Найдена уязвимость в PS2 эмуляторе на PS4 и PS5 - mast1c0re

15.09.2022 19:35

mast1c0re

Разработчик CTurt рассказал о найденной уязвимости в PS2 эмуляторе на консолях PS4 и PS5. Она представляет собой userland-эксплоит под названием mast1c0re и теоретически может привести к запуску пиратских игр PS2 на консолях PS4/PS5. Кроме того, CTurt заявляет о том, что mast1c0re может привести и к запуску нативных PS4 homebrew-приложений.

Уязвимость mast1c0re была обнаружена хакером CTurt еще год назад. Он сообщил компании Sony о ее наличии через коммерческую программу HackOne, и, по договоренности с компанией, не мог заявлять о ней публично весь год. По информации CTurt, уязвимость до сих пор не закрыта, то есть PS4 с ПО 10.00 версии и PS5 с ПО 6.00 подвержены эксплоиту mast1c0re.

Как многим известно, для полноценного взлома нужно две составляющие: usermode-эксплоит (другими словами, уязвимость уровня пользователя, зачастую его находят в Webkit-браузере) и kernel-эксплоит (уязвимость уровня ядра). Первый служит "точкой входа", а второй повышает наши привилегии для запуска неподписанного кода. Так вот mast1c0re как раз является первым типом, usermode-эксплоитом.

CTurt отмечает, что на текущий момент mast1c0re позволяет запускать на PS4/PS5 неподписанный код в PS2 эмуляторе - это касается игр и хоумбрю-приложений. Его можно сравнить с когда-то актуальным VHBL на PS Vita, когда стало возможным запускать PSP хоумбрю на встроенном эмуляторе PS Vita.

Однако, по словам того же CTurt, со временем можно будет использовать mast1c0re и для запуска PS4 хоумбрю на этой консоли. Для этого понадобятся дополнительные эксплоиты - уже уровня PS4 usermode.

В качестве доказательства своей концепции, CTurt также продемонстрировал видео с запуском PS2 ISO через mast1c0re:

На текущий момент уязвимость mast1c0re найдена в игре OKAGE: Shadow King из PSN. Однако приобретать ее сейчас нет никакого смысла, так как пока еще не до конца ясны перспективы mast1c0re. Возможно, Sony уберет OKAGE: Shadow King из PSN, но, по аналогии с VHBL, новые уязвимые игры продолжать появляться. 

Более детальные аспекты mast1c0re можно изучить на wololo и Github.

 

Комментарии   

 
#1 Джонни Браво 15.09.2022 19:57
Огонь! Ломайте ее полностью! :-|
Цитировать
 
 
#2 Бука_я 23.09.2022 18:19
Вроде и новость ни о чем (по крайней мере, на данный момент). Но все равно радует тенденция. Глядишь, в ближайшее время и взломают PS4 с новыми версиями ПО.
Цитировать
 

Добавить комментарий

Комментарии должны быть по теме топика, иные комментарии будут удаляться.


Защитный код
Обновить