PlayStation 5 зламано: Relapse дає доступ до ядра консолі
Чергова «незламна» фортеця від Sony виявилася решетом. Розробник Nathan Fargo показав, що для доступу до «святая святих» PlayStation 5 достатньо лише вбудованого браузера та трохи наполегливості.
Ланцюжок експлойтів Relapse починається з браузера, що дозволяє отримати доступ до пам'яті процесу через вразливості в JavaScriptCore. Це стає ідеальним трампліном для подальшої атаки на ядро системи.
Використовуючи помилку use-after-free у функції aio_multi_wait, розробник зміг обійти захист рандомізації адрес. Система звертається до вже звільненої ділянки пам'яті, куди експлойт підсовує власні дані, що дає повний доступ до читання та запису ядра.
Після успішного зламу на порту 9021 відкривається ELF-завантажувач. Це відкриває шлях до запуску homebrew-додатків, відлагоджувальних інструментів та службових модулів. Оскільки зміни не є постійними, після кожного перезавантаження консолі цей «ритуал» доводиться виконувати знову, що перетворює процес на досить специфічне хобі.
Ситуація ідеально підкреслює, що жоден закритий код не здатен зупинити ентузіастів, які мають забагато вільного часу. Поки корпоративні гіганти витрачають мільйони на безпеку, звичайний хлопець з GitHub перетворює їхні зусилля на смішну формальність, просто граючись із системними помилками.
Джерело: GitHub
Коментарі
Допоможи покращити наступну версію: Додавай контекст або пропонуй виправлення. Після AI-перевірки коментарі можуть отримати бали для переписування. Перевірка й оновлення потребують часу; повна шкала не гарантує нової версії.