作者cassine (Savannah)
看板Modchip
标题Re: [PS3 ] 使用3.55-Kmeaw连线PSN
时间Tue Feb 15 00:13:46 2011
1F:→ cassine:我只是单纯想验证PSN也可以用这种方式连线而已,而且从旧 02/14 09:55
2F:→ cassine:版也能连线这种状况来看,SONY根本没有更新什麽新东西 02/14 09:56
3F:→ cassine:另外我也很关心PSN到底有没有在蒐集玩家的个人资讯 02/14 10:38
4F:推 flyelf:专业推!一直很没心想搞....觉得麻烦XD 但就psn是否会蒐集 02/14 12:42
5F:→ flyelf:玩家资讯,也是满令人忧心的一点 02/14 12:42
今天稍微调查了一下沟通的封包,
发现我们的 PSN帐号跟密码都是直接传明码,
换句话说我们设定的密码,非常可能是以明码的形式存在 PSN的伺服器上。要是
真是这样,那不但违反资安的基本原则,而且会非常糟糕, PSN会比 ptt还不安
全,假如SONY里面有内鬼的话,所有玩家的都会遭殃。或许有人会说 SSL加密不
是很安全?但是实证明我还是有办法拦截到解密後的资讯,是有多安全?
一般资安处理帐号跟密码时,帐号会以明码的方式储存,但密码会先经过密码函
式运算後,储存运算後的结果,如此就算管理员也无从得知使用者设了什麽密码
,只看的到处理过的字串。认证时就将使用者输入的密码用同样的函式处理,然
後比对同样处理过的字串是否相符藉以决定是否允许通过认证。之前小莎偷窥情
敌信件时,也不知道情敌帐号的的密码是什麽,所以只好用法务帐号取回备份将
处理过後的字串盖回去。
另外还有一件事就是 PSN的认证伺服器是跑Apache 2.2.1.7的样子(可以从封包
表头看到,还好应该不是 x86/x64版本,不然洞绝对更多),要是有心人士想入
侵就可以针对这个版本去找漏洞然後送封包去攻击。
总之, SCE这间公司的资安状况实在不大妙,以为有加密就万无一失,其实万无
一失的是加密演算法本身,但使用的人粗心大意会让安全性大打折扣,所以说今
日会落到这样的田地其实也不用太感到意外就是。看来我得小心我的信用卡卡号
了。
--
○ ____ _ _ _ _ ____ _ _ ____ _____ ____
。 ★(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
o _)(_ ) ( \ / )__) ) ( )( )(_)( ) / ● ‧
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_) ★
o
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.117.54.160
8F:→ TED9999:没上过PSN买东西(菸 02/15 00:15
9F:→ TED9999:不过XBOX LIVE倒是买不少,以防骇客来说微软算经验老道? 02/15 00:17
10F:→ cassine:微软喔,至少他们自家的主机骇客还没攻进去过 02/15 00:18
11F:推 TED9999:不过他们自己常出包XD 把要钱的DLC或完整版游戏无料下载 02/15 00:30
12F:→ kogrs:传明码不一定他们储存跟比对是用明码,一班网页帐密也算是明 02/15 00:59
13F:→ kogrs:码,等要比对或储存到资料库内再经过运算, 02/15 01:01
14F:推 JupIte:盖兹币真的是买了一堆+1 回想应是x盒子连线优的关系 02/15 01:19
15F:→ JupIte:PSN买的虽然不多,但是看到这篇也立刻检查信用卡号删了没 02/15 01:20
16F:→ JupIte:还真的没删,清空~ 02/15 01:24
17F:→ JupIte:点开来 立刻看到自己的密码以明码在网路传递 = = 02/15 01:53
18F:→ JupIte:如果那个console ID就是主机的识别码,看来被锁也不难伪装 02/15 01:54
19F:→ ouyang:不是说要比对三个 key? 主机 光碟机 还有一个是? 02/15 01:59
20F:→ Splash5:同学要不要先去翻一下密码学... 所有加密或是签证都是建立 02/15 02:05
21F:→ Splash5:在private key是未知的... 02/15 02:06
22F:→ Splash5:你都直接从主机偷到private key了再来说它的连线机制不安 02/15 02:07
23F:→ Splash5:全不是有点本末倒置吗...? 02/15 02:07
24F:→ JupIte:是因为我们已经拥有演算key所以直接看明码? 谢楼上指教! 02/15 02:08
25F:→ JupIte:PS3因key被换,加密的资料来到PROXY(PC端)直接被解开来修改 02/15 02:14
26F:→ Splash5:注意它需要刷凭证进去ps3这个步骤... 02/15 02:15
27F:→ JupIte:然後PROXY再把改过的资料加密後,传出给PSN 02/15 02:16
28F:→ JupIte:所以上面我的推文有误导,在网路上传的还是有加密的才对 02/15 02:17
29F:→ JupIte:而目前风险是,现在所有使用这种改机方式的人, 02/15 02:18
30F:→ JupIte:都可以直接解开彼此的封包为明码,因为私key都是同一把 02/15 02:18
31F:→ Splash5:nono 注意所有的步骤都没输入过ps3 private key.. 02/15 02:25
32F:→ Splash5:都是自己签证给自己 然後替换掉主机里原有的签证 02/15 02:26
33F:→ Splash5:如果你没备份旧的签证又升回官方版轫体 官方版轫体没帮你 02/15 02:27
34F:→ Splash5:回复这个档案 你的ps3可能就要跟psn说再见了... 02/15 02:27
35F:→ JupIte:那麽那些直接刷"naima cfw 3.55" 万一没先备份CA24 不就... 02/15 02:31
36F:→ JupIte:早上有发现到,C大的CA24是578bit,自己的是758bit 02/15 02:33
37F:→ JupIte:究竟是每台机器不同,还是C大手误 578 758 785 587 XDDDDD 02/15 02:33
38F:→ JupIte:我的CA24 MD5是 70f6b844da3496be250a0c520d1142b7 02/15 02:35
39F:→ as1986:不安全的不是连线机制而是密码没hash过就直接传出去了吧 02/15 07:40
40F:→ chihpingkuo:推 Splash5 02/15 08:25