Buscar dentro de este blog

miércoles, 27 de enero de 2010

Publicado el exploit de PS3


GeoHot ha publicado los detalles y funcionamiento de su exploit para PlayStation 3, con el cual se obtiene acceso total al hardware de la consola. El hack se debe compilar y ejecutar desde el OtherOs (YDL instalado en la PS3), por lo que en principio no será soportado por el actual modelo slim (ya que Sony eliminó la capacidad de instalar Linux); y también requiere un pequeño mod hardware para introducir un pulso de 40ns en el bus de memoria.

Hay que recordar que en su estado actual carece de utilidad para el usuario final, pero tras su publicación es posible que las personas adecuadas avancen en diferentes direcciones. Según GeoHot, el exploit tiene el potencial de ejecutar Linux y homebrew sin limitaciones e incluso copias de juegos, pero no esperamos que esto ocurra a corto plazo. También ha comentado que Sony lo tiene complicado para parchearlo, pero aun así se recomienda tener cuidado con las actualizaciones oficiales.

sábado, 23 de enero de 2010

PS3 al fin Hackeada....



George Hotz, el joven hacker que saltó a la fama por desbloquear el iPhone, anuncio que ha logrado obtener acceso total al hardware de PS3. Sus avances comenzaron recientemente con la construcción de una compleja interfaz para poder atacar el hardware de la consola desde un PC y, tras varios intentos, parece haber tenido éxito.

Según comenta, puede leer y escribir completamente la memoria del sistema, así como acceder al procesador saltándose el hypervisor, lo que en teoría le da control total sobre la PS3. Se trata pues del avance más importante hasta la fecha, pero también de un gran primer paso, ya que todo el contenido de la memoria está cifrado (se tiene acceso al hardware, pero no al software).

Y solo se tardo 3 años, 2 meses, 11 dias...

Para el que quiera seguir sus avances, puede entrar al blog de George Hotz.

viernes, 22 de enero de 2010

IE 0 day - "Operación Aurora"

Hace unos días Google reconocía en su blog oficial haber sido objeto de un ataque "altamente sofisticado" de origen chino.
En su evaluación de daños declaraban el robo de propiedad intelectual y un ataque limitado sobre dos cuentas de correos de GMail,en la investigación abierta descubrieron que alrededor de 34 grandes compañías (como: Yahoo, Symantec, Adobe) habrían sido atacadas de manera similar.

Dentro del marco de investigación conjunta de las compañías afectadas y entidades públicas, los laboratorios de McAfee han analizado varias muestras de malware involucrado en los ataques. De esta forma descubrieron en uno de los ejemplares una vulnerabilidad desconocida (0day) en el Internet Explorer, que permite ejecutar código arbitrario.Las versiones de IE afectadas son la 6, 7 y 8.

Respecto del mediático nombre de "Operación Aurora", se debe a que el nombre "Aurora" aparece como parte en una ruta de archivo que McAfee halló en dos de los binarios...

Microsoft publicó un aviso de seguridad (979352)  en el que confirma la existencia del bug y explica que esta vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada para este fin.

El bug 0day recivió el CVE-2010-0249 y el exploit (escrito en Python) lo pueden encontrar ACA 

Happy Hacking :)

miércoles, 13 de enero de 2010

{Humor} Delantal "Come to the Dark Side"

En Internet estan vendiendo un delantal de Darth Vader con la leyenda:  "Come to the dark side; we have cookies. - V"


Cuenta con 2 bolsillos y cuesta U$S 19.99

martes, 12 de enero de 2010

Backtrack 4 Final!

Tras 18 meses de desarrollo, Remote Exploit hoy publicó la nueva –y muy esperada– versión 4.0 de Backtrack... la distro más utilizada para realizar penetration tests.



La nueva versión incluye corrección de los errores reportados en las versiones previas del desarrollo, nuevo kernel 2,6.30.9, un conjunto de herramientas más grande y ampliado (más de 300) y soporte hardware mejorado y extendido especialmente para chips de conexión inalámbrica Wi-Fi.

Pueden bajar la ISO o la virtual machine desde ACA

lunes, 11 de enero de 2010

Parrot - Helicoptero admin desde Iphone

La empresa Parrot creó un nuevo chiche para los freakys llamado "Parrot ARDrone", un helicoptero de 4 helices (cuadricopetero) que se administra desde iphone utilizando Wi-Fi.

Además cuenta con cámaras de video.... y permite jugar con otros ArDrones o contra robots virtuales.





Más información en la pagina oficial

TV 3D en casa :)

Sony, Discovery Communications e IMAX Corp. firmaron el pasado 6 de Enero un acuerdo en el cual anuncian, para 2012, crear un canal de televisión que transmitirá estrictamente programas en 3D.



Sony se comprometerá a licenciar derechos de televisión de films en 3D tanto actuales como futuros, además de contenido 3D relacionado a la música y a los juegos; Discovery va a proveer derechos 3D para sus contenidos mientras promocionará el nuevo canal en sus 13 propiedades; IMAX se encargaría de conseguir tecnologías de 3D y mejoramiento de imágenes, al mismo tiempo que promociona el canal a través de su cadena de cines.

En las especificaciones de la tecnologia HDMI ya se estan incluyendo propiedades que permitirán que funcione esta tecnología en casa ;)

Recuerden que el apagón analógico esta estipulado en Argentina para el 2019