ce commentaire (+1)

Déja ce que l on peux tirer de cette avancée c est qu apparemment il faut une puce au départ pour utiliser cette faille. Il faut une impulsion electrique de 40 Nanosecondes pour hacké l hyperviseur.

Corrigé si je me trompes mais il faudra une puce ?



Oui, il faudra une puce :P ou sinon, claquer un interrupteur en moins de 40 nanoSecXD
Répondre à ce commentaire
29 janvier 2010, 10:16
Approuver ce commentaire (+1)
95% software . . . 5% hardware . . . n'oubliez pas ces douces paroles, si toutefois elles sont sincères. B)
Répondre à ce commentaire
29 janvier 2010, 11:33
Approuver ce commentaire (+1)
Moi je sent le FAKE a plein nez , car rien de tout cela me dit qu il est reellement etablis d avoir trouvé la faille .
Répondre à ce commentaire
29 janvier 2010, 12:48
Approuver ce commentaire (+1)

Moi je sent le FAKE a plein nez , car rien de tout cela me dit qu il est reellement etablis d avoir trouvé la faille .



Le gars passe a la CNN et a la BBC, c est vraiment pas un fake.


Aussi j ai pu lire que l exploit est possible en partie par rapport au fait que l on peux booté l os LINUX sur la console, donc les PS3 SLIM ne sont pas concernés pas cette faille. c est ce que j ai pu lire sur differents forums anglais.

Aussi le hack de l hyperviseur permettra déjà dans un premier temps avec linux d exploiter le GPU et d autres périphériques de la console ce qu il n est pas possible actuellement ( bridage ) ( je ne pense pas me tromper )

Donc cette console cela permettrai de jouer a des jeux PC aussi j ai une tite question sachant que l on peux installer linux sur xbox 360 est ce que quelqu un a deja essayé de passer des jeux recents via linux sur cette console, de cette maniere on pourrai savoir si on pourrait passer des jeux puissants via LINUX SUR PS3.

Voili voilou, je donne un avis, pas des faits, je me trompe peux etre.
Répondre à ce commentaire
29 janvier 2010, 15:49
Approuver ce commentaire (+1)
Non je ne crois pas, déjà Linux sur PS3 ne peut pas accéder a toutes la puissance du Cell, alors de la à faire tourner des jeux...
Répondre à ce commentaire
29 janvier 2010, 16:26
Approuver ce commentaire (+1)
moi je pese aussi que sa commence à sentir bon la délivrance pour la ps3
mais la route est encore longue
Répondre à ce commentaire
30 janvier 2010, 01:39
Approuver ce commentaire (+1)
+2
salut a tous,
juste pour info une puce ne sera pas indispensable ( une fois l'impulsion de 40ns donné, acces a l'HV puis ajout de 2 ligne de commandes dans celui ci
u64 lv1_peek(16)(u64 address)
void lv1_poke(20)(u64 address, u64 data)
la puce '( montage a base de lm555 ou µcontrolleur + quartz)ne serait utile que pour gerer l'ilmpulsion initial.. apres on s'en fout puisque les loups (les 2 lignes) sont ds la bergerie ( l'hyperiseur)
George Hotz reussi a faire l'impulsion avec un simple interrupteur ( il a du reessayer plusieurs fois)
Maintenant l'hyperviseur , une fois hackée , nous l'aisse acceder librement a tout le hardware jusque là bloqué par exemple dans l'otheros.

A present les recherches sont assez diverses :
- modification d'otheros ( linux) pour acceder a la root key...et/ou lancer de l'homebrew
- modification de Folding@home / live with playstation ( utilitaire qui se lance nativement sur toute les PS3 et qui de nature accede a plus de chose que toutes les autres application)
- tentative de buffer overflow via une image comme pour la psp ;-)
- Voir meme brute force pour decrypter la root key...;-)

Le hack fait ( Merci Geo ) c'est au tour des as du C++ et AsM de programmer qq chose d'utile , puisque maintenant ils ont acces a pleins choses...

En esperant avoir eclairé qq lanternes...
Répondre à ce commentaire
30 janvier 2010, 11:28
Approuver ce commentaire (+1)
Espérons juste qu'une team sache exploiter sa faille et ce assez rapidement . . .
Répondre à ce commentaire
30 janvier 2010, 15:28
Approuver ce commentaire (+1)

Espérons juste qu'une team sache exploiter sa faille et ce assez rapidement . . .

Oui qu'ils se dépêche la ps3 est pour bientôt a la moitié de sa vie...
Répondre à ce commentaire
31 janvier 2010, 08:52
Approuver ce commentaire (+1)
+1
Euh.. Luffy avec se hack la ps3 dirai-je va commencé sa vie plutôt
Répondre à ce commentaire
03 février 2010, 18:27
Approuver ce commentaire (+1)
Si j'ai bien compris, il faut avoir une play 3 avec l'ancien firmware qui permet d'installer un autre système d'exploitation. Car la fonction à été bloquée par la suite
Répondre à ce commentaire
03 février 2010, 20:31
Approuver ce commentaire (+1)
Si l'exploit sort un jour, j'espère qu'il sera compatible avec les slim, c'est con pour moi sinon.
Répondre à ce commentaire
04 février 2010, 00:52
Approuver ce commentaire (+1)
non, il ne sera pas copatible slim, et l'exploit est deja sortie
Répondre à ce commentaire
04 février 2010, 11:35
Approuver ce commentaire (+1)
La faille viens tout juste d'être dévoilée, tu as un lien ?
Répondre à ce commentaire
04 février 2010, 15:12
Approuver ce commentaire (+1)
On sait plus où on en est avec toutes ses informations qui fusent de tout les côtés. Il y a une faille certes mais l'exploit est-il vraiment sortie?? SI oui il est compatible avec quel version?
Répondre à ce commentaire
04 février 2010, 16:31
Approuver ce commentaire (+1)
+1
bizarre qu'ils soit sorti quelque chose ont entend parler nul part .ont n as pas d information sur les ps3 qui seront compatible merci .
Répondre à ce commentaire
04 février 2010, 19:28
Approuver ce commentaire (+1)
Il me semble, mais je ne suis pas sur, que la faille exploitée n'existe pas sur les slim.
Répondre à ce commentaire
05 février 2010, 18:24
Approuver ce commentaire (+1)
On ne sait rien encors je pense qu'on devrai patienté un peux avant de dire des conneries ;)
Répondre à ce commentaire
05 février 2010, 21:14
Approuver ce commentaire (+1)

Moi je sent le FAKE a plein nez , car rien de tout cela me dit qu il est reellement etablis d avoir trouvé la faille .Répondre à ce commentaire


Lol, renseigne toi mon ami avant de dire des choses pareil ^^
Juste 'geoshot" sur google et je pense que tu verra que ce n'est vraiment pas un fake
Répondre à ce commentaire
07 février 2010, 12:52
Approuver ce commentaire (+1)
Ils vont pouvoir bosser dessus maintenant !!
Répondre à ce commentaire
07 février 2010, 18:53
Approuver ce commentaire (+1)
Plus d'une semaine et pas de nouvelles d'utilisation de la faille. Va falloir attendre encore un peu.
Répondre à ce commentaire
07 février 2010, 19:01
Approuver ce commentaire (+1)
Si on commence a attendre ce genre d'exploit ( jeu de mot ^^ ), on a pas fini d'attendre :D
Répondre à ce commentaire
08 février 2010, 19:22
Approuver ce commentaire (+1)
Sans vouloir être pessimiste, même si d'autre team réussisse a rendre le hack a porté de tous, au vu du prix des galettes Blu-Ray et de la taille des jeux, sa vaut pas vraiment le coup. Et Sony a plus d'un tour dans sont sac, la PS3 a été conçus de manière a la rendre inviolable, croyez bien que Sony bosse déjà sur un correctifs ...
Répondre à ce commentaire
08 février 2010, 19:40
Approuver ce commentaire (+1)
Si l'hyperviseur est tombé, les jeux se lanceront directement à partir du disque dur....... donc pas besoin de graver le blue ray
Répondre à ce commentaire
09 février 2010, 11:57
Approuver ce commentaire (+1)
Oui, surtout que le le fonctionnement résonne comme une psp, Hyperviseur en plus.
Répondre à ce commentaire
16 février 2010, 12:12
Approuver ce commentaire (+1)
le truc la il va avec le bouton merci
Répondre à ce commentaire
16 février 2010, 12:23
Approuver ce commentaire (+1)

le truc la il va avec le bouton merci


Tu peux répéter la question ? Tu demandes si cette faille fonctionne avec l'interrupteur ?
Répondre à ce commentaire
16 février 2010, 12:36
Approuver ce commentaire (+1)
est ce que elle fonctionne avec l'interrupteur ?

Quand la phrase "PRESS THE BUTTON IN THE MIDDLE OF THIS" apparait, poussez la ligne cerclée dans l'image du bas pendant 40 nanosecondes ilna ( pas de boutton ) ?

qui la deja fait ?

bonjour pour le faire sur l image je vois que sur lalimentation il a deux fils c est quoi comme fils

EDIT : Messages fusionnés
Répondre à ce commentaire
16 février 2010, 14:05
Approuver ce commentaire (+1)
stéphane ça va on te gène pas trop pour le multi-post ????

le bouton modifier ça existe.

Merci de faire attention la prochaine fois
Répondre à ce commentaire
26 février 2010, 14:32
Approuver ce commentaire (+1)
quel qun peut il me doner lavantage de se hack ?
en detaill SVP
Répondre à ce commentaire
26 février 2010, 16:56
Approuver ce commentaire (+1)
La faille viens juste d'être trouvé, le hack n'est pas encore exploité, il va falloir patienter encore.
Répondre à ce commentaire
01 mars 2010, 10:19
Approuver ce commentaire (+1)
voila voila je reviens de vacance et que ce passe t'il toujours, des info de ouf. c' est un bon debut pour le moment.
je vais teste cette petit pupuce pour voire...
Sony va nous sortir encore et encore c'est mis a jour de M.... pour contré ca je le sent bien
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer