Новый эксплойт позволил взломать PS4 примерно за 20 секунд

Новый эксплойт позволил взломать PS4 примерно за 20 секунд

Hennadiy Chemеris
Сегодня, 14:41

Разработчики ufm42, DrYenyen, ntfargo и ArabPixel представили инструмент для взлома PS4 и PS5 через уязвимость CSSFontFace в WebKit. На PS4 его продемонстрировали в стандартном браузере консоли: запуск взломщика занял около 20 секунд.

На PS4 уязвимость затрагивала прошивки с 6.00 по 11.02, а выполнение кода ядра было возможно начиная с 7.00. После запуска взлома исследователи получили доступ к неофициальному загрузчику GoldHEN версии 2.4b18.10, который открывает путь к домашним приложениям и другим операциям с системой.

DrYenyen успешно активировал взломщик через стандартный браузер PS4. Этот шаг стал ключевым доказательством того, что схема работает не только в теории, но и на практике — в обычном встроенном браузере консоли.

PlayStation 4 Pro
PlayStation 4 Pro

Взлом открывает пользователю отладочное меню консоли, которое позволяет устанавливать сторонние приложения и выполнять другие действия. При этом, судя по комментариям, схема пока не отличается стабильностью, так что до удобного повседневного инструмента ей ещё далеко.

На PS5 уязвимость охватывала прошивки с 1.00 по 13.40, но воспользоваться методом на этой консоли пока нельзя. Встроенные механизмы защиты, включая случайное размещение адресного пространства, мешают эксплуатации уязвимостей, поэтому на новейшей консоли Sony упомянутый способ пока не работает.

Именно этот контраст и делает новость заметной: метод уже опубликован, но на PS5 он пока не срабатывает. Впрочем, сама открытая демонстрация подогрела интерес к теме взлома консолей прошлого поколения и к тому, как быстро такие методы начинают расходиться по сети.

Тем временем эмулятор KytyPS5 0.0.3 научился запускать версию GTA 5 для PS5 на PC.

Как считаете, Sony сможет быстро закрыть подобные уязвимости или борьба с ними будет продолжаться постоянно?

🔐 The First Berserker: Khazan взломали
    Об авторе
    Комментарии0