SKFU : Analyse des failles PS4

1466 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
SKFU : Analyse des failles PS4

Le célèbre développeur Allemand SKFU revient à l'honneur avec de bonnes nouvelles concernant la PS4. En effet, d'après lui, la PS4 lui aurait laissé entrevoir quelques vulnérabilités qu'il s'est chargé d'énumérer sur son blog.  Voici étape par étape les failles ainsi que leurs explications. Cela aura t-il une éventuelle incidence sur un futur exploit? La patience est de mise...
 
Disque dur :
 

Aucune faille à l'horizon sur cet élément étant donné que celui-ci est chiffré

 
WIFI/LAN :
 

Pour analyser les paquets, vous pouvez utiliser Wireshark, Charles ou SKFU's Pr0xy.
Le jeu Final Fantasy XIV: A Realm Reborn cherche à télécharger une mise à jour avant de lancer le jeu. Les autres jeux utiliseraient une méthode différente, celle des PKG. Il n'est cependant pas exclu que d'autres jeux utilisent le même protocole...
L'adresse utilisée pour télécharger la mise à jour serait  celle-ci.
La connexion n'étant pas sécurisée (HTTPS), l'adresse et le contenu ont pu être récupérés.
Il serait possible (pour les connaisseurs) de faire un  "man in the middle" pour modifier le contenu de celui-ci. Les signatures de sony ne semblent pas être vérifiées.

 

 
HDMI :
 

De ce côté là, il semblerait que CEC et HEC contenus dans le protocole HDMI puissent contenir des failles exploitables pour exécuter du code

 
Le lecteur de disques :
 

SKFu aurait réussi à faire un hello world en exécutant du code basique via la faille liée aux BD-J (voir exemple

Il est en effet déjà possible de dumper un disque PS4 via un lecteur spécifique et un ordinateur. Des failles pourraient être trouvables car ce format permet d'exécuter du code Java 1.3.

 
Périphériques additionnels :
 

De ce côté, SKFU annonce qu'il faut aussi se pencher sur les périphériques externes (PS Vita, smartphones ou bien périphériques bluetooth)
Un message de SKFU annonce  : "115200, n, 8, 1"
Autrement dit : 

115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop., cela pourrait peut-être servir aux développeurs...
Jeudi 02 Octobre 2014, 21:00 par malcom51
Source : www.skfu.xxx
02 octobre 2014, 21:15
Approuver ce commentaire (+1)
parfaitement retranscrit malcolm merci :D
Répondre à ce commentaire
02 octobre 2014, 21:34
Approuver ce commentaire (+1)
Le message de SKFU :
115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop.
Répondre à ce commentaire
02 octobre 2014, 21:34
Approuver ce commentaire (+1)

Merci pour cette news claire et précise !

Répondre à ce commentaire
02 octobre 2014, 21:41
Approuver ce commentaire (+1)

Le message de SKFU :
115200 bauds, 8 bits de données, pas de parité (N), 1 bit de stop.


Merci pour ce complément d'information, je l'ajoute de suite.
Répondre à ce commentaire
02 octobre 2014, 21:52
Approuver ce commentaire (+1)

le texte est copié collé d'ici :

http://www.ps4-info....des-failles-ps4

 

merci de retirer le copié collé ou de supprimer la news

Répondre à ce commentaire
02 octobre 2014, 21:54
Approuver ce commentaire (+1)
Merci pour cette news intéressante
Répondre à ce commentaire
02 octobre 2014, 21:55
Approuver ce commentaire (+1)
Je veux pas etre mauvaise langue, mais, c'est le protocole de recherche de faille sur TOUTES les consoles...
A part la mise a jours FF.

Merci pour la news :)
Répondre à ce commentaire
02 octobre 2014, 22:08
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
02 octobre 2014, 22:26
Approuver ce commentaire (+1)

le texte est copié collé d'ici :http://www.ps4-info....des-failles-ps4 merci de retirer le copié collé ou de supprimer la news

En effet, je n'avais pas pris le temps de vérifier cela avant étant donné le travail de mise en page qu'il fallait faire ainsi que l'ajout de contenu vu que l'intro était très mal faite.
Dommage que celui qui ait fait la news (de base) possède son nom au bas de celle-ci car la news vient dorénavant intégralement de moi...
Dommage aussi de ne pas prendre la peine d'être original en postant celle-ci. Ce n'est pas la première fois que cela arrive (plagiats ou autres news reprises complètement mais accordées par conséquent à des personnes non méritantes...)

En tout cas, tout est refait intégralement et c'est même plus beau que le site que tu as cité (je plaisante en plus je suppose que c'est le tien^^)... Content ?
Répondre à ce commentaire
02 octobre 2014, 22:28
Approuver ce commentaire (+1)

En effet, je n'avais pas pris le temps de vérifier cela avant étant donné le travail de mise en page qu'il fallait faire ainsi que l'ajout de contenu vu que l'en tête était mal présentée.

Dommage que celui qui a fait la news (de base) ait son nom au bas de celle-ci car la news vient dorénavant intégralement de moi...

Dommage de ne pas prendre la peine d'être original en postant celle-ci.

En tout cas, tout est neuf... Content ?

B)

Répondre à ce commentaire
02 octobre 2014, 22:32
Approuver ce commentaire (+1)
attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.
Répondre à ce commentaire
02 octobre 2014, 22:33
Approuver ce commentaire (+1)
Merci pour cette news

j'aurais pensé voir la faille sur l'usb aussi sur PS4..

A l'occasion de la conférence Black Hat qui se tiendra début août à Las Vegas, deux chercheurs en sécurité comptent mettre en avant les risques potentiels liés à la connectique USB. Ils sont parvenus à créer un logiciel malveillant capable d'infecter le firmware du contrôleur USB.
Répondre à ce commentaire
02 octobre 2014, 22:46
Approuver ce commentaire (+1)

attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.


Tu n as pas compris on parle pas de faille software pouvant être boucher par une mise à jour on parle de faille hardware la.....
Répondre à ce commentaire
02 octobre 2014, 23:39
Approuver ce commentaire (+1)
Et comme par hasard Sony sort un nouveau modèle de ps3...
Répondre à ce commentaire
03 octobre 2014, 04:08
Approuver ce commentaire (+1)
Merci pour la news...
C'est vrai pour le fameux lecteur qui peut lire les bd ps3/ps4, avec un simple log d'iso ou peux rip les jeux, sans se cassé la tête :)
Répondre à ce commentaire
03 octobre 2014, 07:06
Approuver ce commentaire (+1)

c'est un debut .. perso les jeu ps4 je les paye 31euro XD

 

 

Edit : sur google Compte sony US store ! Suffit de chercher sur le net

Répondre à ce commentaire
03 octobre 2014, 07:21
Approuver ce commentaire (+1)

attention je suis absolument pas programmeur mais perso je dirais absolument rien niveaux decouverte ou idee de decouverte car la si j'etais un gars de chez sony des mises a jours pourraient peut etre tuer les projets dans l'oeuf.... comme avec final fantaisy visiblement.


Tu n as pas compris on parle pas de faille software pouvant être boucher par une mise à jour on parle de faille hardware la.....


Merci pour ces précisions @NightWolf
Répondre à ce commentaire
03 octobre 2014, 10:14
Approuver ce commentaire (+1)

c'est un debut .. perso les jeu ps4 je les paye 31euro XD


Comment c'est possible ca ? :P
Répondre à ce commentaire
03 octobre 2014, 11:24
Approuver ce commentaire (+1)
Pourquoi pas ! ^^

Si on ne tente rien, on n'a rien :)

On verra la suite ;)

Merci pour l'info ! ;)
Répondre à ce commentaire
03 octobre 2014, 12:18
Approuver ce commentaire (+1)

c'est un debut .. perso les jeu ps4 je les paye 31euro XD

Comment c'est possible ca ? :P


Moi aussi j'aime bien ça, les gars qui balancent ce genre d'infos sans en dire plus... Ils aiment qu'on les supplie ou quoi?
Répondre à ce commentaire
03 octobre 2014, 13:08
Approuver ce commentaire (+1)
+2
Pas besoin de supplications pour ça... 31€ c'est le prix pour s'équiper d'une cagoule (25€) + pistolet à eau (6€) pour ensuite aller braquer un Micromania avec.

La technique est connue. :)
Répondre à ce commentaire
03 octobre 2014, 13:16
Approuver ce commentaire (+1)

En meme temps il a pas dit quels jeux ? ^^

 

Sinon intéressante l'info, merci.

Répondre à ce commentaire
03 octobre 2014, 13:36
Approuver ce commentaire (+1)
Merci pour l'info =)
Répondre à ce commentaire
03 octobre 2014, 14:42
Approuver ce commentaire (+1)
Merci pour tous les infos <3
Répondre à ce commentaire
03 octobre 2014, 15:01
Approuver ce commentaire (+1)

Merci vivement un hack  :in-love: 

Répondre à ce commentaire
03 octobre 2014, 17:28
Approuver ce commentaire (+1)
merci pour l'info
Répondre à ce commentaire
03 octobre 2014, 20:21
Approuver ce commentaire (+1)
pour info Leak: PS4 SDK dans la nature http://www.ps3news.c...tor-sn-systems/

ça avance doucement mais surement!
Répondre à ce commentaire
03 octobre 2014, 23:24
Approuver ce commentaire (+1)
Merxi pour l'info richtoc ;)
Répondre à ce commentaire
05 octobre 2014, 12:55
Approuver ce commentaire (+1)
Cool pour ps4 sa avance mais snif aucune nouvelle pour la one
Répondre à ce commentaire
05 octobre 2014, 15:53
Approuver ce commentaire (+1)
Cool...wait and see, peut être ça ouvrira la cage.
Après tout le sdk de la WiiU est aussi sur la toile, et rien n'est sorti depuis...
Répondre à ce commentaire
05 octobre 2014, 20:09
Approuver ce commentaire (+1)
sony aussi elle dit merci, rdv prochaine mise à jour
Répondre à ce commentaire
05 octobre 2014, 21:38
Approuver ce commentaire (+1)

sony aussi elle dit merci, rdv prochaine mise à jour


Je sais pas si l'architecture des lancements de jeux peut être revus...le SDK peut être revu?!?
Moi j'en sais rien..qq'un?
Répondre à ce commentaire
06 octobre 2014, 00:33
Approuver ce commentaire (+1)

Regarde du coté PS3 et tu auras la réponse !

 

D'ailleurs forte heuresement  qu'un SDK peut évoluer, sinon la console n'évouluerai pas non plus avec les années ^^

Répondre à ce commentaire
06 octobre 2014, 18:17
Approuver ce commentaire (+1)
Donc c'est pas bon pour le hack..
Répondre à ce commentaire
08 octobre 2014, 18:07
Approuver ce commentaire (+1)
Et en ce qui concerne la faille usb badusb, quelque chose pourrait être fait à ce niveau?
Répondre à ce commentaire
08 octobre 2014, 21:07
Approuver ce commentaire (+1)

Et en ce qui concerne la faille usb badusb, quelque chose pourrait être fait à ce niveau?

Honnêtement je pense pas

Répondre à ce commentaire
09 octobre 2014, 08:27
Approuver ce commentaire (+1)
moi je pense pas que c'est avec c'est faille la qu'on pourra jailbreak la ps4 je pense plus que c'est comme sur la ps3 il faudra avoir les clef de sécurité
Répondre à ce commentaire
09 octobre 2014, 11:37
Approuver ce commentaire (+1)
Comment un membre avec 7 message peut il avoir le statut de tech ?
Un peu d effort sur l orthographe là même moi j ai de la difficulté a comprendre mdr.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer