Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5

Специалист под ником CTurt, специализирующийся на взломах игровых консолей, рассказал об уязвимости в PS4 и PS5, которую, по его словам, невозможно пропатчить. Соответствующий эксплойт позволяет установить на устройства произвольные приложения.

CTurt опубликовал демонстрацию своих выводов на YouTube и отметил, что свой эксплойт — Mast1c0re — он отправил представителям Sony ещё год назад через программу Bug Bounty. Никто из разработчиков не предоставил решения проблемы.

Эксплойт задействует ошибки в JIT-компиляции, которую использует эмулятор, запуская игры для PS2 на современных консолях — PS4 и PS5. У эмулятора есть интересная особенность: ему предоставлены специальные разрешения, позволяющие записывать код до того, как этот код выполнится на уровне приложения.

Получив контроль над этим процессом, условный злоумышленник может записать привилегированный код, который система расценит как легитимный.

 

Чтобы получить контроль над эмулятором, атакующему достаточно воспользоваться одним из множества эксплойтов, использующих бреши в играх для PS2. Однако потом файл с эксплойтом нужно как-то доставить в систему PS4.

CTurt использовал уже взломанную PS4 для подписи модифицированного файла сохранения игры Okage Shadow King. После этого исследователь задействовал функцию импорта, что позволило загрузить файл на атакуемую систему.

 

Несмотря на то что злоумышленникам всё равно придётся использовать эксплойты уровня ядра для получения полного контроля над PS4, одного mast1c0re должно хватить для установки сложных программ, включая пиратские игры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России готовят запрет на зарубежные коммуникационные сервисы

В перечне поручений президента, опубликованном по итогам встречи с представителями бизнеса в конце мая, содержится указание на подготовку дополнительных ограничений в отношении использования в России коммуникационных сервисов и другого программного обеспечения из недружественных стран. Такие меры предлагается ввести до 1 сентября 2025 года.

Перечень поручений опубликован на официальном сайте Кремля.

В документе, в частности, говорится о необходимости разработать меры по «введению дополнительных ограничений на использование в России программного обеспечения (в том числе коммуникационных сервисов), произведенного в недружественных иностранных государствах».

О необходимости подобных ограничений 26 мая на встрече с президентом заявил генеральный директор IVA Technologies Станислав Иодаковский. Он отметил, что такие сервисы, как Zoom и Microsoft Teams, широко используются как бизнесом, так и обычными пользователями. Президент поддержал предложение, назвав его ответной мерой на ограничения со стороны других государств.

Напомним, что с 1 июля 2025 года в России введён запрет на использование зарубежных мессенджеров для деловой переписки в ряде организаций, включая банки, госорганы и телеком-компании. При этом для обычных пользователей пока сохраняется доступ, за исключением уже заблокированных Viber и Discord.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru