Появился новый эксплоит для PS4, который может быть полезен для PlayStation 5

Появился новый эксплоит для PS4, который может быть полезен для PlayStation 5
В сети опубликована подробная информация о новом эксплоите, который позволяет устанавливать кастомное ПО на консоли PlayStation 4 с относительно свежими прошивками. Судя по всему, аналогичные возможности вскоре могут появиться и на некоторых версиях PlayStation 5, пишет Хакер.

Новый эксплоит основан на известном баге в WebKit на PS4 и связан с использованием font-faces. Эксплоит для PS4 был обнародован еще в октябре в качестве proof-of-concept, после того, как аналогичная ошибка была обнаружена в имплементации Apple Safari WebKit в сентябре.

Известный взломщик консолей Spectre, опубликовал видео работы эксплоита в минувшие выходные. К понедельнику файлы, необходимые для работы эксплоита, уже были размещены на GitHub вместе с подробными инструкциями.

Издание ArsTechnica пишет, что на PS4 полноценный эксплоит можно запустить, попросту открыв в браузере консоли сайт со специально подготовленным JavaScript, что позволит системе запустить код на уровне ядра, который обойдет средства защиты. После этого эксплоит получит возможность считывать файлы со вставленного USB-накопителя и устанавливать кастомное ПО, включая стороннюю прошивку для PS4.

Журналисты отмечают, что это не первый раз, когда кастомный код выполняется на PS4. Предыдущий эксплоит, выпущенный в марте, работал на консолях с прошивкой до версии 7.55, которая была выпущена Sony примерно за семь месяцев до этого (в августе 2020 года). Свежий эксплоит, появившийся на этой неделе, работает с прошивками вплоть до версии 9.00, которая была выпущена менее трех месяцев назад (в конце сентября текущего года).

Пользователи с полностью обновленной PS4 не смогут использовать новый эксплоит, так как уязвимость уже исправлена в прошивке версии 9.03, вышедшей 1 декабря. По сути, как энтузиасты пишут на GitHub, изучение различий между двумя последними версиями прошивок помогает им понять, как заставить эксплоит раскрыть полный потенциал.

В частности, некоторые хакеры уже обратили внимание, что основная проблема, на которой построен эксплоит, «работает на некоторых прошивках PS5, хотя на данный момент нет известной стратегии ее использования».

В Twitter известный взломщик Znullptr (который тоже внес свой вклад в свежий эксплоит) добавляет, что «эксплойт так же влияет на Playstation5», но говорит, что полноценный эксплоит для этой консоли не готов, так как «у ведущего разработчика в настоящее время нет консоли PS5».

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.