2009年11月一覧

FreePlay氏のexploitの終焉が意味するもの〜ソニーの対策と今後のハッカーの対応

eLoaderがリリースされることが期待されていたFreePlay氏のexploitはPSPの最新ファームウェア6.20で対策されて起動しなくなってしまっていました。
PSP go発売後わずか数日で発見されたexploitは事の進展がないままに終焉を迎えたことになります。ゲームのセーブデータを使ったexploitを発見したFreePlay氏は、プレイステーションストアからゲームが削除されダウンロード購入不可となる自体を想定しゲーム名を明かさないようにしていたにも関わらずソニーにファームウェアアップデートで対策されてしまった事に驚きを隠せないようです。
彼はどのような思いでいるのでしょうか。FreePlay氏の言動を追ってみました。【情報源:YouTube: PSP Go: Firmware 6.20 released – the exploit was patched…


You need firmware 6.10 or below, and the game of course. The exploit was patched in 6.20, and the PSN version of the game was updated to require 6.20.
6.10以下のFWであることが必要です。もちろんゲームも必要です。ただし、exploitは6.20でパッチで修正されてしまいました。
The eLoader isn’t happening at all unless I can get a 6.10 firmware dump from the Go, which this exploit can’t do. It would probably be best to wait until an XMB-based exploit comes along… game-based exploits are too easy to block.
PSP goの6.10ファームウェアがダンプできていないためeLoader(Homebrewローダー)は全く進展していません。exploitが役に立っていない状態です。どうもXMB上で動作するexploitが発見されるのを待つのがベストのようです。ゲームをベースにしたexploitではあっけなくブロックされて終ってしまいます。


もしこれがカーネルモードexploitでHENへの進展が見込まれる物であったならば少なくとも6.10以下のPSP-3000での活用の道もありました。しかしArcher Macleans Mercury(セーブデータがないので現時点では無意味ですが日本名は【Hg】 ハイドリウムです)はユーザーモードexploitであったためeLoaderを今更開発したところで需要がないどころかハッカーの目標としては少し寂しいでしょう。やはり最新のFWで最大限の結果(CFWの導入)を目指さないとハッカーとしての自尊心は満たされません。
FreePlay氏はexploitを公開に踏み切った理由についてアーカーブの中にあるreadmeファイルで次のように語っています。


The exploit was patched in 6.20 (for both UMD and PSN), so there’s really no reason to hide it anymore.
exploitは6.20でパッチされていました(UMD版もPSNダウンロード版も両方とも起動しません)。そのためこれ以上非公開にしておく理由が無くなりました。
There are more exploits in hiding; I’m not going to say a word about those, so don’t even bother asking. No amount of bugging me will get you any information.
まだ隠しているexploitはあります。そのゲーム名については話す気は毛頭ありませんので質問しないようにしてください。中傷してもいい事ありませんよ。


FreePlay氏の動画の0:15あたりでお分かりの通り、撮影されている範囲で13種類のゲームを内蔵メモリーに入れています。当然それらは購入したということになりますが、PSP go発売後に購入したゲーム数にしてはちょっと多いです。Archer Macleans MercuryはPSP初期のころのゲームですからわざわざダウンロード購入したというのは考えにくいです。当然exploitが存在するから購入したのでしょう。UMDですでに販売されているゲームをCFW機で調査開発をしてからのダウンロード購入だとするとまだexploitの持ち駒が残っていることは容易に想像できます。彼のコメントからもそれは間違いないでしょう。

もう一つ、PSP goで起動するexploitが見つかっています。PSP-3000ハックの立役者、ChickHENを開発したTeam Typhoonです。こちらはカーネルモードexploitとなっていて、CFW導入も可能です。メンバーの一人、Davee氏はFreePlay氏のexploitがソニーにこっそり対策されてしまった後、同じように対策されたというコメントは一切していませんのでこちらは(多分)まだ大丈夫なようです。ただ、exploitを公開する事でソニーに対策される事を恐れて非公開としているのはFreePlay氏と状況は似ています。現在の状況はどうなっているのか、YouTubeのDavee氏のコメントを追ってみました。【情報源:Youtube: PSPgo 6.10 CFW/HEN Proof of Concept


As a note to everyone, Sony clearly searched user mode exploits in PSN games cause they patched 4 games in total…
皆さんにお知らせしておきたいのですが、ソニーはプレイションストアで販売しているゲームのユーザーモードexploitを間違いなく調査しています。その証拠に全部で4つのゲームをパッチしています。

There is more to a HEN than a user mode exploit. User mode basically lets you do NOTHING. It’s a whole lotta crap.
ユーザーモードexploitよりもHEN(Homebrew Enabler)のほうが重要です。ユーザーモードは基本的には無意味です。クソのフタにもなりません。


彼の場合コメント欄が結構荒れていて、彼自身の発言もそうですがバカクソアホ呼ばわりがやたら多いのが笑えます。
Davee氏の調査によると、Archer Macleans Mercury以外にもなんらかの対策されたゲームが3つは存在するようです。
ということは、FreePlay氏のArcher Macleans Mercuryが対策されてしまったのはソニーの弛まぬ努力の結果ということになります。FreePlay氏の動画でMACアドレスが表示されていたのでそこからプレーステーションアカウントを割り出し購入履歴から狙い撃ちしたのかと心配していましたがそうではないようです。
今回Team Typhoonが発見したexploitがソニーに対策されなかったのは単なる偶然かもしれません。そうなると今後のアップデートでTeam Typhoonのカーネルモードexploitが非公開のうちに対策されてしまう可能性も捨てきれません。

FreePlay氏が言うように、PSP goのハッキングを目標に据えるならばChickHENのようにXMB上で動作するexploitを探していかざるを得ないのは間違いないでしょう。ちょっとハードル高いです。



ゲーム最新情報 2009年11月21日のニュース

●PSP-ITAで、PSPの最新ファームウェア6.20の復号化に対応したNew PSARDumper MOD 6.20 v0.1がリリースされたことを伝えていました。ただし残念ながら全てのファイルの復号が出来るわけではないようです。

●GBAtempで、スーパーカードチームがSupercard DSONEとマルチメディアプレーヤーiPlayerのハードウェアを統合したSupercard DSTWOを開発したことを伝えていました。iPlayerにはiPlayer GBA-DS Emulator ver1.0というSLOT2ユニットなしで動作するGBAエミュレーターがあるため、Slot1カード1つでDSとGBAのバックアップ起動に対応することになります。なお、そのGBAエミュレーターはSupercard DSTWOにビルトインされているようです。

SupercardDStwo

マジコンですから残念ながら日本で購入することは困難でしょう。

●任天堂がWiiショッピングチャンネルからダウンロードできる『Wiiの間』で、Wiiポイントで動画レンタルができるサービス『シアターの間』をはじめ新しいサービスや機能を11月21日より追加していました。

●すでに日本では存在自体が限りなくクロとされてしまっているDS用マジコンですが、まだまだ海外では開発が行われているようです。N5のDSi対応版N5iも登場です。

N5i

●VentureBeatで、Xbox LiveゼネラルマネージャーのMarc Whitten氏がVentureBeatとのインタビューの中で改造Xbox360をXbox Liveへ接続できないようにしている対応について100万人がBANされたと言われているがそんなに多くないと語り、さらに今回のような違法コピーへの対応はイタチごっこになるだろうとの考えを示したことを伝えていました。今後も引き続き対策を講じていく構えを見せています。

●Maxconsoleは、Xbox 360のアップデートで非純正メモリーユニットが使用できなくされた件についてDatelのある情報筋からDatel製メモリーカードをアップデートし最新Xboxで動作させることに成功したとの情報を得たことを伝えていました。来週早々にも出荷される可能性があるそうです。

●Maxconsoleで、PS3の新FWであるシステムソフトウェア バージョン3.10はブラウザ使用中に固まったりした場合エラーリポートをソニーへ送ることが出来るようになっていると伝えていました。改善の対応も早くできるであろうと予想されます。

●ロイターで、ソニーの平井一夫氏がネットワークを通じて映画やゲームなどを販売するサービスを2010年から開始する意向を示したことを伝えていました。現在はPS3/PSPだけが対応しているサービスをテレビ、パソコン、携帯端末へ拡大し、映画やゲーム、音楽、書籍などを提供する「ソニーオンラインサービス(仮称)」を立ち上げる計画だそうです。

●PSP-Hacksで、PSP用ソリティアがリリースされたことを伝えていました。α版といいながらかなり安定しているようで、何回かプレイしたら1回だけエラーが出た(YouYubeにその動画があります。Youtube:Solitaire for the PSP)そうですが、作者のMadMan666氏は、次期バージョンでは修正するとコメントしています。まもすけもソリティアフリークです。

●WiiNEWZで、WiiのDVDドライブをエミュレートした最新MODチップWODEはスーパーマリオブラザーズWiiが他のMODチップのように対策されて起動しない、ということはなく、パッチなどを施さなくても起動することを伝えていました。起動時に任天堂が新たにチェック項目を設けたために本来ならばクラッシュして起動しなくなるところを、WODEでは正常な値を返すようにしてみたところ普通に起動したようです。ドライブエミュレーターのメリットなのかもしれません。
ただし、確認時に使用したスーパーマリオブラザーズWiiは”leaked”モノだそうです。それは違法な不正コピー品ということですか?

●Xbox-sceneで、Redline99氏がXVal 2.0とXbox Image Browser v1.0をリリースしたことを伝えていました。XVal 2.0はsecdata.binの中にあるセキュリティイベントを表示させるもので、Xbox Liveに接続しなくとも”Z”の値が”8015-190D”だとBANされたXbox360であることが分かるといった使い方が出来るようです。中古を購入する前にBANされたものかどうかの確認が出来るとの記載がありますので、それが確実ならばオークションなどで販売する際の非BAN個体証明としても使えるのかもしれません。また、Xbox Image Browser v1.0はXboxのxdvdfs isoを展開するアプリケーションで、今まで友人などに配っていただけの門外不出アプリを公開したのだそうです。

●YoutubeでFreePlay氏がPSPのOFW6.20によりgoでexploitが起動しなくなったことを受けて、PSP goのFW6.10でexploitが起動する様子をキチンと撮影した動画を公開すると共にexploitを公開していました。ゲームは海外ダウンロード版のArcher Macleans Mercuryのようです。(NAKKANさん、j416さん情報ありがとね)
[追記]
日本では【Hg】 ハイドリウムという名称でUMDは販売されています。
FreePlay氏の作ったセーブデータを見ると
ULES000110000(EU版)
ULUS100170000(US版)
のみで、FreePlay氏自身が”Is there any other version?”(他のバージョンってないですよね?)とreadmeに書いていることから存在自体を知らないようです。
日本版なら
UCJS-100110000
というフォルダになるでしょう。
Grepshiftの時のように日本版だけ作りが異なり?exploitのセーブデータが作られず放置された実績もあり、しかも6.20ですでに対策されてしまったユーザーモードのexploitなのでFreePlay氏には申し訳ないけれど存在意義は微妙です。
ただし日本のプレイステーションストア内では検索しても出てこないのでそもそも販売されていないようです。



PS3 Slim スーパーオークション落札情報

桃源郷 楽天市場店
『▼新たなる創造世界を体感せよ!ソニー「プレイステーション3 120GB」【11/20迄】1円〜1個!』
23,000円で落札されていました。(入札件数:273)

今までの最安記録は24,460円ですので一気に1,500円近く安くなりました。
当然最安価格を更新です。

過去のゲーム機スーパーオークションの落札相場情報はゲーム機ごとにカテゴリ分けしてあります。落札するためには過去の相場を知る事が重要です。

Playstation3入札のための価格参考情報
PS3リンク小Playstation3 楽天市場の最安値リスト
[自動更新]
表示された価格より安くなる価格で入札しましょう


現在開催中のクローズドオークション
楽天懸賞市場でゲーム機多数出品中