mamosuke一覧

PSPのOFW5.51はChickHEN exploit対策?wololo氏予想

先日のニュースでPSPのOFW5.50にはカーネルexploitがいくつか見つかっており、同じFWを用いるであろうPSP Goはハックされたも同然だ、と述べたwololo氏の記事を紹介しましたが(2009年6月10日のニュース参照)、そのwololo氏がリリースされたばかりのPSPファームウェアアップデートv5.51について、恐らくChickHENのカーネルexploitの対策だろうとコメントしていました。【情報源:Wagic, Magic the Gathering, and PSP homebrews


The PSP Firmware 5.51 has been released, and, although this hasn’t been confirmed yet, it probably fixes the Kernel exploit of the Chikhen. Actually, it’s probably the only thing it does. What took you so long, Sony?
PSPのファームウェア5.51がリリースされました。そして、まだ確定はしていませんが、おそらくChickHENのカーネルexploitを修正したものでしょう。
実は修正内容はその一点である可能性があります。SONYさん、どうしてそんなに時間がかかっていたんですか?


このあとwololo氏はコメント欄で、Davee氏のChickHENをリバースエンジニアリングしてコードを洗い出し、脆弱性を特定して修正したのだろうと話しています。

タイミング的には確かに時間がかかっている印象がありますが、今日このタイミングで5.51をリリースして来たことと、PSPGENチームが5.50GENと、5.50GEN for ChickHENの予告をしたことと関係があるのかもしれません。

今回対策をしてきた可能性があるのはDavee氏が発見したカーネルモードexploitです。確かに時期的にはあり得る話です。(5.50で対策されたのは(TIFF非対応化)Matiaz氏のユーザーモードexploit(Hello World)です。)

PSPGENが5.50GEN for ChickHENをリリースすると宣言したことからも予想できますが、OFW5.50にもDavee氏が発見したカーネルモードexploitが残ったままになっていた可能性がかなり高いと思われます。OFW5.50ではTIFFは表示出来ませんのでどうやってChickHENを起動するのかはPSPGENの発表を待たなければ分かりませんが、wololo氏の予想が間違っていなければ5.51では間違いなくChickHENは起動しない事になります。

いずれにせよ、既に分かっている脆弱性をSONYが放置しておくはずはありません。早い段階からOFW5.51を用意しておりPSPGENチームの5.50GEN for HENリリース告知のタイミングを見計らって5.51をリリースして来たとしか考えられません。それ程絶妙なタイミングでした。
もちろんPSPGENの告知前に5.51は完成しているはずですので単なる偶然かもしれません。これで秋に発売されるPSP Goの初期FWが5.51以上になるのは不可避の状態です。

ちなみにwololo氏は5月27日時点でなぜソニーは5.51を出さないの?という記事を書いています。wololo氏の読み通り、時期こそ異なるものの5.51が実際に出てきました。おそらく彼には今回の流れが読めていたのでしょう。5.51でChicKHEN対策してくるという事が。

5.50でのHEN起動は実はパンドラの箱だったのかもしれません。仮にそうだとすると敢えて箱を開けなかったDark-AleX氏と開けてしまったPSPGENチームの間でまた一悶着あるかもしれません。。



PSPファームウェアアップデートv5.51がまもなくリリース *UPDATE 5.51M33無し

PLAYSTATION.BLOGで、PSPファームウェアアップデートv5.51がまもなくリリースされることを伝えていました。【情報源:PLAYSTATION.BLOG


PSP Firmware (v5.51) Update

A new PSP firmware update, v5.51, will be released soon. System software stability during use of some features has been improved.
PSPのファームウェアアップデートv5.51がまもなくリリースされます。一部機能使用時のシステムソフトウェアの安定性を改善しています。


最近何かハッキング情報が出ると即座にアップデートが出てくる気がします。
今度も何かの対策なのでしょうか。

[追記]
公式サイトでPSP(R)システムソフトウェア バージョン 5.51 アップデートがアナウンスされました。


システムソフトウェア バージョン5.51で更新される主な機能
・システムソフトウェアにおいて、動作の安定性を改善しました。


前回のシステムソフトウェア バージョン5.50では記載こそないもののTiff exploit対策でした。FW5.50では何もリリースされていないから気にする必要ないのかも知れませんが、wololo氏のコメント(2009年6月10日のニュース参照)にあるようなPSP Goの初期ファームに関係があったりして。

[追記2]
Sceners.orgで、公式ファームウェア5.51リリースを受けてAlek氏が次のように述べていました。【情報源:Sceners.org


There will be no M33 cfw for this ofw.
この公式FWでのCFW M33を出す予定はありません。


5.50も華麗にスルーして今回もスルー宣言。なにか裏があるとしか思えません。



Wiiのスーパーマリオギャラクシーでexploit発見?

Youtubeでhetoan2氏がWiiのスーパーマリオギャラクシーで動作するバッファーオーバーフローを利用したexploitの動画を公開していました。動画ではHackMiiインストーラーが起動しています。【情報源:Youtube
同じ内容をTehSkeenでも伝えています。

httpv://www.youtube.com/watch?v=6oiAfDJENCA


This new wii exploit allows code to be executed by the game. I showed this before loading a level in an earlier video. Now I have a code that loads a boot.elf from the root of the SD card. This is done by an anomaly in the game which has the game storing data in a buffer area, the data overflows and overwrites adjacent memory. In this case It allows a modified save to run code, unfortunately, playing on this save file can easily mess with the code due to where the code is loaded from. The exploit is also very dangerous as turning off during the underlying NAND processes can cause bricks. The only way to get the code to execute is to preform the glitch. It’s not easy to do. Once this is perfected so that it is easier to do and is safer it will be released. Until then enjoy.
新たなWiiのexploitはゲーム内でコードを実行します。前回のビデオでそれが可能である事は示しました。今回はSDカードのルートにあるboot.elfを読み込むコードを実行出来ます。ゲームのバッファエリア内のデータ保存領域内で例外的に起こる事象を利用してデータをオーバーフローさせ、隣接メモリ領域に上書きします。今回の場合改造データのセーブでコードを実行可能です。このセーブファイルでゲームをプレイすると、読み込んだところからそのコードでプログラムに干渉する事が出来ます。このexploitはNANDプロセス関連を利用しているのでbrickする可能性があり非常に危険です。コードを確実に実行する唯一の方法は欠陥データであるような動作をわざとすることです。これは簡単なことではありませんが、完成して簡単安全に実行出来るようになったらリリースします。それまでお待ちください。


先日公表されたスマブラXでのexploitもまだリリースされていませんし、動画だけ公開してその先に進まないのはある意味いい方向なのかも知れません。
というのも、現時点ではBaNNeRBoMBがあるので新たなexploitは必要ありません。しばらくは公開しないでおいた方がこの先のことを考えると良さそうな気がします。