pátek 13. února 2015

Záhada: jak bylo hacknuto PS3?

Playstation 3 byla hacknuta v roce 2010 skrze externí USB. Využito bylo přepsání haldy v ovladači USB portu (viz přetečení haldy) na Wikipedii. Na tom by nebylo nic zvláštního, kdyby však nebyla PS3 předtím černá skříňka bez dostupnosti zdrojových kódů a bez možnosti připojit debugger a dokonce ani s přístupem k binárnímu kódu. Ať tak nebo tak, finální PSJailbreak nebyl nikdy představen, ale jeden ze zkušebních vzorků se dostal do ruky někomu, kdo měl k dispozici USB sniffer, a tak vznikl opensource PSGroove.

A jaké je poučení? Že utajením (zdrojových kódů, návrhu, vývoje, principu funkce) nelze bezpečnost zabezpečit (viz Security through obscurity). Vzpomeňte si na to při pohledu na technologie jako je Secure boot, UEFI a dalších (včetně používání Microsoft Windows). Nebo přitom, až si budete kupovat nový počítač s procesorem Intel (viz Why Rosyna Can't Take A Movie Screenshot).