Quote:
Originally Posted by paraguas
Nehme an sie haben den Payload nochmal verschlüsselt, durchaus sinnvoll, wenn man nicht nur den User sondern das System vor dem User schützen will.
Beim PC geht es so einfach, weil man volle Kontrolle über das System hat. Für die PS3 müsste man dann entweder ein Root-Certificate auf der Konsole installieren oder die SSL-Calls injecten. Beides geht aber sicher nur mit einer Custom-Firmware.
Doch beisen sich Custom-Firmware und PSN-Online-Sein nicht? Dachte die Konsole ist da immer sehr schnell gebannt?
Oder habe ich da ein paar wichtige Fakten übersehen? Du sagst ja dass es gar nicht so schwer wäre.
|
Der Payload ist nicht zusätzlich verschlüsselt, wäre auch unsinnig etwas 2 ma zu verschlüsseln ;) aber es gibt ein SignaturHashing um zu verfizieren das die Anfrage von einer FifaBinary kommt.
Zu der Konsole so ganz grob ja, sollte sich nichts geändert haben zumindest. Entweder mitm Debugger das Ding hooken oder eins der Certs austauschen und die Hashwerte im Kernelmodul abändern. (Werden vom OS mit Hashs abgeglichen)
Und ja es auf dem PC abfangen ist einfach, einfach Root Cert installieren reicht jedoch nicht da Fifa einen eigenen CertStorage Benutze und den des System ignoriert.
EDIT:
@mundl1
Jein, Psn ist kein Thema aber wenn nicht noch etwas geändert wurde wird dir das in diesem Fall weniger Bringen. Das Ziel ist ja den Traffic mitzulesen, d.h. ein SSL Cert in die Konsole zu bekommen. So wie die CFW's sich imo Zugang zum PSN verschaffen, fassen sie die Certs nichtmehr an.
Aber wie gesagt, eh alles recht sinnloss da der Traffic mehr als einfach ist. Das etwas schwerere passiert in der Binary und kann nicht einfach mitgelesen werden.