Piotr Konieczny

konsultant ds. bezpieczeństwa, podróżnik,
hobbystycznie fuksiarz i gadżeciarz
szkot, prawie spadochroniarz...
nienawidzi zielonego.


« wszystkie wpisy |

Czwartek, 30 listopada 2006 :: 05:14:30

Hacking Playstation 3

Cze! Jak wchodzisz tu z 10przykazan.com albo innego czytnika RSS, który ma problemy z datami, to informuje, ze najnowszy post to Darmowe rozmowy VoIP - i to wlasnie jego powinienes czytac. To co jest na dole, ma juz z miesiac ;p





W sieci pojawiła się strona hostowana na konsoli Playstation 3... i nie było by w tym nic dziwnego, gdyby nie fakt, że jest to strona konkursowa...

Zadanie polega na przełamaniu zabezpieczeń konsoli i defejsie (ugh...) hostowanej strony WWW (podmiana obrazka, umieszczenie pliku .txt z danymi "zawodnika").

Nie znam się na konsolach do gier, ale z opisu wynika, że serwerem "opiekuje się" Fedora Linux... Zadanie nie powinno być więc trudne do osiągnięcia, zwłaszcza że na brudną robotę jest ponad miesiąc. (Jedynymi ograniczeniami jest restrykcja na ataki typu DoS).

Wobec rosnącej popularności systemów embedded (jak to się tłumaczy; osadzone?) i coraz częstszej możliwości podpinania czego-się-tylko-da do internetu, zastanawiam się, kiedy ktoś przeprogramuje mi lodówkę i rano, zamiast chłodnego mleka wyjmę z niej gorące kakao...

PS: A wyobraź sobie co to dopiero będzie, jak spopularyzuje się IPv6 i każdy, najgorszy grat wspierający protokół IP będzie mógł zostać podpięty do sieci? Już widzę te miliony zombies w postaci relay'ujących spam budzików, podstawek do zdjęć, butów, etc...

• Następny post: Hacking VoIP with Whisky & Google
• Poprzedni post: Telewizyjne i Internetowe Reklamy Google

 

Chcesz być informowany o kolejnych wpisach na ten temat?
Kanał RSS: kliknij tutaj. Subskrybcja poprzez e-mail: kliknij tutaj.

 

Tagi:

« reszta wpisów | • trackback | ‡ torturuj posta!

Komentarze:

1. mcv Czwartek, 30 listopada 2006, 07:10:17
 

Na embedded często mówi się „zanurzone”.

 
2. Piotr Lewandowski Czwartek, 30 listopada 2006, 07:41:41
 

Buty?? Ale to każdy chyba z osobnym IP - lewe buty nieparzyste IP, prawe buty parzyste :D I jeszcze TV, żeby można nim było sterować przez mojego laptoka bez sięgania po pilota :P

 
3. skazi Czwartek, 30 listopada 2006, 08:00:59
 

z tego co wiem, najczesciej embedded = osadzone

 
4. Grucha Czwartek, 30 listopada 2006, 08:44:57
 

A co do tego ma IPv6.
Już teraz każdy trampek mógł by mieć IP ale pewnie wewnętrzne.
Nawet jak IPv6 będzie standardem to nikt ci nie da 100 IP na obuwie ;P

 
5. pk z pda Czwartek, 30 listopada 2006, 11:44:33
 

mcv: To jak "szlana pulapka" na Die Hard :)

skazi: Tak mi cos wlasnie chodzilo po glowie, a wiki na angielskie haslo nie miala polskiego odpowiednika.

Grucha: Chyba nie zdajesz sobie sprawy jaka przestrzenia adresow dysponuje IPv6 (2^48 w por. do 2^32 dla IPv4)... To duzo, naprawde :-) BTW: jednym z celow projektowych bylo umozliwienie podlaczenia do "sieci" wszystkiego co sie da :-o

Przy prywatnym IPv4, o ktorym wspominasz, buty potrzebowalyby jakiegos NAT/PAT - co troche ogranicza wygode i wielkosc sieci, zwlaszcza w kontekscie IPv4.

 
6. GiM Czwartek, 30 listopada 2006, 13:49:00
 

@pk:
eee 2^48? bez jaj, mnie się zdawało, że 2^128... coś pokręciłeś...

 
7. Piotr Konieczny Czwartek, 30 listopada 2006, 14:59:08
 

Jasne. Mój błąd.

 
8. zdz Piątek, 01 grudnia 2006, 10:39:12
 

Ja mówię zazwyczaj ,,wbudowane'' lub ,,osadzone'', ale na uczelni często słyszy się ,,zanurzone''.

A co do FC, to skąd ten zgryźliwy komentarz, że niby łatwo będzie? Na PowerPC działa chyba ochrona pamięci, a w Fedorze defaultowo jest także randomizacja adresów i SELinux w trybie enforcing.

 
9. PSfan Piątek, 01 grudnia 2006, 15:08:12
 

zdz: Racje ma, ta konsola jest tak niestabilna, ze jak mi pies kichnie w drugim pokoju, to juz sie cos *^@$%.

Na fedorze sie nie znam, ale linuksy (w sensie serwero apache) przeciez hakuja najczesciej - taki zywot najpopularniejszego softu ;]

PS: ten serwer stoi na apaczu???

 

Dodaj komentarz:

Wyślij pustą wiadomość, aby śledzić komentarze przez bota.
Komentarze są własnością osób komentujących.
Właściciel bloga nie ponosi za nie odpowiedzialności.
Komentarze nie na temat będą usuwane.

Ofiara

Jeśli powyższy wpis przydał Ci się w jakiś sposób,

autorowi :-)

Czytelnicy:

« wszystkie wpisy