Hack de la PlayStation 3 : GeoHot dévoile sa méthode

Julien L. - publié le Mercredi 27 Janvier 2010 à 10h18 - posté dans High-Tech

Véritable hack ou simple brèche mise en avant ? Suite à l'annonce du hack de la PlayStation 3, GeoHot a été relativement critiqué pour avoir tardé à dévoiler sa méthode. Finalement, le jeune homme a publié hier son exploit afin que chacun puisse prendre la mesure du travail accompli et de ce qu'il reste à faire.

La semaine dernière, nous vous rapportions le hack de la PlayStation 3, réalisé par le célèbre hacker GeoHot. Bien connu pour avoir conçu le logiciel Blackra1n, un utilitaire permettant de jailbreaker un iPhone ou un iPod Touch, le jeune homme avait annoncé quelques semaines auparavant vouloir se pencher sur le cas de la console, inviolée depuis sa commercialisation, il y a trois ans. Finalement, au bout d'un mois de travail, le jeune homme de 20 ans aura réussi une véritable prouesse, en annonçant avoir un accès au coeur du système.

Évidemment, suite à cette annonce importante, les critiques n'ont pas tardé à apparaitre. GeoHot avait en effet non seulement reconnu à l'époque que seule la partie hardware était fragilisée par sa méthode, en accédant en lecture/écriture à l'ensemble de la mémoire système ainsi qu'au processeur à travers l'Hypervisor, mais en plus aucune preuve tangible n'avait alors été fournie. Le jeune homme avait alors indiqué ne pas vouloir le dévoiler tout de suite : "en ce qui concerne l'exploit, je ne vais pas le révéler pour le moment" avait-il alors déclaré.

Finalement, George Hotz s'est résigné à dévoiler son exploit (.zip) pour que chacun puisse prendre la mesure de ce qui a été accompli ou non. D'aucuns estiment déjà que la méthode mise au point par le hacker ne bouleversera pas l'avenir de la PlayStation 3, dans la mesure où il reste encore beaucoup de travail à accomplir. Cependant, GeoHot considère que cette partie-là ne le concerne plus, puisqu'il s'est contenté de révéler une brèche dans le système.

"La Ps3 est hackée. C'est votre boulot d'en tirer quelque-chose d'utile" a-t-il lancé à la communauté.

Publié par Julien L., le 27 Janvier 2010 à 10h18
 
 
21
Commentaires à propos de «Hack de la PlayStation 3 : GeoHot dévoile sa méthode»
 

1
2
Y a quoi dans le fichier zip mystérieux ?
du code c et des instructions
il est doué quand meme...
On attend le patch correctif pour cette faille critique ;)
Ah non pardon, c'est pas Windows...

N'empêche c'est un truc qui pourrait venir: la console à la maison fait seulement office de terminal et central de calcul, le système d'exploitation étant téléchargé depuis les serveurs de l'éditeur via connexion internet.

Oui, ChromeOS pour console.
Bidon, il fait une pirouette et s'enfuit alors qu'il est loin d'avoir hacké la PS3 d'une maniere significative... Il admettra jamais s'etre trop avancé après avoir déclaré à la presse entiere : j'ai hacké la PS3.

La presse est coupable aussi et ne cherche pas à comprendre un peu les aspects technique de la chose... Ce n'est pas parce que le jeune homme a hacké l'iphone qui concerne un très très grand public ignorant au niveau technique qu'il faut maintenant croire tout ce qu'il dit... L'iphone est un jouet niveau hackage à coté du systeme d'IBM pour la PS3.

Non seulement il ne fait qu'à peine avancer les choses au niveau des possibilités de homebrew offerte par l'option legale "otheros" ( qui n'existe plus d'ailleurs sur les versions Slim ), mais en plus sa solution d'acces sera surement patché des la prochaine mise à jour... Geohot a été carrement depassé par le veritable systeme de sécurité de la PS3 qui se trouve isolé dans un des SPE du Cell et le systeme de loader independant utilisé pour les mises à jour.

En résumé il a passé le niveau de sécurité le moins important de la console et comme il vient de le realiser il s'enfuit pour pas trop perdre la face avec un "je vous laisse faire la suite moi je passe à autre chose".
Allez, une page de pub sur numerama ^^
monstredepoche, le 27/01/2010 - 10:59
Bidon, il fait une pirouette et s'enfuit alors qu'il est loin d'avoir hacké la PS3 d'une maniere significative... Il admettra jamais s'etre trop avancé après avoir déclaré à la presse entiere : j'ai hacké la PS3.

La presse est coupable aussi et ne cherche pas à comprendre un peu les aspects technique de la chose... Ce n'est pas parce que le jeune homme a hacké l'iphone qui concerne un très très grand public ignorant au niveau technique qu'il faut maintenant croire tout ce qu'il dit... L'iphone est un jouet niveau hackage à coté du systeme d'IBM pour la PS3.

Non seulement il ne fait qu'à peine avancer les choses au niveau des possibilités de homebrew offerte par l'option legale "otheros" ( qui n'existe plus d'ailleurs sur les versions Slim ), mais en plus sa solution d'acces sera surement patché des la prochaine mise à jour... Geohot a été carrement depassé par le veritable systeme de sécurité de la PS3 qui se trouve isolé dans un des SPE du Cell et le systeme de loader independant utilisé pour les mises à jour.

En résumé il a passé le niveau de sécurité le moins important de la console et comme il vient de le realiser il s'enfuit pour pas trop perdre la face avec un "je vous laisse faire la suite moi je passe à autre chose".
Wha... tes trop fort de connaitre toutes ces choses.
Heureusement que tu es la pour donner des leçons a tout le monde. Je te propose de donner à Geohot des cours de hacking par correspondance, comme ça il pourrait atteindre ton niveau.
MattCoalman, le 27/01/2010 - 11:18
Wha... tes trop fort de connaitre toutes ces choses.
Heureusement que tu es la pour donner des leçons a tout le monde. Je te propose de donner à Geohot des cours de hacking par correspondance, comme ça il pourrait atteindre ton niveau.

Ou est-ce qu'il a dit qu'il etait superieur a Geohot? Hmm?
Et en plus ce que dit monstredepoche est vrai, ce n'est qu'une petite etape dans la hack de la PS3.
Et la en gros, Geohot donne les plans de l'ouvre-boite, et dit aux devs de la scene PS3 de se demerder avec.
C'est juste un petit coup pour faire parler de lui, et ca plutot bien fonctionne...
Déjà en soit le hack n'est dispo avec l'install de linux uniquement. Autant dire que les autres hackers ne vont pas se bousculer au portillon pour une faille qui dans une certaine mesure est périmé, car concernant un modèle qui n'est plus en vente et qui ne tardera pas à être bouchée (si ce n'était pas déjà fait, vu que geohot a utilisé une ps3 avec un firmware outadate et la carte mère aussi je crois que ce n'était pas la plus récente des FAT). Donc il vaut mieux admettre qu'il s'agit peut-être d'une pirouette pour se sauver la face (et il peut maintenant qu'il a fait son buzz sur le web)
il parait que c'est le même gus qui a dévelloppé un certain nombre de VPN, ça promet !!
Vous passez à coté d'un point important: bien que sur une ancienne console, le hack a permi le dump des "bios" de la ps3. Avoir ces codes sources permettra peut-être de trouver des manières d'accéder au RSX ou même les clés de cryptage hardawre de la console, et ce sur _tous_ les modèles. Son travail n'a pas a être fait sur un modèle slim pour être utile.
IL EST PARTOUT OMG
VIDEOCLUB, le 27/01/2010 - 14:18
il parait que c'est le même gus qui a dévelloppé un certain nombre de VPN, ça promet !!

Source ?

Naaaan,je déconne,je sais bien que c'est du bidon tes infos. :)
Les trolls qui dévalorisent son succès me font marrer. Si au moins ils comprenaient le travail qu'il vient d'effectuer. Bande de pisses vinaigres...
Vous passez à coté d'un point important: bien que sur une ancienne console, le hack a permi le dump des "bios" de la ps3. Avoir ces codes sources permettra peut-être de trouver des manières d'accéder au RSX ou même les clés de cryptage hardawre de la console, et ce sur _tous_ les modèles. Son travail n'a pas a être fait sur un modèle slim pour être utile.
Où as-tu vu cette histoire de dump ?
http://wiki.ps2dev.org/ps3:exploits
D'après ses explications, il a réussi à accéder à la mémoire en r/w. C'est comme dire qu'il avait réussi à ouvrir la porte d'entrée d'un labyrinthe :p
Perso j'attend seulement les pilotes graphiques de la play 3 pour installer un ptit linux dessus, emuler la play 3 ===> sa tourne encore mieux
@Veunin: J'ai quand même bien intégré ce qui a été fait sur la console par Geohot... Il n'y a rien de trollesque à dire la vérité.

Si seulement tu avais lu ses 3 derniers articles de blog tu aurais surement reflechit avant d'écrire.

Pour faire simple et imprecis il a hacké la partie libre de la PS3, la partie Other OS qui sert à installer legalement Linux pour installer ou developper toute sorte de programme et etudier le Cell.
A travers cette option "otheros" on peut se servir de tous le systeme à part le RSX qui de toute façon n'a pas de driver sous linux ( tres long à developper).
Malgré ça il y a deja au moins 1 an quelqu'un a reussi à hacker l'acces au RSX et à sa memoire video en software à travers l'hyperviseur, mais peu de gens se sont penché sur le developpement d'application les utilisants car non seulement il n'y a pas de driver mais l'utilisation bancale à travers l'hyperviseur n'aide pas à en créer un.

Aujourd'hui geohot a crée un acces plus direct au RSX en prenant le controle de l'hyperviseur suite a une faille memoire, sauf qu'il n'y a toujours pas de driver et que c'est surtout ça que l'hyperviseur bloquait sur "otheros"... il le dit lui meme sur son blog que tout le monde risque d'etre deçu et qu'au debut il ne voulait meme pas publier son hack à moins que des developpeurs se disent pret à vraiment developpé un driver pour le RSX... ce qui a peu de chance d'arriver vu le travail colossal que ça represente.

Au final ce qui est reproché ce n'est pas ce "hack", ça reste un hack valide comme le premier qui touchait le RSX avant lui. Bravo ! Ce qui est reproché c'est qu'il se taille une grosse reputation sur quelque chose qui est tres loin d'avoir corrompu le veritable systeme de securité de la PS3 ( les clés de securité protégé en hardware et donc toute la partie propriétaire de la console ). Il a brievement dit tenté d'y acceder pour que "everyone join the fun".. sauf que peu apres il a abandonné et il est parti tout en gardant mediatiquement sa reputation du premier hackeur de la PS3 alors qu'il n'a que hacker le bac à sable deja tres libre que Sony avait laissé dans les premieres version PS3. ( la Slim n'a meme plus cette option ).

Meme la documentation officielle du systeme de securité de la PS3 indique clairement: le hack du superviseur ne remet pas en cause la securité des applications. C'est quelque chose de totalement anticipé de la part du chercheur IBM responsable de la securité du systeme et pourtant ça empeche pas de voir des "j'ai hacké la PS3" tres flou dans toute la presse.

Je trouve pas ça tres fairplay... Les felicitations doivent être à la hauteur de la réalisation... Il n'a pas vaincu le principal systeme de securité de la PS3, son hack ne concerne meme plus le modele actuel de PS3 et meme pour les anciens il risque de mettre du temps à mener à quelque chose surtout que Sony peut maintenant tenter un patch firmware voir couper ( à voir juridiquement ) l'ancien bac a sable libre qu'ils avaient laissé pour le homebrew à travers "otheros". ( regret ? )
Et quand je dis mener à quelque chose... c'est au mieux le driver RSX... l'hyperviseur n'a aucun moyen de lire les clés de securité.. rien ne peut les lires d'ailleurs puisqu'elles sont isolé en hard et que les traitements se deroulent à l'interieur sans traverser la memoire systeme.
http://streetskaterfu.blogspot.com/
un avis comme un autre..

le driver RSX
c marqué dans son blog "si quelqu'un a des compétences en driver vidéo......."

il charge le fichier loader depuis l'otheros, et il dit lui même que son système n'est pas du tout à jour
en meme temps il a l'air un peu compétent non?

il n'a jamais dit j'ai tout hacké et fait un loader de jeux, il a trouvé une faille qu'il pense non patchable mais avec un systeme pas à jour................
il est dit qu'il aimerait voir la table des appels de niveau 0 et 1 complétées..., un bon mapping et d'autes trucs....DONC NON C PAS FINI et IL LE DIT

il compte sur des gens compétents pour reprendre le flambeau
y'a un wiki à lire pour ca et faut s'accrocher ....

"il a réussi à accéder à la mémoire en r/w. C'est comme dire qu'il avait réussi à ouvrir la porte d'entrée d'un labyrinth"
ah et tu commencerais par quoi ?
lire la mémoire pour un hack ca me semble assez habituel non?

"le hack n'est dispo avec l'install de linux uniquement. Autant dire que les autres hackers ne vont pas se bousculer au portillon pour une faille qui dans une certaine mesure est périmé"
et?
un loader c pas un autre OS en multiboot ? je comprends pas pourquoi ca serait mal de le faire par un linux ppc?? le code est libre non?
faire un loader (de jeux) ca signifie quoi alors? comment ca marchait sur ps2?
et ils font comment ? on part d'ou si pas de linux ?
il ne s'agit pas d'avoir un linux à terme; mais d'avoir un linux pour étudier tout ca...
téh j'aimerais bien connaitre d'autres facons au passage ..?!
des hackers ne feraient rien sous prétexte qu'il faut mettre linux??? je rigole ou pas?
les outils existant s'utilise à partir de quoi? j'ai pas testé ! (linux j'immagine...)
franchement les gens vous tailler GeoHot et vous etes meme pas capable de faire ce qu'il a fait alors arreter un peu car apres des gens continurons son taf et on pourra enfin craker cette put.... de ps3 et moi j'attend que ca car les jeux a 70 euros ca me casse les coui... un peu alors arreter de denigrer les hacker et puis si vous etes pas content essayer de le faire vous meme apres on vera
il faut des hacker et dans tout les domaine ca ferai peu etre reflechire notre societer pour qu'elle arrete de nous encu...
enfin voila by a tous

1
2
Télécharger
Chromium B.S.U.
Jeu d'action - Shoot'em up spatial
 
Freenet
P2P Anonyme et sécurisé - Le plus populaire des réseaux cryptés
 
ANts P2P
P2P Anonyme et sécurisé - Client P2P sécurisé
 
Live For Speed
Simulations - Une simulation automobile bien réalisée
 
Freeplayer
Lecteur audio et vidéo - Retrouvez le contenu de votre ordinateur sur votre TV grâce à la Freebox !
 
Janvier 2010
 
Lu Ma Me Je Ve Sa Di
28 29 30 31 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
1 2 3 4 5 6 7
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC