<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des eddiemcinnish - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/editeurs/eddiemcinnish/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/editeurs/eddiemcinnish/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Tue, 26 Jan 2016 22:06:39 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Vita] La PS Vita est-elle si dure à hacker&#8239;?</title>
		<link>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/</link>
					<comments>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Tue, 26 Jan 2016 22:06:39 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=8622</guid>
					<description><![CDATA[<p>Pas selon eddiemcinnish ni qwertyoruiop en tout cas.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/">[Vita] La PS Vita est-elle si dure à hacker&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Il y a quelques jours, un certain <a class="ProfileCard-screennameLink u-linkComplex js-nav" href="https://twitter.com/eddiemcinnish" data-aria-label-part="" data-send-impression-cookie="true">@<span class="u-linkComplex-target">eddiemcinnish</span></a> avait <em>tweeté</em> qu'il ne lui semblait <strong>pas si difficile que cela de hacker la PS Vita</strong>, en joignant un lien vers le <em>pastebin</em> d'une conversation entre <em>Fallenleader</em> et <em>qwertyoruiop</em>, célèbre <em>hacker</em> connu sur la scène iOS. Il n'en a pas fallu moins pour que <em>Yifan Lu</em>, nom très célèbre de la scène Vita, intervienne et explique où résidaient les problèmes. Qui a raison à votre avis&#8239;?</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://t.co/ESkLyMS2DV">https://t.co/ESkLyMS2DV</a> Seriously, the Vita shouldn't be too hard to hack: Userlands: Rejuvenate, possibly giflib To kernel: RE SceShellSvc</p>
<p>— ɹǝpɐǝןuǝןןɐɟ (@eddiemcinnish) <a href="https://twitter.com/eddiemcinnish/status/690158087773274112">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<hr />
<div align="justify" class="signoff"><i class="fa fa-fw fa-users"></i>
<div class="de1">[06:41.07] &lt;Fallenleader&gt; quote: Also lol at how FreeBSD kernel's malloc would truncate inputs to uint32_t but not copyin.</div>
<div class="de1">[06:41.19] &lt;@qwertyoruiop&gt; Fallenleader: that applies to freebsd itself, not a ps4 thing</div>
<div class="de1">[06:41.21] &lt;Fallenleader&gt; is this exploitable?</div>
<div class="de1">[06:41.23] &lt;@qwertyoruiop&gt; yes</div>
<div class="de2">[06:41.24] &lt;Fallenleader&gt; cool</div>
<div class="de1">[06:41.30] &lt;Fallenleader&gt; Vita also uses freeBSD</div>
<div class="de1">[06:41.33] &lt;@qwertyoruiop&gt; integer overflow yielding heap overflow</div>
<div class="de1">[06:41.37] &lt;@qwertyoruiop&gt; oh nice</div>
<div class="de1">[06:41.38] &lt;Fallenleader&gt; just confirmed</div>
<div class="de2">[06:41.50] &lt;@qwertyoruiop&gt; does anyone even have a vita kernel dump?</div>
<div class="de1">[06:41.56] &lt;Fallenleader&gt; no, just userland.</div>
<div class="de1">[06:41.58] &lt;Fallenleader&gt; 1 sec</div>
<div class="de1">[06:42.15] &lt;@qwertyoruiop&gt; i also heard people saying it had kaslr. new primitives needed</div>
<div class="de1">[06:42.26] &lt;Fallenleader&gt; https://twitter.com/theflow0/status/688669696393134080</div>
<div class="de2">[06:42.38] &lt;Fallenleader&gt; all userland modules, decrypted</div>
<div class="de1">[06:42.53] &lt;Fallenleader&gt; Supposedly it has [KASLR]</div>
<div class="de1">[06:43.12] &lt;@qwertyoruiop&gt; i'd say it's very likely it's vulnerable.</div>
<div class="de1">[06:43.25] &lt;@qwertyoruiop&gt; bug was officially found by freebsd last march</div>
<div class="de1">[06:43.29] &lt;Fallenleader&gt; Yep. Check out this goodie:</div>
<div class="de2">[06:43.47] &lt;Fallenleader&gt; http://0day.today/exploits/24777</div>
<div class="de1">[06:43.53] &lt;Fallenleader&gt; another leverage.</div>
<div class="de1">[06:44.18] &lt;Fallenleader&gt; this is just scratching the surface of the OS shit Vita uses.</div>
<div class="de1">[06:44.58] &lt;Fallenleader&gt; I lost rejuvinate, so any possiblity of exploiting and developing for the Vita is a hupe hope of mine.</div>
<div class="de1">[06:45.20] &lt;@qwertyoruiop&gt; if the gif heap overflow works</div>
<div class="de2">[06:45.41] &lt;@qwertyoruiop&gt; seems like it's easy to abuse it to gain code exec in userland</div>
<div class="de1">[06:45.47] &lt;Fallenleader&gt; exactly</div>
<div class="de1">[06:46.01] &lt;@qwertyoruiop&gt; if you get that checking if kernel is vuln or not should be easy</div>
<div class="de1">[06:46.02] &lt;Fallenleader&gt; and exploiting, err... 1 sec</div>
<div class="de1">[06:46.24] &lt;Fallenleader&gt; SceShellSvc</div>
<div class="de2">[06:46.49] &lt;Fallenleader&gt; this controls the sandbox (jail) communication between processes.<br /> [06:48.03] &lt;Fallenleader&gt; so basically, chain a userland and exploit [of] SceShellSvc, and you pretty much have 90% of the device owned. from there, it would likely be killing off security.</div></div>
<p style="text-align: justify;"><em>Yifan Lu</em> a engagé la conversation en répondant que le module (<em>RE SceShellSvc</em>) était aussi sécurisé que n'importe quelle autre bibliothèque <em>kernel</em>, ce à quoi <em>eddiemcinnish</em> a rétorqué qu'il s'agissait d'un <em>Mod </em>de <em>FreeBSD</em> et qu'il devait, de ce fait, avoir une faiblesse. Mais <em>Yifan Lu</em> a corrigé son interlocuteur en lui faisant remarquer qu'il ne s'agissait pas d'un code <em>FreeBSD</em>.</p>
<p style="text-align: justify;"><em>eddiemcinnish</em> a toutefois fait observer que, dans la conversation qu'il avait partagée, deux <em>attack vectors</em> étaient possibles. Cependant, d'après <em>Yifan Lu</em>, aucun n'est réalisable avant d'avoir une preuve et lui a rappelé (ou informé&#8239;?) que la PS Vita était l'un des appareils de consommation les plus sécurisés, en finissant son <em>tweet</em> par un "prouve-moi le contraire" non sarcastique.</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://twitter.com/eddiemcinnish">@eddiemcinnish</a> <a href="https://twitter.com/qwertyoruiop">@qwertyoruiop</a> no attack vectors until you have proof. Vita is most secure consumer device. Prove me wrong. (Not sarcastic)</p>
<p>— Yifan (@yifanlu) <a href="https://twitter.com/yifanlu/status/690243563037163520">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Le <em>hacker</em> <em>qwertyoruiop</em> s'est joint à la discussion en répondant simplement et clairement par "iOS". Sauf que, là encore d'après <em>Yifan Lu</em>, l'iOS (notamment à l'époque de l'iPhone 4S quand la PS Vita est sortie) est beaucoup moins sécurisé. La réponse n'était pas au goût de <em>qwertyoruiop</em> qui lui a froidement lancé <span class="st">«</span> impossible. nomme-moi tes "top" mitigations <span class="st">»</span>. Sacrée ambiance électrique.</p>
<p style="text-align: justify;">Heureusement elle s'est vite apaisée et <em>Yifan Lu</em> a conclut sur un "Je ne suis pas en train de discuter avec toi. Prouve-moi le contraire et tout le monde sera content&nbsp;:)". <em>qwertyoruiop</em> a quand même voulu avoir le dernier mot en répliquant <span class="st">«</span> je pense que tu te mens à toi-même si tu crois que la PS Vita puisse être plus difficilement pénétrable qu'un iPhone 4S sur iOS5 <span class="st">»</span>.</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://twitter.com/yifanlu">@yifanlu</a> <a href="https://twitter.com/eddiemcinnish">@eddiemcinnish</a> i think you're kidding yourself if you believe that the Vita is in any form more hardened than an iPhone 4s on iOS5</p>
<p>— Luca Todesco (@qwertyoruiop) <a href="https://twitter.com/qwertyoruiop/status/690273555460808705">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Bref, perso je ne saurais donner raison ou tord à quelqu'un, mais ce dont je suis sûr c'est qu'il serait intéressant de voir <em>qwertyoruiop</em> débarquer sur la scène PS Vita. Au vu de ses prouesses sur l'iOS, il pourrait devenir un élément important du <strong>hack total de la machine</strong>... ^^</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/">[Vita] La PS Vita est-elle si dure à hacker&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
	</channel>
</rss>

