Comme chaque année, le Chaos Computer Club permet aux gens de faire des présentations sur diverses technologies ou méthodes plus ou moins orientées hack. Nous y retrouverons nos chers amis Fail0verflow qui vont parler du hack Wii U.
Vous me diriez, "mais quel hack ?". En effet, a part un hack du mode Wii, on ne voit pas grand chose ...
Mais ça ne veux pas dire qu'il n'y a rien !
Sven peter, marcan et Comex vont nous faire une présentation nommée "Console Hacking 2013". Nous y apprendrons quelles ont été les avancées de l'architecture depuis la Wii et comment ils ont réussi à hacker la console en 31 jours.
La présentation sera orientée plus généralement sur le hack des systèmes embarqués (console, téléphone etc).
Pour revenir à la Wii U, on apprendra les 2 techniques utilisées pour hacker la Wii U. La bonne nouvelle ici est qu'ils vont tout expliquer pour savoir comment reproduire ces deux attaques sur nos propres consoles. Attention, ne vous attendez pas à une clé USB à insérer.
Ensuite on saura ce qui est mal designé dans la console et ce qu'il manque pour faire un écosystème favorable aux homebrews (libogc & homebrew channel), et si l'effort nécessaire en vaut ou non la chandelle...
Il est recommandé de comprendre comment marchent les systèmes embarqués et les CPU même s'ils vont essayer d'expliquer certaines compétences nécessaires pour comprendre.
Rendez-vous le 27 décembre 2013 à 20h30 pour avoir cette présentation d'une heure pour une GRANDE avancée du hack et éventuellement plein de bonnes choses à venir par après !
MAJ : Le 3e jour, à 20h30, ce sera delroth, un français, qui va parler du hack du gamepad et tout expliquer comment il a fait la rétroingénieurie pour comprendre comment ça fonctionne.
[MAJ2] Les slides de la présentation de fail0verflow sont disponibles ici.
Voici la rediffusion de leur conférence :
Petit résumé de ma part :
ils ont trouvé plusieurs failles.
Une sur le navigateur internet en utilisant des failles webkit connues, et le fait que la mémoire du navigateur internet n'est pas protégée les a bien aidé
ils ont aussi utilisé une faille pour modifier un élément de boot de la console grâce au fait qu'à chaque démarrage de la console un décryptage est effectué ce qui prend quelques secondes et ce temps leur permet un timing attack
en fait tout ce qu'ils ont dit permettrait à un geohot ou similaire de diffuser un exploit, ils ne veulent pas aller plus loin dans leur démarche car le premier truc "simple" à effectuer à leur niveau serait d'activer la lecture de jeux piratés, ce qui est contraire à leur éthique. Alors que permettre l'utilisation d'homebrew serait bien plus compliqué (création d'un sdk etc), c'est pourquoi ils ne donnent pas les clés ni de fichier d'exploit utilisable
Plus d'infos de la team fail0verflow ici :
http://fail0verflow.com/blog/2014/console-hacking-2013-omake.html
Source : https://events.ccc.de/congress/2013/Fahrplan/events/5290.html
Delroth : https://events.ccc.de/congress/2013/Fahrplan/events/5322.html
38 comments
Très bonne nouvelle !!!
Soumis par link3force le sam, 07/12/2013 - 21:53Très bonne nouvelle !!!
Peut-on s'attendre à un tuto Hack wii u dans les semaines à venir ?
semaines non.
Soumis par Attila le sam, 07/12/2013 - 23:48semaines non.
déjà la prez est qu'à la fin du mois, et après faut que quelqu'un se décide de reprendre le hack s'ils ne vont pas aller plus loin
Ah... et impossible d'avoir
Soumis par link3force le dim, 08/12/2013 - 02:24Ah... et impossible d'avoir des informations de la conférence ?
Quote:Rendez-vous le 27
Soumis par ecchi-kun le dim, 08/12/2013 - 15:32C'est à dire qu'elle sera en direct et visionable ?
oui tu pourras la regarder en
Soumis par Attila le dim, 08/12/2013 - 20:35oui tu pourras la regarder en direct :)
pour les informations de la conférence il n'y a pas plus d'infos que celles que j'ai indiqué (que tu peux retrouver en anglais sur les liens en bas)
le même joue que la pokebank
Soumis par ecchi-kun le lun, 09/12/2013 - 13:21le même jour que la pokebank
j'attend surtout le hack NAND de la 3ds qu'approche :)
Bonne nouvelle! J'avoue qu'en
Soumis par syndromeIV le dim, 15/12/2013 - 09:10Bonne nouvelle! J'avoue qu'en voyant les avancées sur les autres console je me suis demandé si ils ne s'étaient pas décidé à abandonner celle-ci...
la conf de delroth est
Soumis par Attila le lun, 16/12/2013 - 13:01la conf de delroth est déplacée le 3e jour à 20h30
Donc si j'ai bien compris le
Soumis par sam2000 le ven, 20/12/2013 - 15:54Donc si j'ai bien compris le 27 décembre a 20h30 il vont montrer comment hacker la wii u
le lien du ccc ne fonctionne
Soumis par neoskyriper le ven, 27/12/2013 - 13:17le lien du ccc ne fonctionne plus
pour regarder la conf ce soir
Soumis par Attila le ven, 27/12/2013 - 13:25pour regarder la conf ce soir à 21h :
http://streaming.media.ccc.de/saal2/native/hq/
merci et il on dit quoi a
Soumis par neoskyriper le ven, 27/12/2013 - 13:56merci et il on dit quoi a 12h45 sur le hack du gamepad svp merci
ça a été reporté le 3e jour à
Soumis par Attila le ven, 27/12/2013 - 14:31ça a été reporté le 3e jour à 20h30 comme j'ai dit dans un commentaire ici :)
Enfin,on va savoir comment
Soumis par sam2000 le ven, 27/12/2013 - 18:03Enfin,on va savoir comment hacker la wii u.
les pros en anglais et en
Soumis par Attila le ven, 27/12/2013 - 21:38les pros en anglais et en hardware peuvent faire un résumé ?
Alors ça à l'air d'être bien
Soumis par Zappa-U le ven, 27/12/2013 - 21:41Alors ça à l'air d'être bien partit non ?
Je crois qu'on est mal. D
Soumis par slash-boom le ven, 27/12/2013 - 22:25Je crois qu'on est mal. D'après ce que j'ai compris, pour eux hacker la wii u n'a pas réellement une grande valeur...
Du coup, ils ont montré des choses mais va falloir attendre très longtemps...
encore des faux espoir comme
Soumis par neoskyriper le ven, 27/12/2013 - 23:53encore des faux espoir comme l'année derniere
C'est possible d'avoir un
Soumis par syndromeIV le sam, 28/12/2013 - 12:18C'est possible d'avoir un résumé complet?
Le lien youtube : http://www
Soumis par Zappa-U le sam, 28/12/2013 - 12:21Le lien youtube : http://www.youtube.com/watch?v=NwKeVF-x3Og&hd=1
Possibilité de traduction en français dans les options
ya pas traduction francaise
Soumis par neoskyriper le sam, 28/12/2013 - 13:11ya pas traduction francaise
Tu peux faire une traduction
Soumis par Zappa-U le sam, 28/12/2013 - 13:19Tu peux faire une traduction en affichant les sous-titres et en activant la traduction des sous-titres (c'est de la traduction approximative mais c'est mieux que rien !!)
en gros rien de nouveau c'est
Soumis par neoskyriper le sam, 28/12/2013 - 15:29en gros rien de nouveau c'est tout se qu'ils avaient decouvert l'année derniere et qu'il devaient passer au ccc et que c'était annulé
donc a voir si les 4 cavalier vont nous pondre un tuto un truc concres
en fait ils ont trouvé
Soumis par Attila le sam, 28/12/2013 - 16:39en fait ils ont trouvé plusieurs failles.
Une sur le navigateur internet en utilisant des failles webkit connues, et le fait que la mémoire du navigateur internet n'est pas protégée les a bien aidé
ils ont aussi utilisé une faille pour modifier un élément de boot de la console grâce au fait qu'à chaque démarrage de la console un décryptage est effectué ce qui prend quelques secondes et ce temps leur permet un timing attack
en fait tout ce qu'ils ont dit permettrait à un geohot ou similaire de diffuser un exploit, ils ne veulent pas aller plus loin dans leur démarche car le premier truc "simple" à effectuer à leur niveau serait d'activer la lecture de jeux piratés, ce qui est contraire à leur éthique. Alors que permettre l'utilisation d'homebrew serait bien plus compliqué (création d'un sdk etc), c'est pourquoi ils ne donnent pas les clés ni de fichier d'exploit utilisable
deception
Soumis par neoskyriper le sam, 28/12/2013 - 19:54deception
salut Attila! ..interressant
Soumis par puss2puss le sam, 28/12/2013 - 20:29salut Attila! ..interressant cette faille utilisé au demarrage..cela pourrait laisser place a faire demarrer un menu-alternatif (alternatif dash) avant l'os de la wiiu.. cela serrait parfait a mon avis! ..moi perso, jai hate de jouer et modifier le cerveau de ma wiiu, mais pas pour les copy de jeux, mais pour la personnaliser!..la wiiu a tellement de potentiel pour un dash alternatif avec des lecteurs multimedia, des emulateurs, menus personnalisable, etc..
j'ai mit une vidéo d'une
Soumis par Attila le sam, 28/12/2013 - 21:19j'ai mit une vidéo d'une redif de leur conf
Donc cela veut dire que les
Soumis par link3force le sam, 28/12/2013 - 22:15Donc cela veut dire que les failles ont été trouvées et qu'il ne diffusent donc pas leur exploits ? Alors on doit s'attendre à ce que quelqu'un nous le trouve !
J’espère que c'est ce qu'on fait les fameux "4 Cavaliers"
dommage q'ils ne donne pas
Soumis par neoskyriper le dim, 29/12/2013 - 14:11dommage q'ils ne donne pas plus d'indication pour que dotre personnes puisse trouver les failles "materiel et logitiels"
tout ce que je veux, s'est un
Soumis par ilasuke le dim, 29/12/2013 - 15:12tout ce que je veux, c'est un lecteur multimedia
Pages