Lv0-защита Sony PlayStation 3 была взломана хакерами

Хакеры полностью взломали защиту Sony PlayStation 3

В сети была выложена новая прошивка для игровой приставки PlayStation 3. Данная пользовательская версия основана на базе официального релиза 4.25. Главная особенность новой хакерской прошивки заключается в том, что она открывает в системе доступ к Lv0-защите.



Доступ к Lv0 предоставляет открыть один из самых защищенных слоев PS3, который Sony тщетно пыталась прикрыть долгое время. Для производителя этой платформы, такие новости не могут означать ничего хорошего: пиратство на системе может вспыхнуть с новой силой.

Согласно новейшим комментариям от пользователей, новый взлом позволяет выходить в сетевой сервис PSN, впрочем, мы думаем, что Sony в скором времени начнет блокировать вылазки со взломанных систем. Тем не менее, для компании подобный взлом означает очередной скандал с системой защиты, ведь новая прошивка открывает еще больше возможностей по запуску пиратских копий видеоигр.

Фотография новейшей версии PlayStation 3.


Проблема в том, что хакеры преодолели самую низкоуровневую защиту, так что все последующие обновления для приставки могут быть разблокированы практически без усилий. Есть предположение, что о данном взломе знали уже достаточно долго, но его не хотели выкладывать в широком доступе, дабы не гневить Sony. Однако появилась группа, пожелавшая использовать данную информацию для коммерческого обогащения: они хотели продавать новую прошивку пользователям. Из-за этого Lv0-доступ открыли для широкой общественности столь стремительно.

PlayStation 3 – одна из самых хорошо защищенных игровых приставок текущего поколения. Система от Sony противостояла хакерским взломам долгие годы, но в итоге систему все-таки взломали. Установка на приставку новых прошивок позволила запускать на ней копии нелегальных игр, записанных на внутренний жесткий диск, а также работать с пользовательскими программами. Не уточняется, как взлом отразился на продажах игровых продуктов, однако можно точно сказать, что хакерская активность переместилась с PlayStation 3 на сетевой сервис PlayStation Network.

Весной 2011 хакеры взломали PlayStation Network и получили доступ к огромному количеству пользовательских данных. Это вызвало несколько коллективных судебных исков в адрес Sony. Только на этой неделе американский окружной судья Энтони Баттадлиа отклонил многочисленные претензии клиентов к компании, которую признали невиновной во взломе.

выложена новая прошивка для игровой приставки PlayStation 3. Данная пользовательская версия основана на базе официального релиза 4.25. Главная особенность новой хакерской прошивки заключается в том, что она открывает в системе доступ к Lv0-защите.

" />

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru