⚔️ 30 лет взлома консолей | Kак падают защищённые системы
Sony использовала в PS3 алгоритм ECDSA правильно и всё равно потеряла мастер-ключ: вместо случайного nonce разработчики захардкодили константу, а два подписанных файла математически раскрыли приватный ключ всей платформы.
— Разберем тридцатилетнюю хронику от чипа NES 10NES до fusée gelée на Switch и атаки Bliss на Xbox One – разбор каждого поколения с точки зрения защитной архитектуры и повторяющихся инженерных ошибок.
💬 https://habr.com/ru/companies/timeweb/articles/1072504/
#EmbeddedSecurity #HardwareSecurity #SecurityByDesign
Secure Sector.
Sony использовала в PS3 алгоритм ECDSA правильно и всё равно потеряла мастер-ключ: вместо случайного nonce разработчики захардкодили константу, а два подписанных файла математически раскрыли приватный ключ всей платформы.
Ни одна из консолей не была взломана через слабость криптоалгоритма – их ломали через небрежную реализацию, буфер имени лошади в Zelda, открытый отладочный порт JTAG или BootROM-уязвимость, которую физически нельзя закрыть патчем.
— Разберем тридцатилетнюю хронику от чипа NES 10NES до fusée gelée на Switch и атаки Bliss на Xbox One – разбор каждого поколения с точки зрения защитной архитектуры и повторяющихся инженерных ошибок.
💬 https://habr.com/ru/companies/timeweb/articles/1072504/
#EmbeddedSecurity #HardwareSecurity #SecurityByDesign
Secure Sector.