使用3.55-Kmeaw連線PSN - 改機

Charlotte avatar
By Charlotte
at 2011-02-15T00:13

Table of Contents

cassine:我只是單純想驗證PSN也可以用這種方式連線而已,而且從舊 02/14 09:55
cassine:版也能連線這種狀況來看,SONY根本沒有更新什麼新東西 02/14 09:56
cassine:另外我也很關心PSN到底有沒有在蒐集玩家的個人資訊 02/14 10:38
flyelf:專業推!一直很沒心想搞....覺得麻煩XD 但就psn是否會蒐集 02/14 12:42
flyelf:玩家資訊,也是滿令人憂心的一點 02/14 12:42
JupIte:PSN的latency實在...http://0rz.tw/74Mu6 02/14 22:43
JupIte:這似乎是認證伺服 反應速度 http://0rz.tw/7JQ1o 02/14 22:49

今天稍微調查了一下溝通的封包,發現我們的 PSN帳號跟密碼都是直接傳明碼
換句話說我們設定的密碼,非常可能是以明碼的形式存在 PSN的伺服器上。要是
真是這樣,那不但違反資安的基本原則,而且會非常糟糕, PSN會比 ptt還不安
全,假如SONY裡面有內鬼的話,所有玩家的都會遭殃。或許有人會說 SSL加密不
是很安全?但是實證明我還是有辦法攔截到解密後的資訊,是有多安全?

一般資安處理帳號跟密碼時,帳號會以明碼的方式儲存,但密碼會先經過密碼函
式運算後,儲存運算後的結果,如此就算管理員也無從得知使用者設了什麼密碼
,只看的到處理過的字串。認證時就將使用者輸入的密碼用同樣的函式處理,然
後比對同樣處理過的字串是否相符藉以決定是否允許通過認證。之前小莎偷窺情
敵信件時,也不知道情敵帳號的的密碼是什麼,所以只好用法務帳號取回備份將
處理過後的字串蓋回去。

另外還有一件事就是 PSN的認證伺服器是跑Apache 2.2.1.7的樣子(可以從封包
表頭看到,還好應該不是 x86/x64版本,不然洞絕對更多),要是有心人士想入
侵就可以針對這個版本去找漏洞然後送封包去攻擊。

總之, SCE這間公司的資安狀況實在不大妙,以為有加密就萬無一失,其實萬無
一失的是加密演算法本身,但使用的人粗心大意會讓安全性大打折扣,所以說今
日會落到這樣的田地其實也不用太感到意外就是。看來我得小心我的信用卡卡號
了。

--

____ _ _ _ _ ____ _ _ ____ _____ ____
(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
_)(_ ) ( \ / )__) ) ( )( )(_)( ) /
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_)


--
Tags: 改機

All Comments

Poppy avatar
By Poppy
at 2011-02-17T06:43
我只是單純想驗證PSN也可以用這種方式連線而已,而且從舊
Olivia avatar
By Olivia
at 2011-02-20T01:56
版也能連線這種狀況來看,SONY根本沒有更新什麼新東西
Mason avatar
By Mason
at 2011-02-20T12:33
另外我也很關心PSN到底有沒有在蒐集玩家的個人資訊
Charlotte avatar
By Charlotte
at 2011-02-25T08:36
專業推!一直很沒心想搞....覺得麻煩XD 但就psn是否會蒐集
玩家資訊,也是滿令人憂心的一點
Poppy avatar
By Poppy
at 2011-02-25T14:48
PSN的latency實在...http://0rz.tw/74Mu6
Lauren avatar
By Lauren
at 2011-03-01T06:39
這似乎是認證伺服 反應速度 http://0rz.tw/7JQ1o
James avatar
By James
at 2011-03-05T05:52
沒上過PSN買東西(菸
Joe avatar
By Joe
at 2011-03-06T04:48
不過XBOX LIVE倒是買不少,以防駭客來說微軟算經驗老道?
Emma avatar
By Emma
at 2011-03-08T18:12
微軟喔,至少他們自家的主機駭客還沒攻進去過
Charlie avatar
By Charlie
at 2011-03-13T15:07
不過他們自己常出包XD 把要錢的DLC或完整版遊戲無料下載
Edwina avatar
By Edwina
at 2011-03-18T03:25
傳明碼不一定他們儲存跟比對是用明碼,一班網頁帳密也算是明
Zanna avatar
By Zanna
at 2011-03-21T19:48
碼,等要比對或儲存到資料庫內再經過運算,
Harry avatar
By Harry
at 2011-03-25T18:42
蓋茲幣真的是買了一堆+1 回想應是x盒子連線優的關係
Sandy avatar
By Sandy
at 2011-03-28T07:33
PSN買的雖然不多,但是看到這篇也立刻檢查信用卡號刪了沒
Caitlin avatar
By Caitlin
at 2011-04-01T00:15
還真的沒刪,清空~
Edith avatar
By Edith
at 2011-04-03T02:33
點開來 立刻看到自己的密碼以明碼在網路傳遞 = =
Aaliyah avatar
By Aaliyah
at 2011-04-05T01:06
如果那個console ID就是主機的識別碼,看來被鎖也不難偽裝
Franklin avatar
By Franklin
at 2011-04-06T14:53
不是說要比對三個 key? 主機 光碟機 還有一個是?
Suhail Hany avatar
By Suhail Hany
at 2011-04-11T07:40
同學要不要先去翻一下密碼學... 所有加密或是簽證都是建立
Queena avatar
By Queena
at 2011-04-12T19:14
在private key是未知的...
Caroline avatar
By Caroline
at 2011-04-16T05:58
你都直接從主機偷到private key了再來說它的連線機制不安
全不是有點本末倒置嗎...?
Isla avatar
By Isla
at 2011-04-18T09:02
是因為我們已經擁有演算key所以直接看明碼? 謝樓上指教!
Ivy avatar
By Ivy
at 2011-04-19T11:02
PS3因key被換,加密的資料來到PROXY(PC端)直接被解開來修改
Aaliyah avatar
By Aaliyah
at 2011-04-20T18:20
注意它需要刷憑證進去ps3這個步驟...
Sierra Rose avatar
By Sierra Rose
at 2011-04-22T22:25
然後PROXY再把改過的資料加密後,傳出給PSN
Eartha avatar
By Eartha
at 2011-04-23T17:50
所以上面我的推文有誤導,在網路上傳的還是有加密的才對
Bennie avatar
By Bennie
at 2011-04-25T04:19
而目前風險是,現在所有使用這種改機方式的人,
都可以直接解開彼此的封包為明碼,因為私key都是同一把
Margaret avatar
By Margaret
at 2011-04-27T05:17
nono 注意所有的步驟都沒輸入過ps3 private key..
Victoria avatar
By Victoria
at 2011-04-30T18:17
都是自己簽證給自己 然後替換掉主機裡原有的簽證
Genevieve avatar
By Genevieve
at 2011-05-01T05:29
如果你沒備份舊的簽證又升回官方版軔體 官方版軔體沒幫你
回復這個檔案 你的ps3可能就要跟psn說再見了...
William avatar
By William
at 2011-05-05T22:28
那麼那些直接刷"naima cfw 3.55" 萬一沒先備份CA24 不就...
Cara avatar
By Cara
at 2011-05-09T00:31
早上有發現到,C大的CA24是578bit,自己的是758bit
究竟是每台機器不同,還是C大手誤 578 758 785 587 XDDDDD
Daniel avatar
By Daniel
at 2011-05-11T01:21
我的CA24 MD5是 70f6b844da3496be250a0c520d1142b7
Christine avatar
By Christine
at 2011-05-15T18:31
不安全的不是連線機制而是密碼沒hash過就直接傳出去了吧
Carol avatar
By Carol
at 2011-05-16T04:18
推 Splash5

戰國無雙3猛將傳 小玉第二關當機...

Edwina avatar
By Edwina
at 2011-02-15T00:11
Wii是4.1J,使用USB loader GX 執行戰國無雙三猛將傳,卡拉夏無雙模式後 會在進入第二關後就出現錯誤訊息, 看網路上對岸好像有人是在綾御前第二關出問題的,請問這是缺少了哪個IOS嗎? 謝謝! 溫馨提醒:發文時請盡量不要帶有敏感字眼(EX:盜版、迷片、網路下載等) - ...

可上PSN的3.55自制naima cfw 3.55

Olivia avatar
By Olivia
at 2011-02-14T22:59
純轉貼 有問題不要問我w 原始網址︰http://bbs.a9vg.com/thread-1713676-1-1.html 西班牙的naima大神(和hermes大神用的是同一個論壇)放出一個類似Kmeaw 3.55自製系 統的自製系統。 你還為了上不了PSN而發愁?SSL偽裝法對你來說太難? naima大 ...

時空幻境 換裝迷宮X 幻想傳說本傳 無法進入遊戲問題

Irma avatar
By Irma
at 2011-02-14T19:14
各位高手們,小弟這個問題爬過文之後依舊沒找到答案 我知道有版友發過一樣的問題,但爬過文之後還是沒找到解答(_x_) 小弟是原生6.20 → 6.2TN-C 換裝迷宮部份可以遊玩,在開始選項選擇右下角的本傳部分 會稍微黑一下,就會跳回主選項畫面畫面,無法進入本傳遊玩 爬過文之後有版友推文解要TOPX專 ...

用SD卡玩GC遊戲的工具 Swiss 0.1 r29 釋出

Tom avatar
By Tom
at 2011-02-14T15:32
前言 1.何為Swiss emu_kidid開發的一個用SD卡可以玩Gamecube遊戲的程式 它的前身是SD-Boot 就意義上來看它應該叫做SD-Boot 1.0 2.它能做什麼 能讓你在Wii或GC上使用光碟(註1),SD卡(註2)或硬碟(註3)來玩GC遊戲 也能夠支援金手指 或 強制設定顯示模式 ...

6.35PRO-A3

Suhail Hany avatar
By Suhail Hany
at 2011-02-14T15:32
台泥/69mjjve -- 635PRO-A3: [!]修復GAME CPU頻率 [!]修複數字漫畫、女神側身像等 [!]修復OFW下0x80020148錯誤 [!]修復某些重新打包的遊戲設置非法版本號導致死機 [+]添加OPNSSMP自動讀取功能 下載地址: http://u.115.com/fil ...