Skip to content
PS4 взломали через встроенный браузер — эксплойт работает на прошивках до 11.02
29 июля 15:27 52 Просмотров Новости

PS4 взломали через встроенный браузер — эксплойт работает на прошивках до 11.02

Новый вектор атаки на PlayStation 4

Энтузиасты безопасности опубликовали в открытом доступе инструмент для взлома консолей PlayStation 4 через стандартный веб-браузер. Разработчики ufm42, DrYenyen, ntfargo и ArabPixel выложили на GitHub эксплойт для уязвимости CSSFontFace в движке WebKit. Метод позволяет скомпрометировать систему за считанные секунды — достаточно открыть специально подготовленную страницу в браузере приставки. консоль PlayStation 4 в браузере

Технические детали уязвимости

Уязвимость CSSFontFace присутствовала в веб-движке WebKit на широком спектре прошивок: от 6.00 до 11.02 для PlayStation 4 (с выполнением кода ядра — от 7.00) и от 1.00 до 13.40 для PlayStation 5. Главное преимущество нового эксплойта — абсолютная доступность. Для активации не требуются флешки, особые диски, специфические сохранения игр или подключение к ПК через LAN-кабель, как это было необходимо для метода PPPwn на прошивках 9.03–11.02.

В рамках публичной демонстрации DrYenyen успешно активировал взлом через стандартный браузер PS4 и получил доступ к неофициальному загрузчику GoldHEN версии 2.4b18.10 от разработчика SiSTRo. Браузер консоли компрометируется за 20 секунд при обработке уязвимого CSS-кода страницы. эксплойт WebKit CSSFontFace на GitHub

Возможности после взлома

После успешной активации пользователь получает доступ к отладочному меню консоли. Это открывает возможность:

  • устанавливать сторонние приложения и PKG-файлы;
  • запускать резервные копии игр и бэкапы;
  • настраивать консоль под свои задачи через дебаг-меню.

Ограничения и проблемы стабильности

На текущий момент схема не отличается стабильностью. Пользователи сообщают о периодических вылетах (kernel panic), а код эксплойта активно дорабатывается. Главное неудобство — взлом является «виртуальным» (непостоянным). Активация слетает после полного выключения или перезагрузки приставки, поэтому процедуру захода на сайт нужно повторять при каждом включении. загрузчик GoldHEN 2.4b18.10 на PS4

Ситуация с PlayStation 5

На новейшей консоли Sony упомянутый метод пока не работает для полноценного взлома. Хотя сама уязвимость WebKit присутствует на PS5 вплоть до прошивки 13.40, встроенные механизмы защиты — в том числе рандомизация адресного пространства (ASLR) и многоуровневая архитектура безопасности ядра — затрудняют запуск стороннего кода. Чтобы получить выполнение кода на PS5, специалистам потребуется найти дополнительную уязвимость в ядре системы для обхода этих барьеров. консоль PlayStation 5 с защитой ядра

Реакция Sony и контекст

Компания Sony уже устранила данный вектор атаки в свежих патчах безопасности. Исправления вошли в версии системного ПО 11.50 для PlayStation 4 и 9.00 для PlayStation 5. Владельцам консолей, обновившимся до этих и более свежих прошивок, воспользоваться уязвимостью не удастся.

Публикация эксплойта происходит на фоне анонса отказа Sony от производства физических дисков для игр PlayStation. По данным издания Polygon, за первые 24 часа после объявления в Google резко подскочили поисковые запросы, связанные с взломом PS5. Ранее, в середине мая, владельцы аккаунтов PlayStation Network столкнулись с новой волной взломов: злоумышленникам, по утверждениям, достаточно было знать публичный PSN ID и часть платежных данных для получения доступа к чужому аккаунту через службу поддержки.

Поделиться

Похожие публикации