actualit�
 L'actualité informatique et multimédia
 Le Firmware 2.0 de la PSP enfin "exploité"
 C'est l'art de la PSPloitation !
Console de jeux

Une faille aurait été découverte dans le firmware 2.0 de la PSP. Ce dernier, sorti en août, était resté jusqu'ici invincible, aucun groupe n'ayant trouvé le moyen d'éxecuter un code non signé par Sony.

C'est maintenant chose possible grâce à une faille dans la libTiff, une librairie de gestion des images utilisée par Sony dans une version vulnérable. Cette faille correctement utilisée a permis, par l'intermédiaire d'un buffer overflow (dépassement de mémoire tampon), d'exécuter du code arbitraire sur la PSP. Ainsi, tout au long de ce week-end, des groupes ont publié divers travaux ou applications tournant autour de l'exploit.

Premier essai réussi, afficher un fond d'écran sans passer par l'outil de la PSP. Seconde étape, afficher un "Hello World", suivi d'un "Fuck You World" et divers messages. Certains afficheront très vite diverses animations de plus en plus recherchées. Enfin, la dernière utilisation de l'exploit a été la mise en place d'un dumper du firmware 2.0 dans le but de l'étudier par reverse engineering et ainsi le modifier ou trouver d'autres vulnérabilités.

Toutefois, l'exploit présente quelques limitations dont une de taille, à savoir que le code ne doit pas dépasser 64ko une fois compilé, quoique cela ne soit qu'une limite temporaire. Il est même possible de trouver une vidéo censée prouver l'exploitation du firmware 2.0, annoncé si bien protégé par Sony.

Dans les prochains jours, les divers réseaux ne devraient pas tarder à recevoir diverses variantes de l'exploit nous permettant de lancer quelques applications "homebrew" (faites maisons) voire des backups (sauvegardes) de jeux.  Rappelons tout de même que Sony risque de voir d'un mauvais oeil ce genre de manipulation.

PSP FirmwarePSP Firmware

Rédigée par le lundi 26 septembre 2005 à 10h50 (34353 lectures)
Source de l'INformation : Gueux.be
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news
INpact Premium

Il y a 49 commentaires dont 49 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -
  • Antec vous démontre l'intérêt d'une protection contre les courts-circuits sur les alimentations, en vidéo.
    18/03/2010 à 19:01 par David
  • Une nouvelle vidéo pour les fans d'Eyefinity : Dirt 2 sur pas moins de 5 écrans de 22".
    18/03/2010 à 18:19 par David
  • EA tente le MMO basé sur une licence Need for Speed. Une vidéo est en ligne et une bêta fermée est lancée.
    18/03/2010 à 11:57 par David
  • Interview de Futuremark : le prochain 3DMark sera DirectX 11, mais pas forcément exclusivement (erreur de traduction chez certains ?)
    17/03/2010 à 08:32 par David
  • Disponible dans quelques heures, Command & Conquer 4 est d'ores et déjà certifié EyeFinity
    17/03/2010 à 08:05 par David