Disponible el jailbreak Relapse para PS5 con soporte hasta el firmware 13.60

Benzo
    36
Noticias » Scene
La scene de PlayStation 5 acaba de dar un importante paso adelante con el lanzamiento de Relapse, un jailbreak que abarca desde el firmware 7.00 al 13.60. En otras palabras, todas las PS5 y PS5 Pro que no hayan actualizado a la última versión del software del sistema (14.00.00), son vulnerables. Relapse no es un exploit perfecto, pero es una primera versión muy prometedora que cada uno debe usar bajo su propia responsabilidad y de acuerdo a la ley.

Relapse es un jailbreak que una vez ejecutado en una PlayStation 5 vulnerable, ya sea usando un host externo preparado para desencadenar el exploit o una alternativa local, permite la carga de payloads como Kstuff, Shadowmount Plus y ETA HEN. Estas herramientas, que posiblemente serán conocidas para aquellos que han trasteado con su consola, permiten asumir la gestión del sistema y terminar de desarmar su seguridad, así como habilitar la ejecución de código no firmado, incluyendo homebrew. Además, hacen posible el uso de memorias USB para instalar archivos previamente empaquetados en un .pkg.

Algunas herramientas disponibles aún tienen que actualizarse, así que los interesados deberán tener paciencia a medida que sus responsables las ponen al día.

Uno de los hándicaps de Relapse es que no es una vulnerabilidad permanente debido a que se pierde al reiniciar la PS5. Sin embargo, existen soluciones prácticas como guardar en el navegador de la consola la dirección del exploit para ejecutarlo tras un reinicio. Se trata de un jailbreak que puede requerir varios intentos, pero cuando funciona se completa en segundos. Sus creadores avisan de que el exploit del kernel puede bloquear la consola o provocar un error. En este caso, bastará con reiniciar el sistema para volver a intentarlo.

A nivel técnico, Relapse es una exploit chain que al igual que el resto usa un ataque en dos fases. Por un lado, consigue ejecutar código dentro del navegador a través del motor JavaScript del WebKit con el objetivo de manipular la memoria de la aplicación. Cuando el navegador ha sido vulnerado, aprovecha un fallo en el Kernel para escalar privilegios hasta hacerse con el control de la consola. La parte del Webkit suele ser la sencilla, mientras que la tradición dice que la segunda es la realmente complicada de conseguir. Relapse tiene la virtud de completar estos dos pasos en segundos para dejar la consola totalmente expuesta.

Las consolas son cada vez más seguras, pero en la scene siempre hay gente dispuesta a desafiar su seguridad. En esta ocasión se trata de una consola de última generación, pero no siempre es así. Hace unos meses trascendió una vulnerabilidad para exponer por completo Xbox One, mientras que hace pocos años aún había gente descubriendo nuevos exploits para PS2. En el caso de PS5, también se han buscado soluciones para instalar Linux.
36 comentarios
  1. EOL poniendo una noticia de pirateo? Oooh
  2. El origen de EOL. Así sí.
  3. Me alegro ojalá se hundan en la miseria. [beer]
  4. EOL si es Sony si se atreven si es Nintendo no, cuando son sus orígenes. Echadle huevos!!!!!
  5. Buena noticia pero pensaba que en EOL esta prohibido hablar de estas cosas, al menos con Nintendo tenéis trato especial tanto con esto como con otras cosas lo cual es injusto
  6. De lujo! Por fin la peña puede tostar el gta 6 en bluray y meterlo en la caja 🎶
  7. Parece que el futuro de Playstation si que pasa por "solo digital", pero no como SONY pensaba...
  8. No le deis caña a EOL que los ancianos del lugar echamos de menos precisamente notas como esta.

    Aunque dudo que me haga jamás con una PS5 (ni Series X, que me veo venir los palos), aplaudo que se dé cobertura a una notícia así.
    Mi Switch2 espera un avance parecido para salir del cajón.
  9. asi si EOL, se joda Sony
  10. Por un momento he pensado que estaba en la vieja EOL. [beer]
Ver más comentarios »