10:54
22/2/2011

Odbanuj swoje PS3 (i zbanuj innych)

Odkryto nowy błąd dotyczący konsoli Sony PlayStation 3, a raczej procesu uwierzytelniania się w sieci PSN. Błąd pozwala na zabanowanie dowolnej konsoli lub …odbanowanie siebie samego. Ciężkie czasy nastały dla firmy Sony.

Sony banuje, community odbanowywuje

Gracze, którzy korzystają z nieoficjalnych firmware’ów są przez Sony oficjalnie ścigani i banowani na PSN. Okazuje się jednak, że prosty trick pozwala na zdjęcie bana — lub co gorsza, podszycie się pod innego użytkownika PS3 i “życzliwe” załatwienie mu odcięcia od PSN-u.

PS3 Ban

PS3 Ban fot. ps3hax

Metoda polega na manipulacji zmienną ConsoleID przesyłaną w procesie logowania się konsoli do PSN. Najprawdopodobniej tylko przy pomocy ConsoleID Sony rozróżnia i banuje graczy.

Jak uniknąć bana?

Połączenie PS3 do PSN należy puścić przez proxy, a zmienną ConsoleID trzeba podmienić na dowolny inny ciąg będący poprawnym numerem ConsoleID. Wskazówki znajdziecie na forum nexgenupdate. Miłego powrotu do BlackOps.

Przeczytaj także:


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

31 komentarzy

Dodaj komentarz
  1. Pytanie tylko, w jaki inny sposób może banować? Na podstawie gier, osiągnięć, accounta?

    • A po co w ogóle banować? Nie można ograniczyć grania na oficjalnych serwerach cd-keyami? IMHO to najprostsze rozwiązanie, skuteczne, a do tego nie łamiące praw użytkowników.

  2. Kto mieczem wojuje, ten od miecza ginie :). Może “praworządni” użytkownicy konsol dostrzegą nieetyczne praktyki Sony, gdy to ich konsola zostanie zbanowana w PSN? A Sony odpowie “przykro nam, możecie kupić nową”? Rozumiem walkę z piractwem, ale nie przez banowanie “jak leci” każdego, kto odblokuje sobie możliwości, za które zapłacił!

    • Ciekawa metoda, lamac prawo aby pokazywac bezprawie :D

    • Sony ponoć właśnie planuje wprowadzenie seriali, ale graczem nie bardzo się to podoba – taka metoda uderzy w rynek wtórny. No i nie po to kupowali konsole żeby przepisywać seriale.
      “..nieetyczne praktyki Sony…” – Może jakieś przykłady? Nie twierdzę że takich nie ma, chcę tylko wiedzieć do czego pijesz.
      Zresztą taki banowanie/odbanowywanie działa tylko przez chwilę, serwery PSN wykrywają kolizję ID i poprawiają zmiany.

    • Sergi,

      ““..nieetyczne praktyki Sony…” – Może jakieś przykłady?” — taak, http://en.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal – ze szczególnym uwzględnieniem “rootkit removal program”.

      Sony NIE jest firmą która mogłaby choć urzędnika skarbowego uczyć etyki. Mają oczywiście prawo decydować o tym jak wykorzystywane sa ich zasoby (np. PSN), ale bez łamania praw użytkowników (konsumentów) – a tym jest, moim zdaniem, instalacja rootkita w konsolach czy limitowanie do czego można użyć legalnie zakupionego sprzętu (instalacja innych systemów).

  3. Aż się wierzyć nie chce, że tak banalny błąd odkryto dopiero niedawno. Oczywiście wina SONY bo mógł wprowadzić np. certyfikaty uwierzytelniające klienta a wtedy podszycie się pod inną konsolę wymagałoby znajomości jej indywidualnego klucza prywatnego. No cóż, niech sobie SONY radzi w tych ciężkich czasach jakie nastały. :) BTW bardzo podobny mechanizm funkcjonuje przy blokadzie kradzionych komórek (czarne listy numerów IMEI). Zmiana IMEI i zbanowany fonik znów działa!

    • Z tego, co wiem połączenie PSN leci po HTTPS, ale podmiana certyfikatu (przecież flash konsoli stoi otworem) pozwala dobrać się do przesyłanych danych.

    • “Aż się wierzyć nie chce, że tak banalny błąd odkryto dopiero niedawno. ”
      Przecież sony zaczęło banować użyszkodników dopiero niedawno.

  4. Dominik: w dowolny sposób, wystarczyłoby odpowiednio zabezpieczyć transmisję tej informacji.

  5. Sony to jednak lamery są… Miałem naiwną nadzieję, że procesy uwierzytelniania i inne związane z komunikacją konsoli z serwerami Sony są szyfrowane *w całości*… Żenada… Ciekawe jak realizowane są zakupy w Playstation Store… Pewno też otwartym tekstem.

    • jest drobna różnica między “open” a “plain”. Tak tylko piszę..

    • @Stoper
      >> jest drobna różnica między “open” a “plain”. Tak tylko piszę..
      Czy widzisz w moim komentarzu gdzieś “open” albo “plain”?

    • “Pewno też otwartym tekstem.”
      Open txt a Plain txt to zdecydowana różnica.

    • “Open” a “otwarty” to też zdecydowanie duża różnica.

    • z pomoca przychodzi wujek google:
      “open text” -> otwartym tekstem
      “opened text” -> otwarty tekst

      “(…)Playstation Store… Pewno też otwartym tekstem.”

  6. Za prosto by to bylo :) A rynek uzywanych konsol dostanie po tylku. Ciekawe czy bedzie 3.57 czy cicha aktualizacja.

  7. Sony powinien się poddać i wydać PlayShit 4.

  8. Zjadło wam literę w “href” dla linku do forum

  9. Nie ma dziwów (nie, to nie rodzaj męski od innego słowa) – wypowiedzieli cichą wojnę to dostaną kilka batów. Ciekawe jak będzie wyglądała następna runda Sony vs Users/Pirates.

    Do what you want cause a pirate is free. You are a pirate!

  10. Tak dobrze się trzymali przez cztery lata, a teraz fail za failem… Ciekawe, czy to nowe PS3 to prawda i o ile mocniejsze zabezpieczenia będzie miało od obecnego.

  11. Ej no – kopiowanie postów z innych stron bez weryfikacji?
    Trik działa – na skrinach. Jeśli w systemie są dwa takie same ID to Sony korzysta z rootkit’a i sprawdza która konsola leci na CFW – i to ta wyrywa bana.
    Odbanowanie zadziała raptem na parę chwil

    • Nie wystarczy nie aktywna w danym momencie konsola, a w razie połączenia jeszcze raz zmienić?

  12. Chciałbym zgłosić kandydaturę Sony do Security Fail 2011. Za całokształt.

    • dołączam się :)

    • dopisuję się :)

    • Joł tyż

  13. Za niszczenie i spamienie i przezywanie innych ludzi ( niszczenie w Minecrafcie budowli którom budowałem z 69 gidzin

Odpowiadasz na komentarz Kwpolska

Kliknij tu, aby anulować

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: