Team Molecule成員Davee與Yifan Lu日前在第35屆Chaos Communication Congress大會(35C3)發表Sony PlayStation Vita的最新破解Bootloader的成果,這是他們繼Hankaku之後又一重大突破,代表著能夠全面破解所有PlayStation Vita的保護機制
軟硬兼施找出F00D金鑰
F00D是PlayStation Vita硬體中的資安協同處理器,在邏輯上代表的Level 0資安鏈(Security Chain),也代表著最高系統存取權限。
相較於先前的進度為破解F00D Kernel,以及用於保護遊戲與韌體的Content Key,這次被攻破的F00D Loader則包含用來保護Content Key的Meta Key。簡單地說,取得F00D Loader權限後,基本上就能在系統中「為所欲為」。
Davee與Yifan Lu在35C3的演說詳細說明了如何透過硬體與軟體的方式,在系統中找出F00D金鑰。
Davee以軟體操作的方式,透過比對F00D模組與SRAM記憶體中的16進位資料,成功找出明碼格式的資安核心(Security Kernel)。
而Yifan Lu則是從硬體層面下手,透過電壓、重開機、電磁波干擾等硬體方式觸發軟體Bug,而他選擇最容易的控制電壓為操作變因,在特製除錯硬體平台與自動化腳本的協助下,最終觸發Bootloader讀取動作,並成功讀出BootROM。
歡迎光臨 2DJGAME! NOVO (https://bbs4.2djgame.net/home/) | Powered by Discuz! X2.5 |