domingo, 28 de diciembre de 2008

Accediendo a la Wii

La Wii es la consola más novedosa de los últimos tiempos, aunque en temas de CPU no sea, ni con mucho, la más potente, habiendo inspirado múltiples usos de todos sus elementos y periféricos. Aparte de que como menciona bushing, Nintento gana dinero con el hardware (a diferencia del resto de los fabricantes).

Los conferenciantes han hablado primero describiendo el hardware de la wii (una GameCube mejorada), que consiste en dos procesadores:
  • Un PowerPC rápido e inseguro que es el que ejecuta los juefos
  • Un IO bridge que contiene un kernel de seguridad que comprueba todo lo que hace el primer procesador, y que todos los ficheros estén correctamente firmados.
  • Y otras cuantas peculiaridades, como el uso de discos con variaciones físicas y lógicas sobre el estándar DVD
Básicamente han contado cómo han llegado a poder ejecutar Linux sobre la Wii a base de primero comenzar mediante ataques basados en el modo de compatibilidad de GameCube (que había sido previamente abusada), lo que les permitió acceder a las claves y al código de verificación.

El sigiente paso fue abusar el algoritmo de firmado RSA, que al comprobar la firma usaba strncmp, que se para al encontrar un cero.

A partir de ahí, lo que tienen por ahora es un fichero que se guarda en una tarjeta SD y se debe cargar como un juego guardado del juego Twilight Princess.

A pesar de repetidos intentos de cambiar el software del juego para evitar esto, sigue habiendo un juego que puede evitar todas las protecciones y ejecutar el conocido Homebrew channel (que permite ejecutar Linux y otros sistemas operativos).

De pasada mencionaron también algún hack que permitiría leer juegos de DVDs en consolas "no chipeadas".

No hay comentarios:

Publicar un comentario