[PS5] TheFlow confirme dans le PDF de ses vulnérabilités le hack PS5

531 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] TheFlow confirme dans le PDF de ses vulnérabilités le hack PS5
Une nouvelle fois TheFlow a montré qu'il en connaissait un rayon dans le domaine des vulnérabilités, il faut dire que fort de son expérience sur les consoles Sony, le chercheur en sécurité de Google a pu dévoilé une présentation "Blu-Ray Disc Java Sandbox Escape" auquel peu de personnes avait eu écho en amont, s'appuyant sur un lecteur Blu-ray qui est une porte d'entrée comme cela avait le cas sur PS3.
 
 
Pas moins de 51 pages sont dévoilées, et il semble que ce type de vulnérabilités soient également envisageables sur Xbox One et Series X vu qu'elles disposent elles aussi d'un lecteur Blu-ray. Il est tout de même amusant de voir comment TheFlow se décrit, ingénieur en sécurité chez Google le jour, et hacker de console PlayStation la nuit. 
 
 
 
 
 
Les éléments dévoilées ne permettent pas de hacker directement les consoles PS3, PS4 ou PS5, mais facilitent l'exécution de certains processus spécifiques qui restent tout de même limités comme : 
 
- mmap qui n'autorise pas les pages avec PROT_WRITE | PROT_EXEC.
- Une page partagée peut être RX dans un processus et RW dans un autre processus.
- Sur PS4 : les fonctionnalités JIT de l'environnement d'exécution JVM sont déplacées vers un processus différent et sont communiquées via les sockets de domaine Unix.
- Sur PS5 : JIT JVM n'est pas pris en charge
 
 
 
Une fois tout cela dévoilé, il conclut en confirmant une nouvelle fois qu'en combinant ces vulnérabilités avec un kernel exploit, cela débouche sur la disponibilité des Debug Settings sur PS5, preuve qu'il a réussi à hacker, sans le moindre doute, la dernière console de salon de Sony.
 
Téléchargement : github.com/TheOfficialFloW/
 
 
 
Lundi 13 Juin 2022, 08:23 par tralala
Source : github.com
13 juin 2022, 08:37
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
13 juin 2022, 08:47
Approuver ce commentaire (+1)
merci pour la news, ça va permet des développé plein de chose homebrews etc et surement sur la ps4 développé d'autre chose
Répondre à ce commentaire
Utilisateur en ligne
13 juin 2022, 09:00
Approuver ce commentaire (+1)

Vivement le lancement de linux sur les xbox et PS5, ça nous facilitera le lancement des jeux Pc et émulateurs disponibles dessus et déjà matures sans devoir réinventer la roue.

Répondre à ce commentaire
13 juin 2022, 09:14
Approuver ce commentaire (+1)
On a un kernel exploit sur ps5?
Répondre à ce commentaire
13 juin 2022, 09:22
Approuver ce commentaire (+1)
Une ps5 slim avec la possibilité d'en tirer tout son potentiel (homebrews, linux, emu etc...) voilà ce qu'on veut tout ça pour pouvoir la mettre dans son sac à dos pour les vacances ^^ Oui je sais je rêve lol
Répondre à ce commentaire
13 juin 2022, 09:34
Approuver ce commentaire (+1)
Nice tout ça, vive TheFlow
Répondre à ce commentaire
13 juin 2022, 10:09
Approuver ce commentaire (+1)
Ça va, une fois de plus, clairement inciter les constructeurs à partir sur du tout démat' cette histoire.

On peut d'ors et déjà supposer que la PS6 n'aura ni lecteur, ni navigateur accessible.

On va pas vers le beau, les amis, on va pas vers le beau....
Répondre à ce commentaire
Utilisateur en ligne
13 juin 2022, 11:42
Approuver ce commentaire (+1)
+1

Ça va, une fois de plus, clairement inciter les constructeurs à partir sur du tout démat' cette histoire.

On peut d'ors et déjà supposer que la PS6 n'aura ni lecteur, ni navigateur accessible.

On va pas vers le beau, les amis, on va pas vers le beau....

Tant pis. Il suffira de ne pas les acheter.
Je suis sur le démat' depuis belle lurette avec Steam, j'ai lâché les consoles car elles deviennent de plus en plus des boites noires, verrouillées. Au moins depuis que je suis sur PC, je ne subis aucune perte de jeux lié au changement de console, et j'y fais tout ce que je veux quoi qu'en pensent les constructeurs et développeurs.

Répondre à ce commentaire
13 juin 2022, 11:42
Approuver ce commentaire (+1)
+2

Ça va, une fois de plus, clairement inciter les constructeurs à partir sur du tout démat' cette histoire.

On peut d'ors et déjà supposer que la PS6 n'aura ni lecteur, ni navigateur accessible.

On va pas vers le beau, les amis, on va pas vers le beau....


Mouais, qu'on parte vers une démocratisation du démat oui, mais pas du full demat, les gens sont pas prêts, ils laissent le choix entre les deux. Je pense qu'entre les personnes qui achètent des consoles digitales et ceux qui achètent avec lecteur, il y a aucune comparaison, c'est les consoles avec lecteur qui remportent le marché haut la main.

En tout cas pour Playstation ! Car coté Xbox, avec le game pass ça poserait moins de problèmes, du fait que ça reste abordable.

Et même niveau Xbox, le catalogue du game pass est pas si ouf que ça, si tu veux un jeu d'éditeur tiers sur xbox et que t'as une console digitale, tu te retrouve à payer plein pot (à moins de faire parti de la minorité de filou qui profitent des stores étrangers). Donc tu vois même la, un mec qui a pas forcément de gros moyens, ou tout simplement qui veux pas lâcher 70 balles dans un jeu, il se prendra une console avec lecteur pour acheter ses jeux d'occasion, et je pense qu'on est une grosse grosse majorité à raisonner comme ça.

Donc perso, je me fais aucun soucis pour cette génération de consoles et celle d'après, la suivante je sais pas, on a pas assez de visibilité pour tirer des conclusions.
Répondre à ce commentaire
13 juin 2022, 12:35
Approuver ce commentaire (+1)
+3
Le digital est vendu au même prix du démat à la sortie des jeux.
Faut attendre pour télécharger et faut aussi prendre soin de son média de stockage qui s'use avec le temps.

Quand les serveurs ferment si on n'a aucun backup on perd tous ses jeux.

Évidemment les consoles full démat ne peuvent pas avoir accès au marché de l'occasion et pour prêter ses jeux il faut prêter sa console. C'est ultra pratique XD.
Répondre à ce commentaire
13 juin 2022, 13:14
Approuver ce commentaire (+1)
+1

Ça va, une fois de plus, clairement inciter les constructeurs à partir sur du tout démat' cette histoire.

On peut d'ors et déjà supposer que la PS6 n'aura ni lecteur, ni navigateur accessible.

On va pas vers le beau, les amis, on va pas vers le beau....



La Switch est en demat' aussi et ça pose pas de pb pour trouver des images de jeux donc ça devrait pas bloquer quoi que ce soit...
Répondre à ce commentaire
13 juin 2022, 17:21
Approuver ce commentaire (+1)
+2

La Switch est en demat' aussi et ça pose pas de pb pour trouver des images de jeux donc ça devrait pas bloquer quoi que ce soit...


il n'existe aucune switch sans lecteur de cartes.. ;)
Répondre à ce commentaire
13 juin 2022, 17:33
Approuver ce commentaire (+1)

La Switch est en demat' aussi et ça pose pas de pb pour trouver des images de jeux donc ça devrait pas bloquer quoi que ce soit...

il n'existe aucune switch sans lecteur de cartes.. ;)


Quel est le rapport avec la choucroute
Répondre à ce commentaire
13 juin 2022, 18:07
Approuver ce commentaire (+1)
+2

Quel est le rapport avec la choucroute

 

Faudra que tu te poses toi même la question XD.

Pourquoi parler de Switch sur une news PS5/PS4/PS3 ?

 

Depuis quand est-ce que la Switch a un lecteur bluray stp ? :mario: .

Répondre à ce commentaire
13 juin 2022, 18:16
Approuver ce commentaire (+1)
J'espere que quelqu'un va pouvoir nous pondre un firmware custom pour le lecteur un peu comme a lepoque de la 360
Je me fou carrément des emulateurs de linux j'ai DES PC pour ca je voit pas l'interet de faire tourné ca sur une console next gen quand au final ca tourne incroyablement bien sur un vieu PC qui date de 10ans et qui coute le prix d'un trio mcdo
Répondre à ce commentaire
13 juin 2022, 18:49
Approuver ce commentaire (+1)

Quel est le rapport avec la choucroute

 
Faudra que tu te poses toi même la question XD.
Pourquoi parler de Switch sur une news PS5/PS4/PS3 ?
 
Depuis quand est-ce que la Switch a un lecteur bluray stp ? :mario: .


C'est quoi que tu comprend pas dans le mot dématérialisé?
Répondre à ce commentaire
13 juin 2022, 19:02
Approuver ce commentaire (+1)
+4

Ça va, une fois de plus, clairement inciter les constructeurs à partir sur du tout démat' cette histoire.

On peut d'ors et déjà supposer que la PS6 n'aura ni lecteur, ni navigateur accessible.

On va pas vers le beau, les amis, on va pas vers le beau....



La Switch est en demat' aussi et ça pose pas de pb pour trouver des images de jeux donc ça devrait pas bloquer quoi que ce soit...


Oui mais c'est pas le sens de son com...
Il dit que quand tous sera démat, déjà obligation d'acheter ses jeux en démat avec tous les inconvénients qu' on connait mais de plus avec le full démat, plus de lecteur donc déjà plus de failles lecteur comme ici, + navigateur absent, ça ferme des entrées au hack...
C est comme ça que je comprend son com perso...
Répondre à ce commentaire
13 juin 2022, 19:26
Approuver ce commentaire (+1)
Merci Markus !
Oui, je parlais effectivement de point d'entrée pour d'éventuels futurs hack.

Loin de moi l'idée de dénigrer le démat'
Même si je n'en suis pas fan.
Répondre à ce commentaire
13 juin 2022, 19:38
Approuver ce commentaire (+1)
+1
Perso je suis pas fan du demat mais pas du tout.
Le demat au prix du physique la blague
Répondre à ce commentaire
13 juin 2022, 19:52
Approuver ce commentaire (+1)
+2
faut pas s’exciter les boutonneux ....ce n'es que le début lol
Répondre à ce commentaire
13 juin 2022, 21:01
Approuver ce commentaire (+1)

On a un kernel exploit sur ps5?


Nous? Non! TheFlow en a un par contre.

Donc il y avait bien un rapport avec le screen des Debug Settings... La faille BD est le point d'entrée auquel il ajoute un kexploit...
Répondre à ce commentaire
13 juin 2022, 22:35
Approuver ce commentaire (+1)
1- 28 october 2021 theflow0 submitted a report to PlayStation.

2- 7 nov 2021 TheFlow share a picture on Twitter that shows the debug setting on PS5 with a No plans for disclosure. No ETA.

3 -13 dec 2021 Znullptr share on Twitter : The kernel xploit 9.0 for PS4 affects Playstation5 as well! ps5 but is not ready or being released, the lead developer does not currently have a ps5 console.

4- 26 January 2022 Znullptr share on Twitter : We've released a small writeup and some code for userland exec on PS5.

5- 10 june 2022 TheFlow release 5 vulnérability ( entry point PS4-PS5 )
Répondre à ce commentaire
13 juin 2022, 22:56
Approuver ce commentaire (+1)

faut pas s’exciter les boutonneux ....ce n'es que le début lol


Non on savait pas, tu nous apprends un truc lol
Répondre à ce commentaire
13 juin 2022, 23:47
Approuver ce commentaire (+1)

Perso je suis pas fan du demat mais pas du tout.
Le demat au prix du physique la blague

La difference c’est que en dema tu peux faire du gamesharing comme sur xbox bha c’est le best divisé les cout.
Répondre à ce commentaire
14 juin 2022, 00:52
Approuver ce commentaire (+1)
Toujours le même ps5 firmware 4.03 ou possible sur 4.50 aussi ?
Répondre à ce commentaire
14 juin 2022, 05:00
Approuver ce commentaire (+1)
+1

Perso je suis pas fan du demat mais pas du tout.
Le demat au prix du physique la blague

La difference c’est que en dema tu peux faire du gamesharing comme sur xbox bha c’est le best divisé les cout.


À part ça, avis perso, aucun avantage.
Le demat ne vaut rien au prix de l'occase.
Une console avec du demat c'est comme un disque dur avec de la vidéo sous drm, ça vaut rien en occase (et je le redis, les jeux sous drm ne t'appartiennent pas et sont tous simplement la propriété des serveurs).
J'ai des jeux psvita, PS3, PS4, ps5 etc en demat sous drm et je sais d'avance que c'est de l'éphémère, du vent tous ça.
Répondre à ce commentaire
14 juin 2022, 22:22
Approuver ce commentaire (+1)
+1

Toujours le même ps5 firmware 4.03 ou possible sur 4.50 aussi ?

"Possible" pour les firmwares inférieurs au 5.00 sur Ps5.
On voit ça ici :
"A noter que ces vulnérabilités ont été corrigées à partir du firmware 9.50 sur PS4 et 5.00 sur PS5."
http://playstation-3...ps4-et-ps3.html
Répondre à ce commentaire
14 juin 2022, 22:59
Approuver ce commentaire (+1)

À part ça, avis perso, aucun avantage.
Le demat ne vaut rien au prix de l'occase.
Une console avec du demat c'est comme un disque dur avec de la vidéo sous drm, ça vaut rien en occase (et je le redis, les jeux sous drm ne t'appartiennent pas et sont tous simplement la propriété des serveurs).
J'ai des jeux psvita, PS3, PS4, ps5 etc en demat sous drm et je sais d'avance que c'est de l'éphémère, du vent tous ça.

Bha l’avantage de partager les frais et jouer en meme temps que notre ami c’est deja gros essaie de faire la meme chose avec un jeu version disque… perso tout mes vieux jeux en version disque a part prendre de la poussiere ils ne font que dalles mdr. 

Répondre à ce commentaire
15 juin 2022, 07:15
Approuver ce commentaire (+1)
+1

Toujours le même ps5 firmware 4.03 ou possible sur 4.50 aussi ?

"Possible" pour les firmwares inférieurs au 5.00 sur Ps5.On voit ça ici :"A noter que ces vulnérabilités ont été corrigées à partir du firmware 9.50 sur PS4 et 5.00 sur PS5." http://playstation-3...ps4-et-ps3.html

Merci
Répondre à ce commentaire
15 juin 2022, 09:56
Approuver ce commentaire (+1)
+1

C'est quoi que tu comprend pas dans le mot dématérialisé?

C'est quoi que tu comprends pas avec ton démat dans une news sur une faille avec des lecteurs BD ? XD.

Répondre à ce commentaire
16 juin 2022, 20:29
Approuver ce commentaire (+1)
+1
C'est pas faux! (Pour ceux qui auront la référence) XD
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer