使用3.55-Kmeaw連線PSN - 改機

Donna avatar
By Donna
at 2011-02-15T08:33

Table of Contents

Splash5:同學要不要先去翻一下密碼學... 所有加密或是簽證都是建立 02/15 02:05
Splash5:在private key是未知的... 02/15 02:06
Splash5:你都直接從主機偷到private key了再來說它的連線機制不安 02/15 02:07
Splash5:全不是有點本末倒置嗎...? 02/15 02:07
JupIte:是因為我們已經擁有演算key所以直接看明碼? 謝樓上指教! 02/15 02:08
JupIte:PS3因key被換,加密的資料來到PROXY(PC端)直接被解開來修改 02/15 02:14
Splash5:注意它需要刷憑證進去ps3這個步驟... 02/15 02:15

所以我說你又在給我雞同鴨講了,我也知道 PSN的私鑰未知,但我討論的重點是
我們設定的密碼在沒有經過hash的狀態就傳出去,所以 PSN主機方面拿私鑰一解
也可以得到未加密的結果,換句話說我們的密碼很可能是用未加密的形式存在主
機上,假設真是這樣,那會是一個很大的安全漏洞。我是不知道你是有意無意曲
解我的原意啦,密碼學是沒修過但資安我是有拿到學分的。

SSL本身的安全性是沒問題的,出問題的是在 SSL連線裡面傳的資料。比較安全
的作法是將明碼密碼hash後再用 SSL傳送,SONY沒有實做hash的部份,算了隨他
高興。

儘管如此,這種討論我還是很歡迎,真理本來就是越辨越明,連我這種業餘的人
都可以間看封包撈資料撈的這麼高興,比如說可以觀察討厭的跑馬燈廣告的抓取
路徑,然後直接封掉那台主機或是換上自己喜歡的跑馬燈字串,像是《曾國城:
哎喲不要再閃了就是那一張了,又沒打多大,放了啦放了啦!》

******

另外就是CA24.cer沒備份也無妨,反正只要下載最新版韌體用工具解開,也可以
取回,只是1 kb不到的檔案要下載180 MB才拿得回來,我覺得很累。

--

____ _ _ _ _ ____ _ _ ____ _____ ____
(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
_)(_ ) ( \ / )__) ) ( )( )(_)( ) /
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_)


--
Tags: 改機

All Comments

Damian avatar
By Damian
at 2011-02-19T09:36
同學要不要先去翻一下密碼學... 所有加密或是簽證都是建立
Enid avatar
By Enid
at 2011-02-20T16:10
在private key是未知的...
Callum avatar
By Callum
at 2011-02-22T13:16
你都直接從主機偷到private key了再來說它的連線機制不安
全不是有點本末倒置嗎...?
Bennie avatar
By Bennie
at 2011-02-26T13:25
是因為我們已經擁有演算key所以直接看明碼? 謝樓上指教!
Emily avatar
By Emily
at 2011-03-01T18:47
PS3因key被換,加密的資料來到PROXY(PC端)直接被解開來修改
Sierra Rose avatar
By Sierra Rose
at 2011-03-03T12:23
注意它需要刷憑證進去ps3這個步驟...
Mary avatar
By Mary
at 2011-03-06T21:30
hash在client端做是沒意義的 沒帶個challenge 也是會被重送
Ophelia avatar
By Ophelia
at 2011-03-08T03:48
攻擊 ,hash 或是任何演算 在server端做才不會讓hacker知道
Oscar avatar
By Oscar
at 2011-03-10T00:17
其實這邊分兩點保護 一個是要防密碼被中間者攔截 一是防止系
Joe avatar
By Joe
at 2011-03-10T23:48
統端 不肖員工直接去資料庫撈密碼 保護的在做法上是不一樣的
Jake avatar
By Jake
at 2011-03-11T03:31
樓上所言極是
Victoria avatar
By Victoria
at 2011-03-12T20:14
另外就是CA24.cer本來就是一張過期的憑證,所以已經不能用
Emma avatar
By Emma
at 2011-03-16T05:52
來連PSN,自然換掉對日後連線來說不至於有什麼太大影響
Leila avatar
By Leila
at 2011-03-21T01:08
推!
Carol avatar
By Carol
at 2011-03-21T06:06
好奇cassine現實生活中的身分是啥阿 資工的學生嗎
每次來踢館的都被cassine打臉
Hamiltion avatar
By Hamiltion
at 2011-03-25T02:15
之前有問過電磁學的問題,這個只有那幾個科系會讀到XDDD
David avatar
By David
at 2011-03-27T07:25
重點是在於這個方法的大前提是要寫得進flash...
你要不要看一下在可以寫進flash前作了哪些事情...
David avatar
By David
at 2011-03-27T19:51
我要講的點其實很簡單 所有的加密跟簽證都有個大前提
David avatar
By David
at 2011-03-28T13:14
你把那個大前提拿掉了再來討論安全不安全 是本末倒置的事
Kyle avatar
By Kyle
at 2011-03-31T11:45
好啦我知道你要說因為原本有加密,所以安全,然後我是說現
Oscar avatar
By Oscar
at 2011-04-04T10:16
在沒了加密,所以連帶連線也不安全,這並不矛盾啊,前提不
Jessica avatar
By Jessica
at 2011-04-05T20:18
同啊,我知道你想說什麼但那並不是我想討論的OK

可上PSN的3.55自制naima cfw 3.55

Olivia avatar
By Olivia
at 2011-02-14T22:59
純轉貼 有問題不要問我w 原始網址︰http://bbs.a9vg.com/thread-1713676-1-1.html 西班牙的naima大神(和hermes大神用的是同一個論壇)放出一個類似Kmeaw 3.55自製系 統的自製系統。 你還為了上不了PSN而發愁?SSL偽裝法對你來說太難? naima大 ...

時空幻境 換裝迷宮X 幻想傳說本傳 無法進入遊戲問題

Irma avatar
By Irma
at 2011-02-14T19:14
各位高手們,小弟這個問題爬過文之後依舊沒找到答案 我知道有版友發過一樣的問題,但爬過文之後還是沒找到解答(_x_) 小弟是原生6.20 → 6.2TN-C 換裝迷宮部份可以遊玩,在開始選項選擇右下角的本傳部分 會稍微黑一下,就會跳回主選項畫面畫面,無法進入本傳遊玩 爬過文之後有版友推文解要TOPX專 ...

用SD卡玩GC遊戲的工具 Swiss 0.1 r29 釋出

Tom avatar
By Tom
at 2011-02-14T15:32
前言 1.何為Swiss emu_kidid開發的一個用SD卡可以玩Gamecube遊戲的程式 它的前身是SD-Boot 就意義上來看它應該叫做SD-Boot 1.0 2.它能做什麼 能讓你在Wii或GC上使用光碟(註1),SD卡(註2)或硬碟(註3)來玩GC遊戲 也能夠支援金手指 或 強制設定顯示模式 ...

6.35PRO-A3

Suhail Hany avatar
By Suhail Hany
at 2011-02-14T15:32
台泥/69mjjve -- 635PRO-A3: [!]修復GAME CPU頻率 [!]修複數字漫畫、女神側身像等 [!]修復OFW下0x80020148錯誤 [!]修復某些重新打包的遊戲設置非法版本號導致死機 [+]添加OPNSSMP自動讀取功能 下載地址: http://u.115.com/fil ...

R4i(ultra) 卡在loading

Donna avatar
By Donna
at 2011-02-14T13:35
大家好~ 我的是NDSL 大約不到一年前買了一張350的R4i 上面附的網站是ultra 不過他的內核一直不更新 後來我好像就找到某個內核1.18版(好像還有YS什麼的) (loading是綠色字樣,不知道有沒有人跟我一樣) 滿多遊戲都還可以玩(ex:海賊) 一直正常到昨天~ 開了一個an ...