viernes, marzo 02, 2007

Migración

Después de tener mucho tiempo bajo la televisión de mi casa la XBOX Cristal Edition, creo que se acerca cada vez más el momento de la Migración a la XBOX 360.

Por el momento la 360 está casi en exclusiva para el Gears Of War, pero después de ver este bonito expediente de seguridad:

Xbox 360 Hypervisor Privilege Escalation Vulnerability

- Release Date: February 28, 2007
- Author: Anonymous Hacker
- Severity: Critical (Unsigned Code Execution in Hypervisor Mode)
- Systems Affected: All Xbox 360 systems with a kernel version of 4532 (released Oct 31,2006) and 4548 (released Nov 30, 2006). Versions prior to 4532 are not affected. Bug was fixed in version 4552 (released Jan 09, 2007 - not a Patch Tuesday).
- Overview: We have discovered a vulnerability in the Xbox 360 hypervisor that allows
privilege escalation into hypervisor mode. Together with a method to inject data into non-privileged memory areas, this vulnerability allows an attacker with physical access to an Xbox 360 to run arbitrary code such as alternative operating systems with full privileges and full hardware access.


¿Un nuevo sistema operativo? ¿Como por ejemplo un nuevo Xbox Media Center para XBOX 360?

No existe de momento, pero por si acaso, voy a ir haciendo hueco a mi 360 en el sitio de honor. No es que la vaya a piratear pero….

Link por si quieres leer algo más sobre esto en The Register.

Saludos desde A Coruña!

jueves, marzo 01, 2007

Clonación Máxima

Se ha vuelto a liar en las Blackhat, ¿y cuando no es fiesta? En 2005 con CISCO y Michael Lynn [video], en 2006 Oracle y David Litchfield, en 2007 le ha tocado el turno a Chris Paget y HID Global.

En este caso el “problemilla” era que el señor Paget ha creado un cacharrote por 14 € con el que clonar las tarjetas RFID de HID Global. En las conferencias de Blackhat iba a presentar como construir este dispositivo, pero HID Global le amenazó con demandarle si lo hacía por el motivo de infligir patentes de la compañía.

"HID Global, acting in the best interests of its customers worldwide, simply informed IOActive and its management of the patents (5,041,826 and 5,166,676) that currently protect HID Global intellectual property"

El tema se puso un pelín negro y al final hasta se hablaba de suspender la sesión, pero… al final, Chris Paget la impartió sustituyendo la diapositiva donde explicaba detalladamente los componentes del dispositivo por unas en las que sacaba los mails recibidos por la compañía. [+]

Además de quitar esa diapositiva, tampoco pudo hacer la demo, con lo que desluce la presentación. No obstante esa demo ya la había enseñado en la RSA Conference y está grabada en un bonito vídeo que podéis disfrutar aquí.

La empresa reconoce que es posible realizarlo, por lo que recomienda el uso de seguridad añadida, como cámaras y biometría:

"It may be possible, under certain conditions, to clone a proximity card. For added security, use of such cards could be complemented by additional security systems such as cameras and biometrics”

En fin, que la cosa no es nueva. Investigador de seguridad que realiza algo que afecta al bolsillo de una empresa grande, charlita en Blackhat y lío montado. Ya en el 2006 otro investigador presentó problemas en RFID que abrían el camino para esto, pero como solo hablaba de los pasaportes, pues rápidamente olvidado todo.

A ver si nos dejan acceder pronto a las presentaciones a los que no hemos tenido tiempo ni pasta para irnos a Las Vegas a ver las charlitas.

Bies!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares