RSS
 

Posts Tagged ‘хак’

Взлом PlayStation3?

25 Янв

sony_playstation_3_0

В блоге первого взломщика iphone сегодня появилась очень очень интересная запись

I have read/write access to the entire system memory, and HV level access to the processor. In other words, I have hacked the PS3. The rest is just software. And reversing. I have a lot of reversing ahead of me, as I now have dumps of LV0 and LV1. I’ve also dumped the NAND without removing it or a modchip.

Хакер сообщает, что ему удалось получить полный доступ ко всей системной памяти с возможностью записи и чтения, а также полный контроль над процессором. На всё про всё ему потребовалось 7 недель, однако работа еще полностью не завершена.

Консоль продержалась 3 года, 2 месяца и 11 дней.

Хотц также заявил, что патч, который это исправит, написать не представляется возможным, но при этом Sony может предпринять другие меры – например, выпускать новые версии прошивки. Значит ли это возможность того, что владельцы PS3 смогут скачивать пиратские игры, мы вскоре увидим.

Ну что ждём когда же появится мануал? Если всё подтвердится то я первым побегу покупать PS 3 и качать все финал фентези =))

 

Обход пользовательских соглашений

19 Фев

Большинство людей, как известно, не читает пользовательское соглашение, а просто нажимает на кнопку “Согласен”, что, как известно, может в ряде случаев иметь далеко идущие юридические последствия.

Упростить процесс “соглашения” и одновременно оградить себя от правовых проблем попыталась профессор Энн Лукс, соорудившая из картона простой девайс для нажатия на клавишу пробела – в большинстве случаев именно ее функций достаточно, чтобы “продать свою бессмертную душу Биллу Гейтсу”.

Далее процесс принятия лицензионного (или какого-нибудь другого) соглашения превращается в интересную игру, в которой Энн приглашает поучаствовать своего кота Симбу (на картонке фломастером написано “Kitty agrees”, что означает “Кошечка соглашается”). Положив устройство на пробел, Энн приманивает Симбу, обещая погладить животное, и кот без малейшего принуждения принимает соглашение. “Закачка начинается, хотя лично я ни с чем не соглашалась”, – пишет Энн, которая отмечает, что эту же стратегию можно использовать с маленькими собачками, соседскими детьми или специальным устройством, присоединенным к ветке дерева и нажимающим или отпускающим ту или иную клавишу в зависимости от колебаний ветки. Таким образом, даже если к изобретательнице попытаются предъявить какие-то претензии, она всегда может заявить, что “это сделала кошка”.
Прям жду не дождусь судебной тяжбы по первому прецеденту =)

 

На Wikileaks появились тысячи закрытых отчетов Конгресса США

12 Фев

На момент публикации этого материала страница, посвященная упомянутой утечке, сообщает о перегруженности сервиса и предлагает желающим немедленно поддержать правдоборцев денежным пожертвованием или дисковым пространством. Ознакомиться непосредственно с документами можно, загрузив на свой компьютер выборочно или общим архивом с сайтов-”зеркал” или торрент-трекера The Pirate Bay.

Хотя эти документы и не являются в буквальном смысле “секретными”, на них не распространяется закон США о свободном доступе к информации, позволяющий получить данные от многих государственных органов страны. При этом, отчеты представляют большой интерес для лобби, юристов, крупных корпораций и т.п. и продаются на “сером рынке” по высокой цене (WikiLeaks оценивает опубликованные документы оптом, в $1 млрд.).

Вообще интересно что чем дальше тем больше утечек информации, довольно интересно узнать иситнный причины тех или иных решений

 

Ломаем всё и вся

25 Авг

На хакерской конференции Defcon был показана программа The Middler (с открытыми исходниками, написана на Ruby) для автоматического сбора аккаунтов у пользователей, которые не включили у себя в настройках функцию всегда использовать защищённое соединение (“Always use https”).

Был успешно произведён демонстрационный взлом одного из онлайн-банков, сервисов Gmail, LinkedIn, LiveJournal и Facebook, вмешательство в процесс апдейта программного обеспечения на ПК и iPhone и внедрение вредоносного Javascript прямо в сессии браузера во время сёрфинга по безопасным сайтам.

The Middler не только автоматически анализирует сетевой трафик и находит в нём кукисы, но и самостоятельно запрашивает кукисы со стороны клиента, то есть процесс автоматизирован по максимуму. Программа гарантирует сбор всех незащищённых аккаунтов в компьютерной сети (или публичном хотспоте), к трафику которой она имеет доступ.

Дело в том, что SSL всегда используется в Gmail и других сервисах только во время аутентификации. Если вышеупомянутая опция (“Always use https”) не активирована, то после аутентификации SSL отключается, а информация идёт по незащищённому каналу, в том числе передаётся кукис, завладев которым постороннее лицо может легко войти в ваш ящик. После получения session ID можно проникнуть в аккаунт даже без знания пароля.

Что интересно FaceBook и Gmail хотябы имееют опцию “всегда SSL”, а вот Вконтаке такого нет, ломай не хочу…

 

PlayStation 3 читает Blu-ray-игры с жесткого диска

18 Авг

StreetskaterFU нашел способ запускать образы Blu-ray игр с жесткого диска PlayStation 3 (PS3). Это не полноценный загрузчик ISO. Представленный метод работает только со старыми играми, для которых давно не выпускали патчей. Пока подтверждена функциональность Warhawk, MotorStorm, RFOM, GT5, COD3. Существуют два способа работы с этим сервисом: легальный и нелегальный. Первый заключается в том, что у вас дома уже есть официальная копий игрушки, а второй — в том, что вы загружаете образ из интернета и переписываете его на носитель. В качестве подтверждения этой информации в сети появилось несколько видеороликов.

Одно печалит зная сони, можно ожидать новой прошивки железа в течении пары недель.