Waninkoko: “Si hemos actualizado, no podremos volver a poner un CFW”

30 comentarios Admin Por Admin El 10 de junio de 2011

Aquí tenéis la respuesta a muchas de vuestras dudas explicada por Waninkoko, el creador del CFW que muchos recordareis ya que va su nombre, Waninkoko. Con esta respuesta del hacker español que publicamos a continuación seguro que dejareis de tener tantas dudas, sin duda no son buenas noticias sus declaraciones pero a diferencia de las esperanzadoras noticias de nuevos CFW esta noticia si que es real.

“1. Las claves privadas NO se pueden calcular para ningun firmware >= 3.56, y NO estan en ningun sitio, que para algo son PRIVADAS (solo las tiene Sony, y si las pudimos sacar fue gracias a un error de ellos los cuales aplicaron mal el algoritmo de cifrado de modo que con unos pocos datos y operaciones matematicas podiamos calcular las claves privadas).

2. SI se puede crear un CFW 3.61, el unico obstaculo es sacar las claves publicas, las cuales SI se pueden sacar, con mayor o menor dificultad pero se pueden. Cada loader se cifra con una clave privada y se descifra con la clave publica correspondiente. Pero el loader de nivel mas bajo en un FW se cifra y se descifra con la root key, la cual es INVARIABLE porque la root key publica utilizada para descifrar dicho loader se encuentra en el metldr (obviamente, el metldr tendra que poseer la clave publica para descifrar el loader) y el metldr NO se puede actualizar de ninguna forma, de modo que la root key no se puede cambiar de una version a otra de un firmware porque se fastidiaria todo.

Entonces, si queremos crear un CFW de la version 3.61, modificando el LV2 para añadir nuevas funcionalidades, tenemos que ir hackeando toda la cadena de loaders hasta llegar a el. Ejemplo:

METLDR -> LV0LDR -> LV0 -> LV1LDR -> LV1 -> LV2LDR -> LV2

Mas o menos esta es la cadena de loaders (desconozco si hay alguna pequeña variacion en el FW 3.61).

METLDR, como he dicho, NO se puede actualizar.

METLDR descifra LV0LDR con la root key (LV0LDR es el loader de nivel mas bajo, si no contamos a METLDR) y lo ejecuta.

LV0LDR descifra LV0 con la lv0-key (esta clave si puede cambiar entre versiones de firmware ya que LV0LDR SI es actualizable y por tanto LV0 podemos cifrarlo con una clave privada y actualizar LV0LDR para que lo descifre con la nueva clave publica correspondiente) y lo ejecuta.

LV0 descifra LV1LDR….

blablabla

LV2LDR descifra LV2 con la lv2-key y lo ejecuta.

Por tanto, si queremos un CFW, necesitamos descifrar LV0LDR (con la root key, la cual publico geohot y nunca va a cambiar), modificar LV0LDR cambiar la clave de descifrado de LV0 (la cambiamos por una clave la cual sea capaz de descifrar un LV0 cifrado con una clave privada que nosotros SI conozcamos… ¿que clave privada? cualquiera, como si es una clave que generamos nosotros), ciframos LV0LDR con la root key, y ya podemos modificar LV0 a nuestro gusto ya que ahora LV0 se descifrara con una clave publica diferente, de la cual conocemos la clave privada. Y asi modificamos toda la cadena hasta llegar a LV2, modificarlo y recifrarlo con las nuevas claves que hemos elegido.

Y bueno, esa es la forma contada a grandes rasgos (cuando digo cifrar/descifrar, no me refiero a los contenidos de los loaders, porque eso funciona con AES y es cifrado simetrico y no tiene sentido hablar de clave publica/privada, sino que me refiero realmente a la cabecera de dichos loaders, a la firma, la cual utiliza RSA y es donde intervienen las claves publicas/privadas, con el UNICO objetivo de comprobar que dichos loaders NO han sido modificados).

En el caso del FW 3.61 el tema es un poco mas complejo ya que hay claves publicas RSA y claves AES que no son faciles de obtener, pero bueno, que hay metodos para obtenerlas, hay gente que las tiene, y por tanto no es imposible.

Ahora, hay que tener en cuenta que un CFW solo se puede instalar si la consola se encuentra en un FW 3.55 o inferior, porque en las versiones superiores se hace uso de un nuevo actualizador, el cual verifica el paquete de actualizacion (los datos internos del PUP, para que me entendais) chequeando unas nuevas firmas (que antes no existian y ahora son obligatorias) de las cuales no tenemos ni la clave publica ni la privada (la publica se puede sacar, pero la privada nos podemos ir olvidando y aqui no hay ninguna cadena de nada de modo que podamos evitar esto… el actualizador es una aplicacion aparte del FW y ya no tiene que ver con lo anterior explicado).

Dicho esto ultimo, algunos pensareis que si al actualizar a un CFW 3.56/3.60/3.61 ya no podreis volver a instalar ningun otro CFW (es decir, os quedais para siempre en ese CFW o actualizais a un FW oficial). La respuesta es SI, pero bueno, es evitable ya que, al crear dicho CFW, podemos modificar el VSH (o lo que corresponda) para hacer uso del actualizador viejo (el cual no chequea las firmas nuevas y por tanto no tenemos ningun obstaculo para instalar nuevos CFW), o modificar el APPLDR para que nos permita cargar el nuevo actualizador pero modificado para que no compruebe las firmas (el nuevo actualizador se puede modificar, claro, pero necesitamos modificar tambien el APPLDR de nuestro FW actualmente instalado para poder recifrar dicho actualizador con una clave privada conocida y que luego el APPLDR sea capaz de descifrarlo y ejecutarlo).

Y eso es todo.”

30 comentarios

  1. andres
    10 junio, 2011 at 15:27 #

    Pero hay esperanzas

    • toninosanrafael
      30 julio, 2011 at 11:35 #

      siempre hay un agujero, si alguien esta atrancado ahora y no ve la manera de sacar esas claves nuevas de 3.6x llegar alguien que las sacara o las acabara filtrando a alguien o cualquier cosa asi. Nunca hay nada imposible

  2. DoNtIno
    12 junio, 2011 at 5:18 #

    En Pocas Palabras Si o No Se Va Poder Hacer El Jailbreak De La 3.61 Y Si Si Cuando Piensas Que Saldria El Nuevo Jailbreak Que Sea El Oficial

  3. Devil
    15 junio, 2011 at 22:38 #

    Buenas tardes tengo una duda jamas e montado ni un jailbreak ni un cfw pero me e entusiasmado en montar alguno ya cuando salga uno para la 3.60 ya que en mi pais los juegos son muy caro te los venden hasta en 200 dolares el mas tonto solo porq esta recien sacado del horno :S entonces mi pregunta es yo deberia actualizar mi consola a la version 3.61 que ya esta montada en server o me mantego en la 3.60 hasta que alla alguna novedad

  4. Devil
    15 junio, 2011 at 22:41 #

    claro que otra duda es si estan sacando algun cfw para la 3.61 y sony lanza alguna actualizacion sea 3.62 3.65 etcc la consola me lanzaria la actualizacion de la 3.60 a la que este reciente en la sony o yo puedo pedir cual actualizacion montar o se podra descargar de algun otro lado alguien que me pueda aclarar la duda estaria muy agradecido ya que de consola paso a ser un porta cenicero jajaja porq no me doy basto para comprar titulos por lo caro que son y porq la mayoria no llegan a mi pais muchas gracias

  5. wayne
    21 junio, 2011 at 3:58 #

    hola …… tengo dos ps3 version 3.56 y version 3.65 y kiero hackearla .
    alguien podria ayudarme please………

  6. gabriel
    21 junio, 2011 at 17:14 #

    pero almenos hay downgrader para 3.56,60.61 y 65 verdad?¿

  7. Ps3
    22 junio, 2011 at 5:53 #

    Oye admin estaba buscando en el Internet y encontre esto dime k piensas sera Verdad o es falso Aqui te dejo el link para k lo cheques http://www.dailymotion.com/video/xj21lx_how-to-jailbreak-ps3-3-61-geohot-s-method_people

  8. Daniel
    29 junio, 2011 at 17:24 #

    :O que dificil es hacer un cfw para los que no saben bien :(

  9. Diego
    3 julio, 2011 at 14:57 #

    la pregunta a todo este palabrerio..es para cuando piensa sacar el custom para 3.61 o 3.60???? porque dice mucho bla bla pero no me dice naad… y la gente sigue esperando….ya hace bastante que no sacan nada….

  10. lucas
    6 julio, 2011 at 1:46 #

    hola por error actualice mi consola a la v3.61 y estoy leyndo solo originales, ¿cuando mas o menos puedo hacerle el trabajito al disco para que sea oficialemnte un pirata?. jeje, gracias

  11. Diego
    14 julio, 2011 at 12:58 #

    estaria bueno que deje de hablar tanto y se pongan a sacar el custo… ya se paso bastante tiempo y seguimos sin pode jugar a lo nuevo…. que va a pasar…. 4 años hasat que se decidan sacar el custom?

  12. Dificil
    26 julio, 2011 at 0:51 #

    Bueno, yo no soy experto en eso, pero Créo que si tienen un poco de cerebro y analizan lo que dice es que ya no se va a poder hackear la ps3, al menos por un buen rato por la clave privada, que solo Sony la tiene y como dice el: no es Imposible pero si es Muy Dificil, yo creo que se podrá hasta que ya este en desuso la play…

  13. mr. X
    27 julio, 2011 at 0:30 #

    idiotas no es posible hacer el hack ya ke por eso sony keria ke lo actulizaran para no poder hacer el hack

  14. toretto
    27 julio, 2011 at 18:46 #

    si tengo el fw3.61 puedo volver al 3.55?

    • Pablo
      6 noviembre, 2011 at 15:34 #

      Si, lo k tienes k hacer es descargar el OFW 3.55 (original FirmWare 3.55).
      Luego creas en una memoria USB una carpeta que se llame PS3 y destro de esa carpeta creas otra carpeta que se llame UPDATE. Dentro de la carpeta UPDATE metes el OFW 3.55.

      Metes el USB en la PS3 y vas a Ajustes, Actualizacion del sistema, Actualizar Mediante un soporte de almacenamiento, y luego seleccionas el archivo OFW 3.55 y lo instalas.

      Y YA TIENES LA VERSION 3.55 INSTALADA

  15. rhada
    7 agosto, 2011 at 14:53 #

    pero que es mas facil?? hacer un CFW o sijmplemente sacar parches para los juegos ke piden 3.6x?? ..hay unos cunantos que pedian 3.6x y ya existen los fix…al parecer eso es mas facil que lo otro no?? :S

  16. dante
    9 agosto, 2011 at 8:36 #

    bueno mi pregunta es se puede cojer la copia de seguridad con el fw 3.55 y volver a istalarla en tu consola si teiene el 3.66

  17. juanest
    14 agosto, 2011 at 16:36 #

    AMIGOS YO TENIA EL MULTIMAN INSTALADO EN MUI PS3 PERO ME PUSE A DESCARGAR EL ARCHIVO 3.66 POR MI PC Y LO INSTALE LUEGO EN MI PS3 DESCONOCIENDO LOS RESULTADOS FINALES Y DE LO CUAL ME ARREPIENTO “waninkoko” HABRAN ESPERANZAS DE SACAR EL CRACK PARA TUMBAR ESE MALDITO 3.66 POR Q LA VERDAD N HAY MONEY Q ALCANCE PARA HACER ESE GASTO PARA LAS PELIS ORIGINALES, BUENO AMIGO ESPERO TENER UNA PRONTA RESPUESTA AMI INQUIETUD.

  18. FIRMWARE 7.0
    1 septiembre, 2011 at 15:05 #

    A ver cuando hay pirateo para la 3.70. Yo soy nuevo buscando esto del pirateo para PS3 y claro como es normal llegue tarde,no solo no tengo FW 3.55 sino que ya voy por el 3.70.Waninkoko, tu puedes, todos los de FW 3.70 estamos contigo

  19. valentin
    4 octubre, 2011 at 20:53 #

    jajaja soy nobato en esto pero digame que hay que hacer o si es que se puede segun escucho un downbreak o eso creo diganme si se puede baja la ps3 3.72 a 3.55

  20. Pablo
    6 noviembre, 2011 at 15:21 #

    Pero, si tienes por ejemplo la PS3 actualizada a la version 3.73, si formateas el disco duro, o borras todo y vuelves a instalar la actualizacion 3.55 con un juego original k tengas por casa, podras instalar otra vez el CFW 3.55.

    por favor, responderme si me equivoco, yo nunca e reseteado el disco duro asi k no estoi seguro de estar en lo cierto

  21. wyti
    10 diciembre, 2011 at 14:21 #

    waninoko me gustaria que me aclararas en lo que dices en la ultima parte,¿estas diciendo que es muy probable que podamos utilizar el pirateo de la version 3.55 aunke tengamos la 3.61+?

  22. descargas ps3
    12 diciembre, 2011 at 23:44 #

    Muchas gracias por el articulo

  23. sebastian gomez
    10 marzo, 2012 at 1:40 #

    tengo una gran duda .mi ps3(3.66) esta en 1 año de garantia si yo quiero hacerle el jailbreak me influira al momento que yo despues quiera formatearla por defecto para que vuelva 3.66 pa no perder la garantia?,por cierto ,mi play stantions esta actualizada en 4.11 influira en algo que este actualizada para hacerle el jailbreak de 3.55?
    por favor gracias

  24. luis
    13 marzo, 2012 at 7:24 #

    hola tengo una play 3 y por error lo actualize a la version 3.56 creo q estaba en 3.41 ahora quiero piratearlo para jugar juegos descargados pero veo muchos articulos que dicen que no se puede hay un primo que me recomienda abrirla meterle un chip para poder piratearla ahora mi pregunta es se podra piratear y volver a la version 3.55 sin necesidad de meter ese chip que me dicen … te agradeceria mucho si me ayudas con un consejo, gracias

  25. royer
    13 marzo, 2012 at 7:26 #

    hola al igual q luis tengo una play station 3 actualizada en 3.56 y quiero piratearla te agradeceria mucho si me ayudas con tus consejos

  26. miguel
    5 abril, 2012 at 22:38 #

    hola, muy bueno foro. una cosa tengo la PS3 pero por mala suerte ya te a cerrado el link para Jailbreak CFW 3.55
    ay alguna posibilidad de me lo enviares por email.
    muchas gracias por el foro e espero que continúe a tirar.
    saludos

  27. marcos
    20 mayo, 2012 at 1:54 #

    qe es lo qe tengo qe hacer para desactualizar mi ps3 esta en la 4.11

Deja un comentario

Tu dirección de correo electrónico nunca será compartida.

*