Hackprogramma Neo Project verschijnt op 15 februari
Aan ambitie geen gebrek: de applicatie waarmee gebruikers het hacken van de Xbox kunnen ondersteunen komt beschikbaar voor Windows, Mac OS, Linux, Solaris én voor de Xbox zelf. De hackers van het Neo Project willen de console dus inzetten om zijn eigen beveiliging te kraken.
De client-software laat al enige tijd op zich wachten, maar de initiatiefnemers zijn er nu kennelijk van overtuigd dat op hun speurtocht naar de sleutel van de 2.048-bit tellende Xbox-encryptie geen problemen zullen krijgen met Microsoft. Op de eigen website beroept het Neo Project zich op passages in de Digital Millennium Copyright Act (DMCA), waarin staat dat bepaald onderzoek is toegestaan. Hoewel de hackers hopen juridisch buiten schot te kunnen blijven, is de DMCA is nu juist het stukje wetgeving dat wellicht door Microsoft wordt aangegrepen om hen eventueel aan te klagen.
De hackers noemen hun speurtocht naar de sleutel van de encryptie "sociaal verantwoord en vanuit een pragmatisch standpunt zeer belangrijk". Ze benadrukken dat ze evengoed een andere 2.048-bit encryptie hadden kunnen kiezen, maar door de Xbox op de korrel te nemen zou het aantal mensen dat zijn pc ter beschikking stelt veel hoger liggen. Net als bij SETI@home zal het Neo Project een client-programma voor op de desktop aanbieden dat sleutels uitprobeert. De facto wordt zo een reusachtige gedistribueerde clustercomputer gebouwd, die Neo in staat stelt binnen korte tijd vele sleutels uit te proberen.
Onderzoeken hoe lang het duurt om een 2.048-bit sleutel te vinden is volgens de hackers relevant, omdat steeds meer applicaties dergelijke encryptie gebruiken. De hackers vermoeden dat de beveiliging sneller zal worden gekraakt dan de meeste experts geloven. Er wordt daarbij verwezen naar de hack van de RSA-155-encryptie, die aanzienlijk eerder dan verwacht werd gerealiseerd.
De medewerkers aan het Neo Project lijken met de uitleg met name zichzelf te willen indekken. Ook hun tweede rechtvaardiging voor het zoeken naar de Xbox-sleutel verwijst naar uitzonderingsclausules in de DMCA-wet. Op de Neo-site stelt men dat de encryptie moet worden gehackt om te onderzoeken of de MS-console via Xbox Live geen persoonlijke informatie registreert en doorstuurt. In dat geval zouden de hackers niet aansprakelijk zijn, zo meldt de tekst.
Het ziet er naar uit dat een bètaversie van de Windows- en Linux-versie van de Neo Project-client rond 15 februari verschijnt.
Jamie Biesemans
14 januari 2003
Bron: ZDNet
Aan ambitie geen gebrek: de applicatie waarmee gebruikers het hacken van de Xbox kunnen ondersteunen komt beschikbaar voor Windows, Mac OS, Linux, Solaris én voor de Xbox zelf. De hackers van het Neo Project willen de console dus inzetten om zijn eigen beveiliging te kraken.
De client-software laat al enige tijd op zich wachten, maar de initiatiefnemers zijn er nu kennelijk van overtuigd dat op hun speurtocht naar de sleutel van de 2.048-bit tellende Xbox-encryptie geen problemen zullen krijgen met Microsoft. Op de eigen website beroept het Neo Project zich op passages in de Digital Millennium Copyright Act (DMCA), waarin staat dat bepaald onderzoek is toegestaan. Hoewel de hackers hopen juridisch buiten schot te kunnen blijven, is de DMCA is nu juist het stukje wetgeving dat wellicht door Microsoft wordt aangegrepen om hen eventueel aan te klagen.
De hackers noemen hun speurtocht naar de sleutel van de encryptie "sociaal verantwoord en vanuit een pragmatisch standpunt zeer belangrijk". Ze benadrukken dat ze evengoed een andere 2.048-bit encryptie hadden kunnen kiezen, maar door de Xbox op de korrel te nemen zou het aantal mensen dat zijn pc ter beschikking stelt veel hoger liggen. Net als bij SETI@home zal het Neo Project een client-programma voor op de desktop aanbieden dat sleutels uitprobeert. De facto wordt zo een reusachtige gedistribueerde clustercomputer gebouwd, die Neo in staat stelt binnen korte tijd vele sleutels uit te proberen.
Onderzoeken hoe lang het duurt om een 2.048-bit sleutel te vinden is volgens de hackers relevant, omdat steeds meer applicaties dergelijke encryptie gebruiken. De hackers vermoeden dat de beveiliging sneller zal worden gekraakt dan de meeste experts geloven. Er wordt daarbij verwezen naar de hack van de RSA-155-encryptie, die aanzienlijk eerder dan verwacht werd gerealiseerd.
De medewerkers aan het Neo Project lijken met de uitleg met name zichzelf te willen indekken. Ook hun tweede rechtvaardiging voor het zoeken naar de Xbox-sleutel verwijst naar uitzonderingsclausules in de DMCA-wet. Op de Neo-site stelt men dat de encryptie moet worden gehackt om te onderzoeken of de MS-console via Xbox Live geen persoonlijke informatie registreert en doorstuurt. In dat geval zouden de hackers niet aansprakelijk zijn, zo meldt de tekst.
Het ziet er naar uit dat een bètaversie van de Windows- en Linux-versie van de Neo Project-client rond 15 februari verschijnt.
Jamie Biesemans
14 januari 2003
Bron: ZDNet