Re: Xploit motorstorm/self tool ou comment lancer un self ps3
C'est vrai que si un moyen de faire passer des fichiers clandestins à la machine à été trouvé, on est encore loin d'avoir une faille exploitable... A part grâce à une fuite, je ne vois pas trop comment on pourra signer les self à la façon Sony.
Après pendant la traduction, j'ai eu l'impression au ton du texte que DH préparait une prochaine version du logiciel incluant une fonction de signature. Mais peut-être qu'il ne faisait là que des spéculations en évoquant une éventuelle fonction de signature si justement la manière de signée les fichiers est trouvée un jour...
Au final il a plus automatisé la méthode que fait une véritable découverte si j'ai bien compris, puisque le seul moyen de lancer les fichiers envoyés lors de la MàJ c'est de les signés avant... Donc on ne parle pas encore d'une possible faille pouvant lancer du code non-signé (si il faut le signé pour qu'il soit lancé
). Ca aura le mérite de relancer l'intérêt de cette faille pour pousser les recherches vers un moyen de l'exploiter.
Mais j'ai quand même la sensation que le seul moyen de débloqué la situation, c'est de trouver la signature... et je pense pas que ça sera demain la veille
Après pendant la traduction, j'ai eu l'impression au ton du texte que DH préparait une prochaine version du logiciel incluant une fonction de signature. Mais peut-être qu'il ne faisait là que des spéculations en évoquant une éventuelle fonction de signature si justement la manière de signée les fichiers est trouvée un jour...
Au final il a plus automatisé la méthode que fait une véritable découverte si j'ai bien compris, puisque le seul moyen de lancer les fichiers envoyés lors de la MàJ c'est de les signés avant... Donc on ne parle pas encore d'une possible faille pouvant lancer du code non-signé (si il faut le signé pour qu'il soit lancé
). Ca aura le mérite de relancer l'intérêt de cette faille pour pousser les recherches vers un moyen de l'exploiter.Mais j'ai quand même la sensation que le seul moyen de débloqué la situation, c'est de trouver la signature... et je pense pas que ça sera demain la veille

-
Wiwi
Gamer Pro
- Messages: 154
- Inscription: 18 Aoû 2010, 00:39
- Pays: France





