Новый эксплойт позволил взломать PS4 примерно за 20 секунд
Разработчики ufm42, DrYenyen, ntfargo и ArabPixel представили инструмент для взлома PS4 и PS5 через уязвимость CSSFontFace в WebKit. На PS4 его продемонстрировали в стандартном браузере консоли: запуск взломщика занял около 20 секунд.
На PS4 уязвимость затрагивала прошивки с 6.00 по 11.02, а выполнение кода ядра было возможно начиная с 7.00. После запуска взлома исследователи получили доступ к неофициальному загрузчику GoldHEN версии 2.4b18.10, который открывает путь к домашним приложениям и другим операциям с системой.
DrYenyen успешно активировал взломщик через стандартный браузер PS4. Этот шаг стал ключевым доказательством того, что схема работает не только в теории, но и на практике — в обычном встроенном браузере консоли.
Взлом открывает пользователю отладочное меню консоли, которое позволяет устанавливать сторонние приложения и выполнять другие действия. При этом, судя по комментариям, схема пока не отличается стабильностью, так что до удобного повседневного инструмента ей ещё далеко.
На PS5 уязвимость охватывала прошивки с 1.00 по 13.40, но воспользоваться методом на этой консоли пока нельзя. Встроенные механизмы защиты, включая случайное размещение адресного пространства, мешают эксплуатации уязвимостей, поэтому на новейшей консоли Sony упомянутый способ пока не работает.
Именно этот контраст и делает новость заметной: метод уже опубликован, но на PS5 он пока не срабатывает. Впрочем, сама открытая демонстрация подогрела интерес к теме взлома консолей прошлого поколения и к тому, как быстро такие методы начинают расходиться по сети.
Как считаете, Sony сможет быстро закрыть подобные уязвимости или борьба с ними будет продолжаться постоянно?
