[PS5] La pAMDora's box évoque des failles majeures chez AMD et donc sur la PS5

773 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] La pAMDora's box évoque des failles majeures chez AMD et donc sur la PS5
Notre ami sunriseur achleuhi nous informe que l’annonce de la prochaine conférence de tihmstar au Chaos Communication Congress 2025 (CCC) suscite une forte attention dans les milieux de la cybersécurité et du hacking console. Des travaux de recherche qui pourraient révéler des vulnérabilités structurelles profondes dans les processeurs AMD, avec des implications potentielles pour la PlayStation 5.
 
Intitulée de manière volontairement provocatrice « Ouvrir la boîte de pAMDora et déchaîner mille chemins sur le chemin du jeu des chansons personnalisées de Beat Saber », cette présentation trouve son origine dans un objectif en apparence anodin : permettre l’utilisation de musiques personnalisées dans Beat Saber sans recourir à du matériel alternatif. Une frustration qui a finalement conduit à une analyse approfondie des mécanismes de sécurité matériels et logiciels des consoles modernes.
 
Tihmstar n’est pas un inconnu dans ce domaine. Figure respectée de la scène du jailbreak iOS et contributeur historique aux recherches sur la PlayStation 3, il s’est forgé une réputation en explorant des approches qui vont bien au-delà des exploits logiciels classiques. Ses premières tentatives sur PS5 suivent une voie traditionnelle : failles du navigateur, du noyau et de l’hyperviseur. Mais ces pistes se heurtent rapidement à des défenses particulièrement robustes : hyperviseur à code exécutable uniquement, sandboxing avancé, appels système strictement limités et retrait de fonctions critiques du kernel pour des raisons de sécurité.
 
 
 
 
 
 
La recherche se concentre alors sur le processeur de sécurité de la plateforme AMD, composant central servant de racine de confiance au SoC utilisé par la PS5 et garant du démarrage sécurisé. Afin d’éviter tout risque sur une console commerciale, tihmstar s’appuie sur du matériel de développement proche de l’architecture PS5, notamment le kit AMD 4700S. S’ensuit une longue phase d’expérimentations reposant sur des techniques d’injection de fautes, rendues complexes par des protections matérielles spécifiques : condensateurs de stabilisation de tension, circuits d’alimentation renforcés et contre-mesures physiques destinées à résister à ce type d’attaque.
 
Ces efforts aboutissent à plusieurs découvertes majeures. Le chercheur affirme avoir identifié plusieurs points d’entrée logiciels précoces, mais surtout au moins six vulnérabilités matérielles irréparables, accompagnées de cinq exploits zero-day. La révélation la plus marquante concerne la capacité à exécuter du code au niveau de privilège EL3, le plus élevé possible, directement sur le cœur le plus sécurisé de la puce. Un tel accès offrirait, en théorie, un contrôle total du système, y compris la possibilité de contourner le démarrage sécurisé — jusqu’ici considéré comme un obstacle quasi infranchissable sur les consoles modernes.
 
Tihmstar tient toutefois à tempérer les attentes : sa conférence ne constitue ni un tutoriel de jailbreak, ni une annonce de solution clé en main. Ironiquement, l’objectif initial — jouer à Beat Saber avec des chansons personnalisées — n’a même pas été atteint. L’intérêt principal réside plutôt dans la présentation de techniques avancées d’attaque physique et dans l’analyse de failles structurelles susceptibles d’avoir des répercussions bien au-delà du cas de la PS5. Bien que des rumeurs évoquent des tentatives similaires sur d’autres plateformes, le chercheur insiste sur le caractère original et indépendant de son travail.
 
Le cadre du Chaos Communication Congress, l’un des événements hackers les plus prestigieux au monde, confère un poids supplémentaire à ces révélations. L’édition 2025 se tiendra du 27 au 30 décembre à Hambourg, et la conférence de tihmstar sera enregistrée puis diffusée publiquement après l’événement. Aucun prérequis officiel n’est exigé, mais une solide connaissance des architectures ARM, de la rétro-ingénierie et des techniques d’injection de fautes sera nécessaire pour appréhender pleinement le contenu.
 
Si les vulnérabilités décrites affectent également les modèles PS5 destinés au grand public, elles pourraient ouvrir la voie à des failles matérielles permanentes, comme l'intégration de puces par exemple. 
 
 
Tout est là : fahrplan.events.ccc.de
 
Merci achleuhi pour l'info
 
 
 
 
Samedi 13 Décembre 2025, 06:17 par tralala
Source : fahrplan.events.ccc.de
13 décembre 2025, 09:02
Approuver ce commentaire (+1)
Merci pour la news !
Répondre à ce commentaire
13 décembre 2025, 09:28
Approuver ce commentaire (+1)
.
Répondre à ce commentaire
13 décembre 2025, 10:59
Approuver ce commentaire (+1)
+3
5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.
Répondre à ce commentaire
13 décembre 2025, 12:25
Approuver ce commentaire (+1)
+1

.


Pareil, je lis les news mais sans grand intérêt propre.
Répondre à ce commentaire
13 décembre 2025, 13:11
Approuver ce commentaire (+1)
C'est toujours là les failles les plus intéressantes. Matérielles impossibles à combler sans mise à jour matérielle, et exploitables soit par ajout de matériel, soit logiciel. Curieux de voir la suite de cette histoire.
Répondre à ce commentaire
13 décembre 2025, 13:36
Approuver ce commentaire (+1)
+1

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.


Je pense tu sous estime la portée de la faille, on parle d'une faille matériel , donc c'est le plus bas niveaux possible, on aura donc la même chose que pour la switch version 1 erista, un hack complet est très fort probable si la faille est aussi présente sur les processeurs de la ps5
Répondre à ce commentaire
13 décembre 2025, 16:04
Approuver ce commentaire (+1)
+4

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.


On arrivent pas a lancer des backups ?! ^^ j'ai du halluciner alors ....
Répondre à ce commentaire
13 décembre 2025, 16:43
Approuver ce commentaire (+1)
+2

.


Peux-tu stp éviter ce genre de commentaire la prochaine fois.

Merci de ta comprehension.
Répondre à ce commentaire
13 décembre 2025, 16:49
Approuver ce commentaire (+1)
+1
l'affaire qui arrive avec les faire de ps4 et ps5 , et des quil trouve une faille , ils le disent a sony et ils sont payer pour ca
, ces pour cela que maintenant , il a genre 4 façon de hack la ps5
et ces tout des hack non compléter et même si ca avance , ca bloque parce que sony a corrigé la faille que eux meme on signalé , je comprend quil a de l'argent a la clé , mais a causede ca ca fait toute des hack non complété , ou le hack ne peut pu ce développer plus et déjà en se moment sur ps5 qui ce hack on peut pas joué a tout les jeux , il a des jeux qui ce copie pas , et ca ca fait longtemps et ces même pas régler cette histoire la ,
Répondre à ce commentaire
13 décembre 2025, 17:05
Approuver ce commentaire (+1)
+1
C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille
Répondre à ce commentaire
13 décembre 2025, 17:46
Approuver ce commentaire (+1)

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.

tu arrive pas a lancer les backups moi perso j'ai ma ps5 pro en 9.20 jailbreaker avec 8 to de backups (enviropn 200 jeux) sans compter les hombrews et je m'éclate avec perso aprés si tu ne sais pas faire c'est pas pareil.
Répondre à ce commentaire
13 décembre 2025, 19:09
Approuver ce commentaire (+1)
+1

C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille

Les chinois lol
Répondre à ce commentaire
13 décembre 2025, 19:09
Approuver ce commentaire (+1)
Ca serait top une puce pour liberer le hack sur ps5. Ca me rappel les souvenirs sur ps1
Répondre à ce commentaire
14 décembre 2025, 02:48
Approuver ce commentaire (+1)

C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille

Les chinois lol


Modchip à près de 200 boulles puis CFW dans la logique des choses...
Répondre à ce commentaire
14 décembre 2025, 11:11
Approuver ce commentaire (+1)

Merci de vous connecter pour poster un commentaire

C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille


Les chinois lol



Modchip à près de 200 boulles puis CFW dans la logique des choses...


Le modship à 200€, c'est surtout au début, avant que quelqu'un n'en fasse une version Open Source alternative (Cf. la team Xecuter sur Switch...)
Répondre à ce commentaire
18 décembre 2025, 18:39
Approuver ce commentaire (+1)
Ne serai-ce pas le même processeur qui équipe les PS5, PS5 Pro et même XBOX Series X ?
Si oui, la faille matérielle est dans les 3 consoles...
Répondre à ce commentaire
27 décembre 2025, 18:21
Approuver ce commentaire (+1)
Bon, j'ai regardé la présentation et la réponse à ma question est celle de la même question posée en premier á la fin de la présentation.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer