PlayStation 3 : une importante clé de sécurité dévoilée publiquement
Des pirates contre d'autres pirates
Le 24 octobre 2012 à 08h16
4 min
Société numérique
Société
La PlayStation 3 dispose d’une longue histoire guerrière avec les pirates. Ces derniers s’échinent depuis des années à trouver les failles qui permettront de faire faire à la console de SONY des actions normalement interdites. Et la firme vient justement de subir un gros revers : une importante clé de sécurité de la console a été publiée sur la toile aux yeux de tous.
Le chat et les souris
SONY joue depuis des années au chat et à la souris avec les pirates qui cherchent à percer les défenses de sa console de salon PlayStation 3. À la clé, la possibilité de faire faire à la console à peu près n’importe quoi, tant pour modeler la machine selon ses besoins qu’à des fins de piratage. En effet, quand les verrous de sécurité sautent, il devient notamment possible d’installer des jeux en contournant les mesures de protection.
Les premières méthodes de piratage de la console consistaient à insérer une clé USB pour utiliser le code présent. C’était le cas notamment de PSJailbreak, dont l'objectif était de pouvoir installer n’importe quel jeu intégralement sur le disque dur. Il y a deux ans environ, les connaissances de la machine ont fait un bond avec le groupe « fail0verflow ». Ce dernier avait en effet mis en évidence plusieurs composants essentiels de la sécurité de la console, avec notamment la chaine de confiance, des exécutables signés, un hyperviseur, mais surtout la signature ECDSA, une clé privée de chiffrement des données.
Comme le rappelle Ars Technica, la partie la plus médiatique de cette guerre entre SONY et les hackers fut certainement George Hotz, surtout connu sous son pseudonyme GeoHot. Travaillant indépendamment des groupes, il avait fini par mettre la main sur un lot de clés (metldr) qui permettaient de lancer des applications non autorisées sur la PS3 grâce à des droits administrateur. SONY avait déposé plainte, avant de faire machine arrière, face aux promesses de Hotz de ne plus jamais s’attaquer à la console.
LV0, l'étape importante de l'initialisation
Mais une nouvelle étape a été franchie. Un groupe nommé « The Three Musketeers » a en effet publié la clé LV0, pour Level 0. Cette autre clé de chiffrement verrouille notamment les mises à jour réalisées par SONY pour sa console. On peut voir son importance sur ce diagramme présent sur le site PS3DevWiki :
On peut clairement voir que la clé est cruciale dans la phase d’initialisation de la console. Bien qu’elle n’ait en elle-même pas d’incidence directe sur les utilisateurs classiques, elle est particulièrement importante pour les pirates créant des firmwares alternatifs pour la PS3. Ils pourront ainsi surveiller les nouveaux firmwares, les décompresser et prendre les éléments intéressants pour leurs propres créations.
Selon l’explication donnée par nos mousquetaires, la clé LV0 aurait dû ne « jamais voir la lumière du jour ». Pourquoi ? Parce qu’ils ne cherchaient visiblement pas la reconnaissance de la toile pour ce travail et ils avaient leurs propres projets, mais un évènement a modifié leurs plans. Un autre groupe de pirates a utilisé le travail réalisé sur la clé LV0 pour vendre son propre firmware personnalisé, BlueDiskCFW. Les mousquetaires se disent de fait déçus que certains aient cherché à en tirer profit et souhaitent court-circuiter la vente en publiant la clé.
Même si la dernière manche du jeu a été remportée par la souris, le chat ne compte sûrement pas rester inactif. Nate Lawson, cryptologue chez Root Labs, indique ainsi qu’il s’agit d’une nouvelle étape mais que SONY peut encore faire « beaucoup de choses » pour reprendre la main.
PlayStation 3 : une importante clé de sécurité dévoilée publiquement
-
Le chat et les souris
Commentaires (77)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/10/2012 à 12h24
Le 24/10/2012 à 12h30
Le 24/10/2012 à 12h34
Le 24/10/2012 à 12h40
Le 24/10/2012 à 12h43
J’ai pris une Freebox Révolution pour ça : je télécharge que 30min voire 1h pour récupérer le fichier des vacances de ma belle-maman au Tadjikistan. Je testerai ce soir car je l’ai reçu ajd…
Le 24/10/2012 à 12h51
Le 24/10/2012 à 12h59
Le 24/10/2012 à 13h05
Le 24/10/2012 à 13h12
Tom attrapera jamais Jerry !
Le 24/10/2012 à 13h14
Le 24/10/2012 à 13h57
Le 24/10/2012 à 14h05
Le 24/10/2012 à 14h22
Le 24/10/2012 à 14h55
Est-ce que l’un d’entre vous aurait déjà utilisé des programmes scientifiques sur Linux installé dans une PS3 ? Genre des logiciels de génétique (puisque c’est mon domaine).
Je serais vachement curieux de voir ce que ça donne en comparaison du même logiciel sur PC.
De même avez vous déjà essayé les clusters de PS3 ?
Le 24/10/2012 à 14h57
Le 24/10/2012 à 15h16
Ya des variantes du logiciel justement prévues pour le calcul en parallèle (mais sur de l’architecture PC).
La question qui me trotte depuis longtemps en tête, c’est de savoir s’il ne serait pas plus intéressant d’avoir un cluster de plusieurs PS3 mises en parallèle qu’un PC musclé ou qu’un serveur question capacité de calcul / budget (sur un PC, j’ai déjà vu certaines analyses nécessiter 1 semaine de calcul non-stop).
Le 24/10/2012 à 08h20
Ah si seulement j’avais la possibilité de la débloquer totalement pour m’en servir d’HTPC, ce serait géniallisime! " />
Le 24/10/2012 à 08h24
Cool, on va pouvoir ré-utiliser la PS3 pour faire de l’étape 1 de factorisation sous ECM " />" />
Le 24/10/2012 à 08h28
Le 24/10/2012 à 08h32
C’est quoi Showtime?" />
Le 24/10/2012 à 08h34
Le 24/10/2012 à 10h07
Le 24/10/2012 à 10h12
Le 24/10/2012 à 10h13
Le 24/10/2012 à 10h25
Le 24/10/2012 à 10h30
Le 24/10/2012 à 10h43
Le 24/10/2012 à 10h48
ca sert a rien de cacher les valeurs, vu que le lien se trouve dans l’article d’ars…
Le 24/10/2012 à 10h55
Le 24/10/2012 à 11h22
Sans tomber dans la guerre des consoles, je trouve le hack sur 360 bien plus fiable malgré tout !
Certes, les clés n’ont jamais été découvertes, mais les protections sont tombées, et comme les exécutables ne sont pas chiffrés, pas d’emmerdes comme sur PS3.
Je n’ai jamais été un adepte de Microsoft, mais le système de leur console est mieux foutu, les jeux intègrent eux même leurs propres dépendances et peuvent s’exécuter sans problème sans MAJ le dashboard !
Bon après, c’est moins accessible, il faut souder une puce, mais même en le faisant pour la première fois, tant qu’on a du bon matos, qu’on prend le temps de le faire, et qu’on suit les tutoriels, pas de problèmes…
Le 24/10/2012 à 11h38
Avec cette clé ils vont pouvoir faire des cfw pour console ps3 new gen ?
Le 24/10/2012 à 11h52
Le 24/10/2012 à 11h54
Le 24/10/2012 à 11h55
OK et on peut pas mettre un client Torrent sur la PS3?" />
Le 24/10/2012 à 12h07
Le 24/10/2012 à 12h17
Si ça ouvre la porte à des patchs alternatifs pour des jeux comportant des bugs corrigés mais dont le patch ne sera pas déployé (ex: Brütal Legend / 1.03) , c’est pas non plus un mal…
Le 24/10/2012 à 12h18
un prison numérique… et pas un peu…
Le 24/10/2012 à 08h35
Le chat a définitivement perdu la partie " /> , à savoir que tout ceci n’est pas du piratage à proprement parler (hormis ceux qui cherchent à faire de l’argent … et ceux qui ne veulent pas en dépenser) mais du Rétro engineering " /> , perso j’ai toujours démonté en pièces toutes mes consoles afin de comprendre comment ça marche , depuis quelques années les ordinateurs nous aident terriblement dans cette tâche sous peine de comprendre le language !
Pour ma part l’utilisation finale est le fait de ne plus à avoir insérer de cd/dvd/bluray dans la console ou pc , ben oui quand on commence à détenir beaucoup de jeu c’est chiant de devoir chercher / sortir / insérer / ressortir / re-ranger le cd à chaque fois " /> (sans parler de son usure dans le temps de part toutes ces manipulations)
Mais bon ok il y aura toujours des rats pour profiter du système " />
ps: la dernière version de la PS3 en image + haut est HORRIBLE je trouve , on dirait une copie chinoise " />
Le 24/10/2012 à 08h35
Ah c’est comme ps3server. Ce serait bien un programme incorporant un client torrent + un lecteur multimédia à installer directement sur la PS3…" />
Le 24/10/2012 à 08h41
Le 24/10/2012 à 08h52
Showtime est juste GENIAL !!!
franchement la ps3 va bientôt finir comme la psp complétement défoncer et sony ne pourra plus rien faire
et j’aime ça :)
migration sur CFW 4.21 prévu pour ce week end pour moi :)
Le 24/10/2012 à 08h54
Encore " />" />
bon ben à suivre " />
Le 24/10/2012 à 08h57
Le 24/10/2012 à 08h57
" />
Le 24/10/2012 à 09h04
Le 24/10/2012 à 09h12
En même temps la PS3 arrive largement en fin de vie. Je ne pense pas que cette nouvelle va faire plaisir à Sony, mais avoir tenu plus ou moins toute la durée de vie de la console ça doit leur suffire.
Le 24/10/2012 à 09h13
Ouahhhhh je viens de me rendre compte que je suis complètement largué a ce niveau…
J avais lâché l affaire au moment ou il fallait une clé usb pour faire tourner des backups!
C est possible d utiliser une console avec cfw sur le psn ?
Le 24/10/2012 à 09h19
Le 24/10/2012 à 09h31
Le 24/10/2012 à 09h34
Le 24/10/2012 à 09h37
aura-t-on la possibilité d’installer Gnu/linux à nouveau ? avec un firmware alternatif ?
Le 24/10/2012 à 09h47
Le 24/10/2012 à 09h53
Le 24/10/2012 à 15h53
Le 24/10/2012 à 16h34
Le 24/10/2012 à 17h44
Le 24/10/2012 à 18h12
Ok " />et un GPU comparé au cell ?
Le 24/10/2012 à 18h17
Le 24/10/2012 à 18h28
Je te remercie :)
J’ai commencé tout à l’heure à discuter de cette idée avec un collègue pour savoir si ça serait pas une idée à introduire dans son projet en préparation.
Un cluster de 4 PS3, ça revient à peine plus cher qu’un ultrabook. Quand on voit ce que fait Gaurav Khanna à l’Université du Massachusetts avec son cluster de 16 PS3, c’est pas tout à fait idiot comme idée –>http://gravity.phy.umassd.edu/ps3.html
Et puis, c’est surtout qu’avec cette histoire de clé LV0, ça devrait permettre de réinstaller sans trop de difficulté des firmwares alternatifs et donc du Linux sur la bestiole !
Le 24/10/2012 à 19h21
En gros pour downgrader une PS3 fat 60Gb, il me faut quoi ?
A savoir que je suis en 4.25 pour le moment.
Le 24/10/2012 à 20h45
Le 24/10/2012 à 20h54
Le 24/10/2012 à 20h56
Le 24/10/2012 à 21h05
Le 24/10/2012 à 21h13
Il a dit downgrader. Ce serait plutôt pour le passéqu’il demande, non ?
Edit : Bon, je ne suis pas habitué à ce genre de réponse " />" />" />" />" />
Le 25/10/2012 à 08h27
Le 25/10/2012 à 08h29
Le 25/10/2012 à 08h47
Le 25/10/2012 à 09h00
Downgrader, c’est possible selon le modèle de console.
Le 25/10/2012 à 09h07
En traînant sur les forum spécialisé, je me suis rendu compte que le downgrade sera possible sur la mienne ( fat 60Gb) il faut juste attendre un petit peu ^^
Je vais donc être patient :p
Edit: rogero a déjà sortis un fix pour les consoles brické lors de l installation du CFW 4.21 ;)
Le 25/10/2012 à 09h54
Le 25/10/2012 à 10h02
Intéressant comme sujet " />
Tu devrais commencer par voir si les PS3 vendues dans le commerce actuellement sont downgrables car je doute que tu aies déjà 4 (ou plus) PS3 a disposition :/
Edit : j’ai tjs lu que le Cell était bloqué avec l’OtherOS et que seul un coeur (principal) était utilisable, donc avec quoi calculent les PS3 mises en cluster ?
Le 25/10/2012 à 11h02
Le 25/10/2012 à 11h32
A l’époque où j’avais regardé pour installer Linux, c’était le souci qui revenait souvent : lenteur car le Cell n’est pas pleinement opérationnel. A mon avis, tu trouveras surement des posts à ce sujet sur PS3Gen ;)
Le 25/10/2012 à 12h22
Pour ce qui est du Cell, je ne sais pas .
Mais par contre je sais que le rsx a été débloqué ( par contre il faut être en CFW)
Le 25/10/2012 à 12h38
Petite recherche concernant la suppression de l’OtherOS sur PS3 Slim, c’est apparemment un patch (donc pas hardware) :http://linuxfr.org/news/sony-supprime-d%C3%A9finitivement-lotheros-de-la-playsta…
Le 25/10/2012 à 13h03
Officiellement, seules les PS3 FAT (les premieres versions de PS3 : 60Gb, 40Gb et 80 Gb (et aussi 20Gb mais pas en europe) permettaient l’utilisation de Linux, c’était une version bridée qui ne permettait par exemple pas l’utilisation du processeur graphique pour la 3D.
Les slims ne l’ont jamais pu (officiellement hein).Sony a désactivé le linux sur les FAT via un firmware (le dernier à pouvoir faire tourner Linux était le 3.21 de mémoire).
Ensuite, avec la première vague de hack de la PS3, toutes les consoles pouvant avoir un FW 3.55 pouvait insaller linux via les custom firmwares, c’est le otherOS dont on entend maintenant parler : avantage, il n’est pas bridé par sony et il y a meme maintenant un bibliotheque openGL adapté au RSX (le processeur graphique). Mais il faut donc installer un CFW