Je ne suis pas newser donc je ne fais que relayer l'info de ps3-addict.fr
En Français ça donne quoi ?
This exploit only took a few months after we started working. We weren't trying before.
=> Cet exploit ne leur a pris que quelques mois de développement. Ils n'avaient juste pas essayé plus tôt.
Sony can change keys. These aren't encryption keys, they're signing keys. If they change them GAMES STOP WORKING.
=> Sony n'a qu'à changé ses clés pour que les jeux faussement signés ne soient plus lus : Détails techniques : Ce ne sont que des clés signées et non encryptées.
The private keys refer to keys that Sony HQ uses. PS3s don't have these keys (but we calculated them due to the fail).
=>La clé privée fait référence aux clés qu'utilise Sony HQ. les consoles ne possèdent pas ces clés, ils les ont calculé eux même (enfin par algorithme) grâce à la faille trouvée.
The random number isn't 4, it's more like 007eabbb79360e14df1457a4194b82f71a0dc39280 (example). But it's still constant.
=> Ils se sont foutu de la gueule de Sony en une diapositive, montrant comment Sony avait calculé leur clé aléatoire. Grosso modo : Lancer un dé à 6 faces, et paf le vous avez un nombre aléatoire entre 1 et 6. Oui c'est aléatoire mais en terme de cryptographie non (exponentiation modulaire pour ceux qui veulent zieuter -merde ca me rappelle que j'ai partiel de ça moi ^^- )
Ainsi il précise que la clé n'est pas simple comme un chiffre, mais se présente comme une suite de chiffre héxa. Mais toujours pas de manière cryptographiquement aléatoire
Voici où en sont (officiellement) les hackeurs sur ps3 et leurs avis/méthodes
http://nsa20.casimages.com/img/2010/12/29//10122911233219862.png
De gauche à droite l'état pour chaque console :
Xbox - Wii - 360 - PS3