Los conferenciantes han hablado primero describiendo el hardware de la wii (una GameCube mejorada), que consiste en dos procesadores:
- Un PowerPC rápido e inseguro que es el que ejecuta los juefos
- Un IO bridge que contiene un kernel de seguridad que comprueba todo lo que hace el primer procesador, y que todos los ficheros estén correctamente firmados.
- Y otras cuantas peculiaridades, como el uso de discos con variaciones físicas y lógicas sobre el estándar DVD
El sigiente paso fue abusar el algoritmo de firmado RSA, que al comprobar la firma usaba strncmp, que se para al encontrar un cero.
A partir de ahí, lo que tienen por ahora es un fichero que se guarda en una tarjeta SD y se debe cargar como un juego guardado del juego Twilight Princess.
A pesar de repetidos intentos de cambiar el software del juego para evitar esto, sigue habiendo un juego que puede evitar todas las protecciones y ejecutar el conocido Homebrew channel (que permite ejecutar Linux y otros sistemas operativos).
De pasada mencionaron también algún hack que permitiría leer juegos de DVDs en consolas "no chipeadas".
No hay comentarios:
Publicar un comentario