ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

Un fallo de X-BOX permitiría saltarse todas las protecciones de la consola.

El pasado viernes 4 de julio un grupo de hackers reveló en varias listas de desarrollo y de seguridad un fallo de seguridad en la DashBoard de la consola X-Box de Microsoft que permitiría ejecutar cualquier código obviando los sistemas de protección de la consola y sin necesidad de instalar chips adicionales o modificar el hardware de la consola.


La DashBoard es la aplicación de configuración de la consola del gigante de Redmond, que permite acceder a los datos de partidas guardadas, reproducir y copiar CDs de música o cambiar los ajustes de la consola. Esta aplicación se carga cuando no hay ningún disco insertado en la unidad lectora de la consola.

La consola X-Box, a la hora de ejecutar cualquier programa comprueba si éste está firmado digitalmente con una firma SHA-1 que almacena en su interior. Actualmente, con los “mod chips” se podía saltar estas protecciones al añadir o manupular el hardware de la consola. Este fallo de seguridad permitiría ejecutar cualquier programa sin necesidad de los mencionados chips o modificar el hardware.

El fallo se basa en que la comprobación de firmas de seguridad no se aplica a todos los archivos procesados por la consola para así aumentar su rendimiento. Este es el caso de los archivos de recursos de los juegos, como son los archivos de sonido o los de fuentes. Estos últimos se pueden manipular convenientemente para que en la consola, al leerlos, se produzca un fallo de desbordamiento de entero, que desencadenaría la ejecución del código que se quisiera.

Los miembros del grupo, que ahora se identifica como Free-X, deseaban que Microsoft les proporcionara documentación sobre Xbox, para así poder desarrollar ´una solución Linux para Xbox´ optimizada y sin necesidad de tener que manipular el hardware de la consola. Como contraprestación, el grupo de desarrolladores iba a ofrecer al gigante del software información acerca de fallos de seguridad, vulnerabilidades y técnicas de hacking usadas.

En un comunicado, Free-X recalca que en ningún momento fue su intención amenazar o extorsionar a Microsoft, y que lo único que quería era obtener respuesta a su propuesta de parte de la compañía. ´Planteamos deseos, y no exigencias´, indican. Aún así, y considerando que Microsoft se negó a responder, el grupo de hackers cumplió su advertencia y publicó la información en el plazo señalado en su ultimatum.

Para más información:

  • Comunicado del grupo Free-X.
  • Fallo de seguridad de X-BOX en netsys y en bugtraq
  • Noticia publicada en DiarioTI
  • Noticia en SlashDot
Tagged 4_de_julio, archivos_de_recursos, archivos_de_sonido, basa, consola, copiar_cds, dashboard, del_gigante, fallo, firmas, lectora, microsoft2, mod_chips, sha, xbox, x_box
Tweet
  1. 18 junio, 2010

    BarnesFran21

    Buildings are quite expensive and not every person is able to buy it. However, mortgage loans are invented to help different people in such kind of situations.

    Responder  

Escribe tu comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
*

Últimas noticias

  • Los operadores de cable pronto alcanzarán 1 Gbps
  • Cataluña decidirá qué televisiones y radios pueden emitir por internet
  • Vodafone ampliará su oferta de ADSL y lanzará VDSL de 30 megas
  • Bruselas amenaza a Google con una multa millonaria si no cambia sus prácticas abusivas
  • La Unión Europea impulsará el desarrollo de la fibra óptica en toda Europa

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • 90 EUROS POR DARTE EL ALTA EN ADSL JAZZTEL CON EL PLAN AMIGO.
  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • China da vía libre a la adquisición de Motorola por parte de Google
  • Con TiVo Stream podrás enviar el contenido que más te gusta a cualquier dispositivo móvil
  • Con tu iPhone o iPad podrás disfrutar de Roland Garros como si estuvieras en la pista
  • El 24 de mayo próximo lanzamiento de Coda 2 y DietCoda
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?