Nieuws

Grootste hack ooit voor PlayStation 3

Hackers hebben een reeks codes gevonden die Sony"s diepste laag van beveiliging onschadelijk maakt. Hiermee komt Sony"s grootste nachtmerrie uit.

Enkele hackers zijn er in geslaagd de beveiliging op niveau 0 onschadelijk te maken met decryptiesleutels. Simpelweg gezegd kan Sony dit beveiligingslek niet meer dichten zonder nieuwe hardware.

De PlayStation 3 bevat meerdere lagen van beveiliging. Zelfs al is er een softwarelek gevonden, dan is het nog steeds moeilijk om binnen te dringen in het systeem om gepirateerde spellen te kunnen draaien. Hackers slaagden hier meermaals in bij firmware versie 3.6, maar sindsdien lukte het niet meer.

[related_article id=”161920″]

Bij de vorige hack maakten hackers gebruik van een kwetsbaarheid in het USB-protocol. Sindsdien wijzigt Sony in elke nieuwe firmwareversie zijn decryptiesleutels. Maar dat is buiten decryptie op hardwareniveau gerekend.

Een groep die zichzelf "De Drie Musketiers" noemt heeft maandag een reeks LV0-codes gevonden die Sony"s Level 0 beveiligingslaag kunnen onschadelijk maken die gebruikt wordt voor de bootloader. Dat betekent dat hackers vanaf nu altijd de mogelijkheid hebben om eigen, ongesigneerde firmware te draaien op het PlayStation 3-systeem. Ook wanneer Sony zelf een update uitbrengt.

Ongesigneerde firmware maakt het mogelijk voor PlayStation 3-bezitters om illegale spelkopiën te draaien, alsook eigen software.

"Dit betekent dat alle toekomstige firmware updates en alle toekomstige spellen decodeerbaar zijn, en deze keer kan Sony er niks aan doen," schreef Marcan, één van de spelers in de fail0verflow exploitatie, in een artikel op Slashdot. "Meer nog: dat betekent dat het kat-en-muisspel dat meestal afspeelt bij het analyseren en updaten van firmware eindelijk gedaan is: elke gebruiker kan nu zijn toestel gehacked houden doorheen alle toekomstige updates, omdat elke toekomstige firmware gedecodeerd en gepatched kan worden. Die firmware kan weer ondertekend worden voor oudere PS3s".

Helaas betekent dit niks tenzij je PlayStation 3 al oudere firmware draait of reeks gehacked is. Voorlopig.

De groep die verantwoordelijk is voor de Level 0-hack heeft zijn codes enkel maar vrijgegeven omdat een rivaliserende hackersgroep de codes gestolen had en dreigde er munt uit te slaan.

"Je kan zeker zijn dat, had dit niet gebeurd, we de sleutels nooit zouden hebben gepubliceerd. Enkel de angst dat ons werk door anderen financieel misbruikt ging worden zorgde er voor dat we ze toch publiceerden" schreef Musketeers verder nog in een notitie bij de LV0-codes.

beveiliginghackhardwarenieuwsplaystation

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals