1. BENVENUTO SU CONSOLE TRIBE

    Benvenuto, stai navigando nella nostra community come ospite

    Avere un account su Console Tribe ti permetterà di creare e partecipare alle discussioni e al mercatino, organizzare tornei e partite online, iniziare conversazioni personali con gli altri giocatori del forum e di utilizzare tutte le funzioni di questo sito.

    Registra il tuo account in meno di 5 secondi, se vuoi puoi sfruttare i login social via Facebook, Google Plus o Twitter.

Anche il team n00bz al lavoro sul Gripshift Exploit

Discussione in 'PSP News' iniziata da halfman, 8 Gennaio 2009.

  1. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    La falla è stata trovata su un gioco, non sul firmware della PSP. Quindi Sony non c'entra nulla, e quoto Triple H e halfman che sono stati chiarissimi sull'argomento.
    No, ci mancherebbe: potrebbero servirne anche di più.

    Ma è SICURAMENTE colpa loro non aver scritto la routine di caricamento del salvataggio senza un adeguato controllo della consistenza dei dati letti.

    Perché exploit come questi sono facilmente controllabili da codice: basta che per ogni dato letto (numero di vite, livello, punteggio, energia dei personaggi, ecc. ecc. ecc.) venga controllato se appartiene all'intervallo aspettato (es: le vite possono essere al massimo 3: se ce ne sono di più c'è un errore; e così via).

    Tra l'altro sarebbe sufficiente anche un controllo tramite firma digitale se si vogliono evitare tutti questi controlli. Quindi se i dati salvati ammontano a 25KB, oltre a questi si memorizza anche la loro firma usando un algoritmo robusto (topo SHA1, 2 o il nuovo 3, per intenderci). Alla loro rilettura si calcola nuovamente la firma e la si controlla con quella memorizzata: se non coincidono si annulla il caricamento del salvataggio.

    Molto semplice, ma anche molto robusto.

    Questi programmatori hanno commesso un errore da principianti.
  2. dogma

    dogma Tribe Member

    Registrato:
    24 Febbraio 2007
    Messaggi:
    1.627
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    dalla NAND della PSP...
    Gripshift mi pare sia uscito in un momento in cui non si sentiva parlare di hacking sulla PSP come se ne sente oggi, quindi mi sembra anche logico che non abbiano fatto molta attenzione a questi parametri...
  3. pinsicchio

    pinsicchio Sedicente Mente Superiore

    Registrato:
    27 Gennaio 2008
    Messaggi:
    9.029
    "Mi Piace" ricevuti:
    1.565
    Punteggio:
    606
    E' uscito presto... 2005 o 2006....
  4. halfman

    halfman Tribe Member

    Registrato:
    26 Giugno 2007
    Messaggi:
    1.248
    "Mi Piace" ricevuti:
    0
    Punteggio:
    120
    Correggo, in effetti la colpa è dei programmatori di gripshift.
    Non tanto per aver creato un salvataggio di 25 Kb, perchè su PS3 i salvataggi sono grandi il triplo e non hanno ancora concluso niente, ma per aver lasciato irrisolto un bug così idiota.
    Infatti i n00bz l'hanno definito un "gioco antico".
  5. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Non c'entra. Quello che hanno commesso è un errore madornale. Da bottegai, se mi passi il termine.
  6. dogma

    dogma Tribe Member

    Registrato:
    24 Febbraio 2007
    Messaggi:
    1.627
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    dalla NAND della PSP...
    Lo so, questo non lo metto in dubbio, certo, però, se a quel tempo si fosse sentito già parlare di hacking, forse ci sarebbero stati un po' più attenti, mentre non sapendo che il loro errore (ammesso che sapessero di aver sbagliato) avrebbe potuto far "danni" (dal punto di vista della $ony), magari ci sarebbero stati più attenti... Ti sei mai chiesto perchè i giochi buggati (GTA LCS, Lumines e Gripshift) sono tutti risalenti ad un periodo pre-hacking? Lumines fa parte del parco giochi usciti al rilascio della consolle, GTA è uscito pochi mesi dopo e Gripshift non tanto più in la... Pensi che i programmatori sapessero che poco tempo dopo sarebbe arrivato un tale David Court, in arte Fanjita, e che questo tale avrebbe usato le loro cappellate per fare i suoi sporchi giochini con la sua PSP, stravolgendo completamente il mondo dell'hacking PSP?
  7. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    E' soltanto una casualità / coicidenza.

    Come programmatore non posso sapere cosa riserva il futuro, ma certamente una cosa (come professionista) la DEVO sapere: che i buffer overflow esistono ed esiste anche il modo per porvi rimedio (vedi mio messaggio precedente in cui ne parlo).

    In quei casi sono mancate delle attenzioni a dir poco OVVIE per chi lavora nel campo.
  8. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Se fossi la Sony citerei per danni quelli di GripShift...non è possibile che per colpa di alcuni "incompetenti" io ci debba rimettere la mia console...
  9. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Credo sia prevista una penale in questi casi, ma adesso non ricordo bene i termini dei contratti degli sviluppatori.
  10. LordAgonia

    LordAgonia Tribe Newbie

    Registrato:
    11 Gennaio 2009
    Messaggi:
    171
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Venice
    Sono completamente "nuovo" del giro, ho una psp3004, regalatami a Natale. Ovviamente prima di questa data non avevo nemmeno idea di cosa realmente fosse il "panorama PSP". (parlo hacking, pandora, downgrade e tutte queste cose)
    In questi giorni ho cercato di informarmi un bel pò senza "rompere" con domande scontate.
    Mi sorge però, leggendo soprattutto i vostri commenti, una domanda.
    Onestamente se trovassero il modo di moddare la serie 3000 sarei felice anche per poter utilizzare tutti i programmi che i "fan" psp creano.
    Qual'e' il vostro punto di vista?

    Spero di non essere andato off-topic, ma comunque questo è un commento che mi è venuto leggendo i commenti.
    Ultima modifica di un moderatore: 11 Gennaio 2009
  11. Triple H

    Triple H Tribe Newbie

    Registrato:
    21 Gennaio 2008
    Messaggi:
    2.343
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Dove la gente va su www.lua.org prima di rompermi
    Non penso ti risponderanno in molti dato che qui il warez(parlare di materiale pirata) è vietato...comunque è ovvio che un CF viene creato per poter leggere codice non firmato(homebrew) e backup di ISO originali REALMENTE IN POSSESSO(una comodità per non portarsi dappertutto gli UMD.
  12. dogma

    dogma Tribe Member

    Registrato:
    24 Febbraio 2007
    Messaggi:
    1.627
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    dalla NAND della PSP...
    Ok, i tizi devono sapere che esistono, ma ammesso che lo sappiano, se non sanno come potrebbero essere usati, se ne fregano altamente di correggere i bug...
  13. LordAgonia

    LordAgonia Tribe Newbie

    Registrato:
    11 Gennaio 2009
    Messaggi:
    171
    "Mi Piace" ricevuti:
    0
    Punteggio:
    0
    Località:
    Venice
    Mio errore, purtroppo devo aver interpretato male alcuni commenti, comunque la risposta è totalmente esaustiva. Il panorama dell'hacking allora cerca di "sbloccare" la psp per poterla sfruttare al massimo e questo punto lo appoggio in pieno.
  14. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Come possa essere usato un buffer overflow è facilmente intuibile: è potenzialmente in grado di eseguire codice ARBITRARIO.

    I bug di questo tipo vanno corretti. Non è ammissibile che siano presenti nel codice di caricamento dei salvataggi, che è l'unico punto d'accesso su cui possono agire i malintenzionati.
  15. dogma

    dogma Tribe Member

    Registrato:
    24 Febbraio 2007
    Messaggi:
    1.627
    "Mi Piace" ricevuti:
    0
    Punteggio:
    36
    Località:
    dalla NAND della PSP...
    Ok, ma loro potevano prevedere che un giorno qualcuno avrebbe usato questo bug, o che semplicemente l'avrebbe trovato?
  16. konkilai

    konkilai Tribe Member

    Registrato:
    13 Luglio 2008
    Messaggi:
    614
    "Mi Piace" ricevuti:
    0
    Punteggio:
    16
    Se non sanno nemmeno loro che c'è un bug del genere ovviamente non possono prevedere se qualcuno lo scoprirà.

    Di certo se viene scoperto è facile pensare che lo si possa sfruttare.
  17. Vashino

    Vashino Tribe Member

    Registrato:
    24 Giugno 2006
    Messaggi:
    465
    "Mi Piace" ricevuti:
    0
    Punteggio:
    18
    Località:
    Bergamo
    mitico Fanjita! al tempo ci parlai appena era stato scoperto il buco nella psp-1000, quanti ricordi :D