PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Claimed new Xbox exploits threaten mass piracy


Nobody4ever
2003-06-27, 15:31:07
http://www.zdnet.com.au/newstech/security/story/0,2000048600,20275810,00.htm

Mal gespannt wie Microsoft auf die Forderung reagiert einen signierten Linuxloader rauszubringen ... *G*

Nobody4ever
2003-06-27, 15:48:58
Hier ne deutsche Version der Meldung von www.derstandard.at:

Neuer XBox-Hack könnte Piraterie zum Kinderspiel machen
Microsoft soll signierten Linux-Loader veröffentlichen, dann wird der Hack nicht publik gemacht


Offensichtlich hat eine Gruppe von Xbox-Hackern eine Sicherheitslücke in der Spielekonsole von Microsoft gefunden, die es erlaubt, unsignierten Code auszuführen, berichtet ZDNet Australien. Dies würde es möglich machen Linux ohne größere Hardware-Modifikationen - bisher ist der Einbau eines sogenannten Mod-Chips nötig - auf der XBox zum Laufen zu bringen.

Nebeneffekt

Nebenbei hätte dies aber auch den Effekt, dass Tür und Tor für die Piraterie von XBox-Spiele geöffnet würde. Darum haben die Hacker den Exploit bisher nicht veröffentlicht, wenn MIcrosoft sich bereit erklärt einen signierten Linux Loader zur Verfügung zu stellen, soll auf eine Öffentlichmachung sogar gänzlich verzichtet werden. Bisher üben sich die Redmonder aber in Schweigen, hält dieses weiter an, werden die Hacker die notwendigen Informationen im Internet verbreiten. (apo)

ShadowXX
2003-06-27, 15:51:53
überhaupt nicht...und wenn einer 'illegal' einen Rausbringt, wird dieser von MS verklagt werden...viel spass...

J.S.Shadow

Gast
2003-06-27, 16:11:57
Hmm glaube nicht da linux doch open source ist. Es könnte sein das es nicht illegal ist, da es ja nur der Nebeneffekt ist. Die Hacker sind halt zu doof es ohne Sicherheitsmaßnahmen hinzubekommen, hierfür bräuchten sie wohl Microsofts Hilfe :)

Nobody4ever
2003-06-27, 16:53:22
Ich würde eher sagen die Hacker versuchen Microsoft "sanft" zu erpressen, was aber meiner Meinung nach gehörig schiefgehen kann und auch wird .....

Ich glaub eher daß auf allen neu erscheinenden XBOX CD/DVD Spielen automatisch ein Patch eingespielt wird ....

Pussycat
2003-06-27, 21:21:58
Sagt dass nich etwas über die Sicherheit von Palladium aus?

Gast
2003-06-28, 10:12:49
Original geschrieben von Nobody4ever
Ich würde eher sagen die Hacker versuchen Microsoft "sanft" zu erpressen, was aber meiner Meinung nach gehörig schiefgehen kann und auch wird .....

Ich glaub eher daß auf allen neu erscheinenden XBOX CD/DVD Spielen automatisch ein Patch eingespielt wird .... Ironie ist was feines
als ob die zu blöde wären :)

Nobody4ever
2003-07-04, 14:13:02
grad gelesen auf www.derstandard.at:

XBox-Hack veröffentlicht
Ermöglicht Linux aber auch Raubkopien ohne Hardware-Modifikationen auf der Spielekonsole - Microsoft Österreich hatte Treffen kurzfristig abgesagt


Die Hacker des Free-X-Teams haben einen Exploit für die XBox veröffentlicht, der es ermöglicht fremden - von Microsoft unsignierten Code - auf der Spielekonsole einzuschleusen. Damit ist es erstmals möglich Linux ohne Hardware-Modifikationen auf dem Gerät zu betreiben, allerdings wird so auch der Betrieb von Raubkopien vereinfacht.

Verwunderung

Das Free-X-Team zeigt sich von der mangelnden Kooperationsbereitschaft von Seiten Microsofts enttäuscht. In einem Statement heißt es, man habe den Softwareriesen über mehrere Wochen auf verschiedenen Kanälen versucht zu errreichen, um eine befriedigende Lösung zu erreichen. Man sei sogar bereit gewesen, Microsoft künftig bei der Suche nach Sicherheitslücken zu unterstützen, alles was gewünscht - aber nicht gefordert - wurde, war ein signierter Linux-Loader und rechtliche Sicherheit.

Verweigerung

Doch die Redmonder hätten auf keine der Kontaktaufnahmen reagiert, bzw. sei jede Gesprächsbasis nach kurzer Zeit - offensichtlich auf Befehl von oben - abgebrochen worden. Konkret genannt wird in der Erklärung auch die österreichische Abteilung von Microsoft, ein bereits abgemachtes Treffen, bei dem die Hacker eine Präsentation der Problematik vorführen wollten, sei kurzfristig abgesagt worden.

Interessen?

Das Free-X-Team kommt zu dem Schluss, dass Microsoft offensichtlich kein Interesse daran habe, den Exploit zu verhindern, anders sei das Verhalten der Konzerns nicht zur erklären. Abgrenzen wollen die Hacker sich auch von auf Profit ausgerichteten Unternehmungen, wie die verschiedenen Firmen, die Hardware-Modifikationen für die XBox anbieten.

Arbeitsweise

Geld könnte aber auch für das Free-X-Team bald ins Haus stehen, schließlich sind noch immer 100.000 US Dollar für den ersten Exploit, der es ermöglicht Linux ohne Hardware-Modifikationen auf der XBox auszuführen ausgesetzt, und dieses Ziel dürften die Free-X-Hacker erreicht haben. Um Linux - oder andere Programme - in das an sich durch digitale Signaturen geschützte XBox-System einzuschleusen, müssen lediglich zwei Font-Files des XBox-Dashboards ausgetauscht werden, dies kann z.B. durch einen Fehler in Microsofts eigenem Spiel Mechassault vorgenommen werden, danach lässt sich das Open Source-System problemlos starten.

hier noch der Link zur Exploit/Beschreibung> http://lists.netsys.com/pipermail/full-disclosure/2003-July/010895.html

Free-X-Statement: http://www.maxconsole.com/?topic=news&sys=all&article=230