PS3 SSL-Traffic sniffen und decrypten

02/12/2015 00:30 FUTDealer#1
Hey,

Hat hier schon jemand Erfahrungen damit gemacht von einer PS3 das SSL Zertifikat runterzubekommen um damit den Traffic mit einem x-beliebigem Tool zu encrypten? Oder gibts eventuell noch andere Methoden?

Die PS3 ist gejailbreaked.

Danke schonmal.
02/16/2015 11:19 Der-Eddy#2
Verschlüsselten Traffic wirst du ohne privaten Schlüssel des Zertifikats nicht entschlüsselt bekommen
Man kann aber dem Host vorgaukeln das ein selbsterstelltes Zertifikat als das von der angefragten Seite/Dienst ist sodass der Traffic erst garnicht verschlüsselt wird bis er bei einem ankommt
die meisten Anwendungen/Browser bemerken sowas jedoch und geben eine Fehlermeldung aus

[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
02/17/2015 12:43 Mostey#3
Quote:
Originally Posted by Der-Eddy View Post
Verschlüsselten Traffic wirst du ohne privaten Schlüssel des Zertifikats nicht entschlüsselt bekommen
Man kann aber dem Host vorgaukeln das ein selbsterstelltes Zertifikat als das von der angefragten Seite/Dienst ist sodass der Traffic erst garnicht verschlüsselt wird bis er bei einem ankommt
die meisten Anwendungen/Browser bemerken sowas jedoch und geben eine Fehlermeldung aus

[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
Der Key muss aber auch auf der Maschine liegen, sonst könnte sie selbst ja auch nichts entschlüsseln.
02/22/2015 23:15 Delinquenz#4
Quote:
Der Key muss aber auch auf der Maschine liegen, sonst könnte sie selbst ja auch nichts entschlüsseln.
Naja, man könnte den eingehenden Traffic entschlüsseln. Für den ausgehenden Traffic bräuchte man aber den privaten Schlüssel, den Sony benutzt.