George Hotz veröffentlicht Code für den Hack der PS3

Anzeige

Cache-Writeback findet nicht statt

Hotz hat aber eine Methode gefunden, den virtuellen Adressen physikalische zuzuordnen, was nach seiner Darstellung der Hypervisor gar nicht erlauben sollte. Wenn sein Programm also den belegten Speicherbereich wieder freigibt, weiß es schon, wo er im physikalischen Speicher liegt. Nun kommt die Hardware ins Spiel: Hotz zieht über eine kleine Schaltung mit einem FPGA-Baustein eine Leitung des Speicherbusses auf Masse, während die veränderten Speicherbereiche zurückgeschrieben werden.

Dadurch bekommt der Hypervisor die tatsächlichen Veränderungen im Speicher nicht mit und hält diese Bereiche immer noch für belegt, in Wirklichkeit sind sie aber frei, und ihre Adressen sind bekannt - somit lässt sich dort Code einschleusen. Hotz erzeugt also quasi ein schwarzes Loch im Speicher, das der Hypervisor offenbar nicht mehr anfasst. Da die physikalischen Adressen bekannt sind, lässt sich der Konsole so beliebiger Code unterschieben, ohne dass die Virtualisierung das mitbekommt.

Schwarzkopieren ist nicht das Ziel

Aufwendig und unzuverlässig ist das Verfahren aber immer noch. Laut Hotz schickt seine Schaltung fortlaufende Impulse von 40 Nanosekunden an den Speicherbus, sobald er einen Knopf drückt. Das führt manchmal zu Abstürzen des Linux (Kernel Panic), manchmal verabschiedet sich der Hypervisor, manchmal funktioniert der Angriff.

Wie schon beim iPhone schlägt Hotz vor, dass PS3-Hacker ihre Ergebnisse in einem Wiki sammeln sollen, das bereits existiert und auch über Angriffe auf weitere Sony-Konsolen berichtet. Hotz fordert die Konsolenhacker auf, aus seinem Angriff "etwas Sinnvolles" zu machen. In seinem Programm findet sich auch die Kommentarzeile "Ich dulde keine Piraterie, der Exploit ist nur für Forschungszwecke". Warum der Hacker nicht selbst weitermacht, erklärt er in seinem Blog: "Ich habe ein Leben, zu dem ich zurückkehren muss, ich kann daran nicht weiter Tag und Nacht arbeiten."

 George Hotz veröffentlicht Code für den Hack der PS3

ThomasW 07. Mai 2010

Also ich für meinen Teil werde mich am Playstation Network abmelden. Wenn ich Linux...

Exakt 28. Jan 2010

Tausend Punkte!

antares 28. Jan 2010

nicht wirklich. Ich war schon zu einer Zeit PC-Anwender und entwickler, als es noch...

Omnipotent 28. Jan 2010

Meine Herren du Flachpfeife der Exploit von George Hotz soll dazu genutzt werden eine...

tribal-sunrise 27. Jan 2010

stimmt, irgendwie sagt er jedesmal "keine Zeit mehr", "keine Lust mehr" oder was immer...

Kommentieren


ps3dev - playstation 3 news blog / 27. Jan 2010

PS3 Xploit veröffentlicht



Anzeige
  1. Software-Entwickler/in (Java oder PHP)
    iVentureCapital.com GmbH, Hamburg
  2. Informatiker / Fachinformatiker IT Support (m/w)
    CROWN Gabelstapler GmbH & Co. KG, München
  3. Anwendungsberater/in Salesforce
    Schaeffler Technologies AG & Co. KG, Herzogenaurach
  4. Software Engineer (m/w)
    Lear Corporation GmbH & Co. KG, Böblingen

 

Detailsuche


Folgen Sie uns
       


Anzeige

Die neuesten Browsergames auf browserhits.de


Meistgelesen
  1. Bernd Schlömer

    Piratenchef darf im Dienst weder mailen noch twittern

  2. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  3. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  4. Bang! Lamp

    Eine Designlampe zum Abknallen

  5. Google Maps

    Behörde verschleudert Bundesdaten an Google


Meistkommentiert
  1. Kommentare: 384 | letzter Beitrag 15:32 Uhr

  2. Kommentare: 218 | letzter Beitrag 14:54 Uhr

  3. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  4. Kommentare: 180 | letzter Beitrag 12:20 Uhr

  5. Kommentare: 125 | letzter Beitrag 24.05. 18:01

Mehr


  1. Tex Murphy

    Privatermittler sucht Privatinvestoren

  2. Studie

    Fast jeder zweite Nutzer hört legal Musik im Netz

  3. Funcom

    The Secret World mit neuen Plänen bis zum Start

  4. Play Store

    Google startet Bezahlabos in Android-Anwendungen

  5. Fußball

    Telekom stellt angeblich Liga Total ein

  6. SpaceX

    Dragon dockt an die ISS an

  7. IMHO

    Gema und Youtube - der Kampf ums Urheberrecht

  8. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"

  9. Test HTC One XL

    Smartphone-Leichtgewicht mit LTE

  10. Gerücht

    Spiele-Streaming kommt auf die Playstation



Haben wir etwas übersehen?

E-Mail an news@golem.de


Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

Zum Artikel