Artikel top billede

PS3 er nu frit spil for pirater

Hackere lægger nøgle til root access til Play Station 3 ud på nettet.

Det er nu lykkedes hackere at skaffe sig root access til Playstation Station 3, og hackeren Geohot har nu lagt nøglen ud på sin hjemmeside.

"Det overrasker mig ikke, for vi har før set, at alle de populære konsoller er blevet cracket. Det er imponerende, at det ikke er sket før med PS3," siger sikkerhedseksperten Peter Kruse fra danske CSIS.

Hackerne fra fail0verflow siger ifølge itavisen.no, at de blot har cracket maskinen for at kunne lægge egne Linux-versioner ind på maskinen, men Peter Kruse spår, at pirater nu i stor stil vil tilbyde nemme værktøjer, så PS3-ejere kan spille pirat-spil uden at betale.

"Jeg vil tro, at der foreligger noget almindelig brugervenlig software, til at breake PS3 i løbet af meget kort tid," siger Peter Kruse.

 

Hacker: Ansæt mig!

Geohot siger selv på sin hjemmeside, at han ikke bifalder pirateri, og at folk skal bruge nøglen med "visdom". Han bruger selv nøgle-publiceringen som en uopfordret jobansøgning hos konsol-producenterne.

"Hvis I ønsker, at jeres næste konsol skal være sikker, så tag kontakt til mig. Hvilken som helst af jer tre. Det kunne være sjovt at skifte til den anden side," skriver Geohot.

Geohot, der i det virkelige liv er den 21-årige George Hotz og desuden går under navnet "million75" eller "mil", er mest kendt som iPhone-hacker.

Hackere fandt for cirka et halvt år siden et hul i PS3, men Sony lukkede derefter hullet med en firmware-opgradering. Denne gang har hackerne fået adgang til root access-nøglen ved at manipulere ved PS3's loader ved boot af maskinen.

"I og med at du kan skrive kode til hukommelsen, kan du også manipulere softwaren," forklarer Peter Kruse.

"Det er ret komplekst, men som det ser ud nu, har Sony ikke noget svar på det, fordi de ikke kan lave en tvangsopdatering på firmwaren, der lukker det," siger Peter Kruse.

Han vurderer, at sårbarheden kun vil blive brugt til at installere piratsoftware, og ikke umiddelbart vil blive misbrugt af tredjeparter, eftersom det kræver LAN-adgang med en ethernet-forbindelse og adgang til SSH (Secure Shell) for at tilgå systemet og ændre i softwaren.

I nedenstående video demonstrerer medlemmer af fail0verflow, hvordan de hacker PS3.

 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere