PSPテスト用アップデーター流出でPSP破損 214
魂を消された塊 部門より
Anonymous Coward曰く、"発売されて間もないSONY PSPだが、開発段階であるアップデーターらしきファイルがplaystation.org
ドメインであるWEBサーバーから流出したらしい。
このファイルはPSPネットワーク検証サイトにてPSPから送出されるアップデートリクエストをスニフ、得られたURLへアクセスしダウンロードされた物で、該当サイトではファイルをミラーを行っており現在もダウンロードが可能だ。(サイトに記述されたplaystaion.org ドメインであるアップデートURLは、現在10Mのダミーファイルが送信されるようになっており、問題のファイルは入手できない)
実際このファイルメモリスティック上の特定ディレクトリ/ファイル名としてダウンロードするとゲームファイル/アップデーターとして認識され実行も可能である。しかしこのファイル、実行後アップデートの適用を承諾してしまうとPSPが2度と起動しなくなってしまうとんでもない代物。(恐らく開発用のダミーデータにて本体FlashROMが上書きされてしまう為だろう)
流出元が不明確であり自己責任とはいえ、アップデートの内容として表示される項目が..."
- 音声読み上げ機能追加
- ソニックステージ対応音楽配信およびニュース配信追加
- 電卓機能追加
- 音声チャット機能追加
- PSP専用内蔵ゲーム3タイトル追加
- PSP専用メールソフト追加
- PSP専用ワープロソフトおよ表計算ソフト追加
- PSP専用ウェブブラウザ追加
- PSP専用スケジュールソフトウェア追加
- 不具合修正00
- 不具合修正002
"と、いかにもアレゲ心をくすぐる内容だったためか、2ch: PSPアップデータはテストサンプルや、海外のPS2Dev.org: PSP Network Update Tricksでは既に適用してしまった人が居るようだ・・・
また、PSP - Team Memopad.jpではそのアップデートファイルの実行経過をスクリーンショットとして公開している。
実はタレコミ人もPSP専用ウェブブラウザ追加に釣られて承諾してしまった落ち・・・もちろん自己責任なのでメーカーサポートは一切受けられないし腹黒い事を行う気もない。PCでは既に常識だが、被害をこれ以上増やさない為に、決してこの出所のはっきりとしないファイルを実行しないでほしい
また、1月10日現在SCE公式サイトにはこのアップデーターらしきファイルについての情報は記述されていない。"
テストデータなら、アップデートの内容は夢みるPSP開発者がテキトーに書いたものである可能性が大きい。
黙祷 (スコア:5, おもしろおかしい)
とりあえず (スコア:4, 参考になる)
昨日の夕方ごろ、起動方法が発覚し、起動してみたところ
笑えるほどのアップデート内容テキスト→アップデートした奴出現→起動不能祭
という流れになってえらい騒ぎになってます。
まぁ、状況が状況だけに実行した奴のジコセキニンだってのが当然の帰結なんですが
PSPというなんというかオコサマが手にするデバイスでもあったってこともあり、
「ソニーのせいだ」などというわけわからない陰謀論も巻き起こっておりトホホな状態だったりします…。。
とりあえず私は「MSから起動可能なバイナリファイルが手に入った」ということで
わくわくしながら中身を眺めているところですが、まだなんともうまい手がかりは
つかめていません。さすがにある程度以上の保護はしてあるかぁ、って感じです。
Re:とりあえず (スコア:1)
タレコミくらい読めと。
Re:とりあえず (スコア:1)
メモリースティックでは?
李 露星
まだまだだな… (スコア:1)
いつぞやのメモリースティックの発表会で…
「MSといえば“メモリースティック”と呼ばれるようにがんばりたい」
みたいな発言をお偉いさんがしてたらしいけど…
やっぱ、MSって言ったら笹塚のMSを思い浮かべるか…(^^;)
(略称のことも考えて名称を決めよう!?)
Re:まだまだだな… (スコア:1)
マイクロソフトの今までの成果が大きすぎて足元にも及ばない [google.co.jp]ようです。
# キーワードに問題ありか?
1を聞いて0を知れ!
Re:まだまだだな… (スコア:1)
「マイクロソフト」vs「メモリースティック」 [page.ne.jp]では、前者が勝ちのようです。
# って、これは「MS」という略称の勝負じゃないか……。
だから。。。 (スコア:4, おもしろおかしい)
Re:だから。。。 (スコア:2, おもしろおかしい)
えらそうなことはいえません。
Re:だから。。。 (スコア:1)
電車の中で CD-ROM を拾う輩 [srad.jp] が責任者やってるサイトへの集まり
ですね :-)
#なんか日本語が変だがまあ気にするな
--
くだらなかったあの頃に、戻りたい?戻りたくない?
中の人も大変だな (スコア:3, すばらしい洞察)
この話がよくある「企業サイトの非公開データの在処見付けちゃった、てへ」話と違っておもしろいのは、SCE的には「だからといって無かったことにするわけにもいかない」点だと個人的には思っています。通常ここまで好き勝手に覗かれたら、サーバーを止めるなりアクセスを遮断するなりするかと思いますが、そうなると今度は実際のPSPからのアップデート確認もできなくなってしまうわけで。PCと違いクライアントからの接続先が決め打ちである、というのが中の人としては痛いところでしょうねえ。
現在はダミーデータを垂れ流しているそうですが、本当にアップデートを行なうときは実データを流さざるを得ません。例えスニッファが待ち受けていると分かっていても。いまさら認証をかけるわけにもいきません。なぜならPSP側が対応できないから。次回のファームアップで確実にこの辺の仕組みを変えて、通信の暗号化やら認証やらかけてくるでしょうが、それにしたってまず「最初の1回」のアップデートは現在の(バレバレの)手順でかけなければいけないわけで、ここが何というか、アレゲ的には狙い目というか(おい)。
ソニーがどのような手を打ってくるか楽しみですね:-P こっそりやるかな? PSXなどの前例ではネットワークアップデートは事前予告がありましたが、今回は餌を撒いているようなものですし(笑)。まあどのみち既に、どこかの数寄者が365日24時間監視体制に入っているでしょうが……。
-May the sakura-cards be with you.-
ファームウェア書き換えのためのコードも破損? (スコア:2, 興味深い)
さすがに常識的な設計では、「最悪の状態」からでも復帰できるように、ハードウェアモニタ的なコードは温存しておくかPROM見たいな領域に書いておくものだと思うんだけど。
屍体メモ [windy.cx]
Re:ファームウェア書き換えのためのコードも破損? (スコア:2, 興味深い)
ブートブロックとメインのデータブロックは別になっているFlashがありますし、
PCの場合はそのテのFlashが使われていたと思います。
このアップデート内容、ワープロや表計算といったソフトの追加がが入っているあたり、
ダークサイドなSONY技術者のジョークか、引っかけであったのかなと思いますね。
# これほど怪しいのにダマされる奴がどれくらいいるだろうかという。
特定のオフィスソフトに対応したデータビューワならともかく、
テンキーすら無いのにどうやってデータ入力させるつもりなのか、
ちょっと考えればわかるような気がするんですが。
データ入力 (スコア:1, おもしろおかしい)
BGMは「ラブソングさがして」
Re:データ入力 (スコア:1)
と表示されて再起動できません。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1)
ジョークにしては仕打ちが酷すぎません?
あっかんべーの画像が出るとかならまだしも。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1)
再起不能になるバグを載せたままの状態で発見されてしまった…かな。
いまだにダミーとはいえ、その場所にファイルは存在しているというのも
どこか引っかかりますね。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1, 参考になる)
全部フラッシュROMに書いてます。安いからでしょうね。
で、全部イカれてしまった時はジャンパでRAMモードに切り替えて
JTAG経由でロードします。というわけでそういう開発機器(および
製品についている秘密の端子をJTAGに接続するためのケーブル)が
ある環境ならば復活できると思いますよ。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1, 興味深い)
・・・つーか、書き換えプログラム自身は容量の関係でROMに持っておらず、起動時に読み込むんで、なんでもありなんですけどね。
いい加減なデータで書き換わったってことは
・初めからフラッシュに書き換えプログラムが存在している
・書き換え方法を知っている何者かが今回のデータを作った
のどっちかってことなんでしょうね。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1)
流出したテスト用と思われるアップデータが作られた時のブートプログラムと、製品に載っているブートプログラムの何か(メモリマップとか)が違っていて、起動できないとか。
VAIOノートでMSから起動できる機種もあるし、ブートプログラムが生きていれば、特定ボタン同時押ししながら電源入れると強制的にMSの内容でファーム上書きして起動できるとか、可能性は低いけどあるかもしれませんね。
Re:ファームウェア書き換えのためのコードも破損? (スコア:1)
みつを (スコア:2, おもしろおかしい)
いいじゃ
ないか
そにーせいひん
だもの
元ネタ (スコア:1)
/* Kachou Utumi
I'm Not Rich... */
ROM焼きだいじょうぶ (スコア:1, 興味深い)
きっと救われるでしょう。
PC版
http://www.ioss.com.tw/web/Japanese/RD1BIOSSavior.html
またはオプティマイズあたりから何か出ると思われる。
が?
内部犯行説 (スコア:1, 興味深い)
489 :名無しさん、君に決めた!:05/01/10 04:23:39 ID:???
にしてもよ /PSP/GAME/UPDATE/EBOOT.PBP なんてパスどうやって調べたんだ?
・PSPでMS初期化してもUPDATEディレクトリは作成されないし
・update-image01内にはEBOOT.PBPなんてストリング無いし
・このファイルをロードするコードはFlashROMに入ってて
しかもFlashROMはR4000コアのオンチップ、ダンプすら出来ない…
まあUPDATEって文字列は容易に想像できるけどEBOOTの頭は????
これは内部にリークした奴が居るとしか考えられないんだけどどうよ?
Re:内部犯行説 (スコア:2, 参考になる)
http://game10.2ch.net/test/read.cgi/poke/1105284297/649
649 :名無しさん、君に決めた!:05/01/10 09:07:09 ID:???
>>489
解析スレのほうの住人だが今起きたので遅いと思うが反応しとく。
ファイル名が判明したのは実は結構ちゃんと理由があって、
1. アップデート用のファイルが判明している
2. アップデート手順のプロトコルが判明している
ことから、宅内のDNSをいじって、自宅内にUpdateサーバを作った
奴がいるのね。(海外での報告なんだけど)
で、Updateサーバの応答をシミュレートすることでこのファイルを
PSPに食わせようとしたら、ちゃんとアップデートされたけど
例によって起動しなくなってしまったと。
で、起動しなくなったPSPからMS抜いて調べてみたら、このフォルダ、
このファイル名で書き込まれていたって報告があったの。
だからどうした? (スコア:1, すばらしい洞察)
勝手にアップデータが検索されてパッチが当たったのとは違うんだから
別にエントリに取り上げるほどのネタでも無い気がするんだけど?
かくいう私はPSPもNDSも持ってませんが。
Re:だからどうした? (スコア:3, すばらしい洞察)
アレゲ的には、「アップデータの配布サーバとメモリースティックからのアップデート方法が解明された」ことが実際のポイントなわけです。これがどれだけの意味を持つか考えれば、十分にアレゲトピックかと。
そう言う意味ではこのストーリーのタイトルや内容も、もう少しスラド的な方向性があったんじゃなかろうかとは思いますけどね。破損云々なんて枝葉末節を前面に出すから本質がぼやけるので。「PSPのアップデータ配布経路とメモリースティックからのファームアップ方法が解明される」ってことでしょうか。
-May the sakura-cards be with you.-
で、結局は (スコア:1, 興味深い)
ダミーのデータを置いておいたら、
それを見つけて勝手に「みつけちゃったぜ!」とか言って
そのダミー使ってPSPをあぼーんさせた早とちり君がいますよ
というストーリーということでよろしい?
#製作中の外部にリンクのないサイトに
#ダミーデータを置いておくことなんて
#普通によくある話だとおもうのですが、
#それに対して責任云々とかいわれてもねぇ…
Re:で、結局は (スコア:2, すばらしい洞察)
今回は、自己責任で PSP を壊しちゃったという人がいる程度なので、SCE に責任はないでしょうが、うっかりミスで正式なアップデータとして配布されていたとしたら、ぞっとします。
>#製作中の外部にリンクのないサイトに
>#ダミーデータを置いておくことなんて
>#普通によくある話だとおもうのですが、
よくあることですが、まっとうな運用でもないでしょう。そういう運用をしていて、うっかり顧客データを置いてしまったらどうするんでしょう:-) PSP アップデートの試験のために公開サーバを利用したとしても、本来は何らかの閉じた環境で試験するべきで、そうしていない SCE はセキュリティに関する意識が低いんではないかな。
まさか、クラッカー退治のために怪しいデータをわざと置いたとは思えませんが、もし、そういう目的だとしたら、それこそ企業としての態度を疑いますね。
MODいらず (スコア:1)
うーん 楽しいことになりそう
Re:企業として・・・・ (スコア:3, すばらしい洞察)
これは、ソニーの過失があるから補償や修理の義務がある、
という意味ではなく、
「この企業の情報・データ管理は大丈夫なのか」
という意味であろう。
社内用のファームが、公知していないだけで公開サーバに置かれている。
こんな会社は個人情報や社内の機密文書も平気で公開サーバに置きかねないのではないか、
とそういう目で見られるわけだ。
事実、問題のバイナリは秘密の塊じゃないのか?
もしこのバイナリを元にしてエミュレータやらウィルスやらを作られたら、
サードパーティまで損をする可能性がある。
Re:企業として・・・・ (スコア:1, すばらしい洞察)
自分の通信内容を見たら不正だなんて、どこからそんなおかしな発想が出てくるんですか?
Re:企業として・・・・ (スコア:2, すばらしい洞察)
確かに私もそう思う。
ただ、元記事の「企業として・・・」という観点から考えると
ちょっと違う。
まず、SCE が、そうゆう sniffer が世の中にいるということを
知らないとは思えない。
さらに、ひとたびこうゆうことがおこると、
ここで言われているような自己責任を棚に上げて、
他者を攻撃しだすお子ちゃまや、その攻撃に乗じて
お祭り騒ぎをする輩も山のようにいるだろうし。
そしてその騒ぎが、SCE の責任の有無にもかかわらず
企業イメージを少なからず傷つけることも
知っているはず。
したがって、予期される被害をわざわざ発生させ、
自社の利益を損なうようなことを招いた今回の行為は、
批判されるべきだと思う。
閾値は 0 で
Re:企業として・・・・ (スコア:1, すばらしい洞察)
> 自社の利益を損なうようなことを招いた今回の行為は、
> 批判されるべきだと思う。
言葉尻へ文句を言うのもなんだけど、自己批判するなら解るけど、批判されるものなの?
特にこの結論の前にかかれている内容を読むとそうは思えないのだが。
#それに、今回のは過失は有ってもわざわざ発生させたようには見えないよ。簡単に見つかる場所に置いていていたり、普通に起動できる状態にしていたわけではないのだから。
製品への信頼が (スコア:1, 興味深い)
ようなデータをアレゲなひとが容易に入手できるようなところに
置いていたり、そもそもハードの改造をしていないまま回復不可能な
状態にできちゃう製品づくりをしていた、という点で技術的な
信頼は落ちちゃいますね。
Re:製品への信頼が (スコア:1)
クラックされたライセンスコードを入力すると、ハードディスクを初期化してシステムを破壊するシェアウェアが問題になった事があるけどさ。
意図的に相手のシステム(資産)を破壊するプログラムはウィルスと呼称されるべきだし、それを実行したなら不正アクセス防止法に違反するといえるのではないかと。
--- どちらなりとご自由に --- --
Re:企業として・・・・ (スコア:1)
ついでに、
>HTTP/1.1 200 OK
>Age: 17173
>Accept-Ranges: bytes
>Date: Mon, 10 Jan 2005 02:08:33 GMT
>Content-Length: 111
>Content-Type: text/plain; charset=UTF-8
>Expires: Mon, 10 Jan 2005 08:08:33 GMT
>Cache-Control: max-age=21600, public
>Server: Apache
>Last-Modified: Wed, 24 Nov 2004 10:02:53 GMT
>
>#JP
>Dest=00;ImageVersion=00000000;CDN=http://dj01.psp.update.playstation.org/update/jp/nodata;CDN_Timeout=30;
http://fj01.psp.update.playstation.org/update/jp/psp-updatelist.txt
ファイル削除だけでなく、アパッチのバージョンも隠した?
もしかしてサーバーの設定も仕込み中?
しかし、現行バージョンじゃなく、何故動かない奴をテスト用の奴でもアップしているのだろう?
責任云々じゃなく、その辺のセンスが解らん。
適度に罠を仕込んで、今後躊躇させるのが目的?
次は1ヶ月程度動く奴か?大量に釣れるかも。
Re:企業として・・・・ (スコア:1)
だからこそ、設定を変えたみたいだから「仕込み中」と表現したのだけど....
Re:企業として・・・・ (スコア:1)
賽銭箱に手を突っ込んで (スコア:1, おもしろおかしい)
いそうで怖い。
Re:賽銭箱に手を突っ込んで (スコア:1)
Re:賽銭箱に手を突っ込んで (スコア:1)
1を聞いて0を知れ!
Re:賽銭箱に手を突っ込んで (スコア:1)
1を聞いて0を知れ!
Re:本文の中のドメインが (スコア:1, おもしろおかしい)
Re:内臓ゲーム (スコア:1)
Re:携帯専用ワープロソフトおよ表計算ソフト (スコア:1)
Copyright (c) 2001-2014 Parsley, All rights reserved.
Re:携帯専用ワープロソフトおよ表計算ソフト (スコア:1, おもしろおかしい)
Re:たしかにATOKは搭載してるけどさ、、 (スコア:2)
ドラゴンクエスト世代だけれど、TRPGのD&Dにはまってやってなかったなぁ。
Re:ワンダースワンは4方向ボタン2個で (スコア:1, すばらしい洞察)
作者自身によるサンプルプログラム以外に、何本程度のアプリケーションが作成されたでしょう。
結局、ああいったUIでは"使えない"ことを証明しただけだと思うのですが。