Le firmware DVD de la Xbox 360 hacké ?

Vendredi 17 mars 2006 à 14:28 par David Civera
Source: Xboxic – Mots-clés : Loisir numérique
20 commentaires

Il semblerait qu’un petit malin ait réussi à hacker le firmwareMicrologiciel. Logiciel qui est présent sur une puce d’un composant matériel (carte mère, périphérique, téléphone, appareil photo, etc.) et qui en org... DVDDVD est l’acronyme du terme anglais « Digital Video Disc », que l’on peut traduire en français par Disque vidéo numérique. Un DVD est un disque optiqu... de la Xbox 360. Nous parlons au conditionnel, car s’il explique vaguement comment il a fait, il n’a pas publié son firmware sur Internet, ayant peur des représailles.

Ce n’est pas néanmoins la première fois que The Specialist, comme il aime à se faire appeler, hack un firmware. Il explique que son firmware « permet le démarrage de code non signé, par exemple. » Il est donc possible de faire une copie d’un jeu sur DVD et de la lancer, le firmware ignore, en fait totalement la procédure d'identification du disque.

Si The Specialist explique que Microsoft a fait du « très bon travail », leur grosse erreur réside dans le fait de ne pas avoir « enlevé la routine de débugge du firmware », ce qui l'a aidé considérablement.


Réagissez ! Retour à la liste des news
Publicité
Commentaires

big_mac 17/03/2006 14:35
Masquer
-0+
big_mac
Ce serait pas le premier a l annoncer... Mais il y a jamais de détails ni de video non floutées ou de vrai photo... A suivre...
kervern 17/03/2006 15:22
Masquer
-0+
kervern
sans pour autant faire ds le pirate sa serait bien pour que la bobox360 save lire enfin divx et xvid !!!!
David Civera 17/03/2006 15:35
Masquer
-0+
DKC 17/03/2006 15:37
Masquer
-0+
DKC
David il me semble sauf votre respect que vous êtes grandement à côté de la plaque.
1) rien n'a été hacké mais presque hacké
2) ce n'est pas le firmware de la xbox qui est sur le point de tomber mais celui du lecteur dvd
3)Où avez-vous vu qu'il était possible d'installer un quelconque jeu sur le disque dur ?

En effet pour être un peu plus précis, le hacker serait sur le point de casser le firmware du lecteur dvd de la 360.
Ce hack permettrait de jouer avec des copies de jeux (et pas de jeux ou soft développé maison), pas d'installation sur le disque dur prévue
pete_get27 17/03/2006 15:45
Masquer
-0+
pete_get27
Soit vous êtes en retard soit on parle pas de la même chose :D
David Civera 17/03/2006 15:54
Masquer
-0+
David Civera
DKC... alors je vais essayer de voir si je suis à côté de la plaque ;)

1°Presque hacké ou hacké... le doute persisite... il dit tout de meme qu'il l'a fait "I doubt you’ll see some kind of OTHER hack soon, that lets you boot unsigned code for example." ca veut dire qu'il l'a fait puisqu'il pense que personne ne pourra le refaire avant un certain temps... maintenant il n'a pas poster son firmware... donc c dur de savoir ou est la vérité

2° Xbox 360 DVD firmware : exact c le DVD je corrige

3° "to boot backups of original game DVD’s by flashing a self-built firmware in there which ignores the mandatory disc signing." ce qui veut dire qu'il peut faire un backup d'un jeu DVD et la booter et ca depuis n'importe qu'elle support...
DKC 17/03/2006 16:01
Masquer
-0+
DKC
pour le 3 je pense que le mandatory disc signing est plutôt l'identifiant unique qui est sur chaque DVD de jeu, et en gros le firmware simule le fait que ce contrôle est OK, mais je ne pense pas que ca fasse référence au fait de pouvoir installer le jeu sur le disque dur car pour pouvoir le faire, il faudrait un soft qui puisse mettre le jeu sur le dvd (ok ca doit etre possible car apparament ils arrivent à connecter le disque dur à un pc avec un port serial ata et à y bidouiller les donnée) mais après, comment dire à la console qu'au moment du boot il faut aller chercher l'exe sur le disque dur ? Ca c'est pas possible je pense.

Mais peut-être qu'effectivement je suis moi même à coté de la plaque :p
David Civera 17/03/2006 16:06
Masquer
-0+
David Civera
Le raisonnement me semble juste au niveau du disque dur :D Par contre le hack ne consiste pas à simuler un controle OK mais caremment l'ignorer ( flashing a self-built firmware in there which ignores the mandatory disc signing.)

Maintenant je ne suis pas sur que l'on ne puisse pas chercher le.exe sur le DD

N'empeche que mainte j'hésite à garder l'info tel quel
David Civera 17/03/2006 16:06
Masquer
-0+
David Civera
ARGH vous me faites doutez! :D
DKC 17/03/2006 16:13
Masquer
-0+
DKC
Désolé :) mais le mec précise bien qu'il n'est pas possible de faire tourner un jeu modifié ou une appli maison. donc je pense qu'il est plus que peu probable que le jeu soit installable et executable depuis le disque dur sans faire appelle à un programme maison
David Civera 17/03/2006 16:31
Masquer
-0+
David Civera
bah j'ai modifié de toute facon => en cas de doute s'abstenir
Luke 17/03/2006 17:19
Masquer
-0+
Luke
David Civera --> mouai, avec des si on refait le monde.

Cette news n'a aucun interêt, si elle n'est pas appuyé de faits !


Hey mec : j'ai cracké la PS3. Sisi vas-y tu peux faire une news... :sarcastic:
David Civera 17/03/2006 17:23
Masquer
-0+
David Civera
Les faits sont qu'il met en évidence certaines faillent concernant la procédure de boot! Après est-ce qu'il a concrétisé on ne peut pas en etre sur à 100%, maintenant ce type là est pas un rigolo qui crack les PS3 :p

Il y a des faits et la supposition du disque dur est enlevé depuis longtemps... je crois que c'est donc un peu dur comme remarque :D
neobeb 17/03/2006 17:41
Masquer
-0+
neobeb
http://www.xboxhacker.net/index.ph [...] opic=400.0
http://www.maxconsole.net/?mode=news&newsid=6289

pour que tout le monde sache de quoi on parle vraiment
et je trouve le commentaire du modérateur du di forum (xboxhacker) très pertinent.
kervern 17/03/2006 18:30
Masquer
-0+
kervern


ouai mais de facon simple en installant juste windows media connect, que tu installe pour lire les mp3 ou wma qui sont sur ton pc depuis la bobox 360 !
bidouillé pour faire un truc qui va resté sa me dérange pas mais faire la manip pour chaque film NEGATIF !!!!!
TiTan-91 17/03/2006 21:41
Masquer
-0+
TiTan-91
a écrit :

maintenant ce type là est pas un rigolo qui crack les PS3 :p




cracker la PS3 ?
trop facile !
suffit d inserer un CD audio sony avec protection et le rootkit permettra de faire ce qu on veut

je sors....
pete_get27 18/03/2006 15:04
Masquer
-0+
pete_get27
Y sont vaches avec toi là david :(
David Civera 18/03/2006 22:53
Masquer
-0+
David Civera
Qui aime bien chatie bien:D
Sethide 19/03/2006 02:27
Masquer
-0+
Sethide
siflen a écrit :

Ce serait pas le premier a l annoncer... Mais il y a jamais de détails ni de video non floutées ou de vrai photo... A suivre...



Voici une
vidéo.
KaISeR SoZEi 21/03/2006 12:56
Masquer
-0+
KaISeR SoZEi
La protection des jeux XboX 360 repose sur 2 bases :

- la cryptographie
- la modification physique de la strucutre du lead out d'un DVD

Chaque éxecutable est crypté avec une clé RSA ( principe de la clé publique / clé privé ) de sorte que toute modification interne de ce même éxecutable est impossible sans connaitre la clé pour recrypter ( ou bien modifier quelque chose dans le hardware dans le but d'ignorer ce cryptage ).

Chaque lecteur contient des routines permettant de lire certains secteurs du lead out du DVD inaccessible à nos lecteurs pc et non reproductible par aucun graveur, ces routines sont dans le firmware du lecteur et la vérification se fait en circuit fermé ( le Bios et l'OS principale ne pratiquent pour le momment aucun check )

TheSpecialist a remarqué que le firmware du lecteur n'était que faiblement protégé ( au premier boot de la console un nombre aléatoire lui est attribué mais pas de cryptage et pas de check CRC ), partant de ce principe il a donc observé son fonctionnement et a très vite compris de certaine routines DEBUG étaient accessible et qu'il était donc simple de modifier le firmware pour qu'il ignore le check de la surface sur disque.

Néanmoins les possibilités sont limités, car... chaque executable posséde un media flag déterminant les autorisation de boot suivant les medias.
Si ce media flag se retrouve en échec sur le lecteur DVD grace à notre ami, il permet néanmoins d'empécher un boot sur disque dur ou tout autre media ( clé usb.. )
Le media flag n'est pas modifiable dans le fichier à cause de la clé de cryptage...

...Et nous pouvons appliquer le même raisonnement au Region Flag qui limite l'utilisation des jeux en fonction des limites géographique ( Euro / US / Jap )

Au final donc ce hack permet :

- le boot de tous les media standard de la X360 ( jeux originaux / DVD video etc... )
- le boot de tous les backup sur DVD double couche de la région de la console

Ce hack ne permet pas :

- le dévelopement de logiciels alternatifs ( émulateurs / players multimedia / programmes en tous genre )
- le boot de jeux sur disque dur



A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité