La scene de PlayStation 5 acaba de dar un importante paso adelante con el lanzamiento de Relapse, un jailbreak que abarca desde el firmware 7.00 al 13.60. En otras palabras, todas las PS5 y PS5 Pro que no hayan actualizado a la última versión del software del sistema (14.00.00), son vulnerables. Relapse no es un exploit perfecto, pero es una primera versión muy prometedora que cada uno debe usar bajo su propia responsabilidad y de acuerdo a la ley.
Relapse es un jailbreak que una vez ejecutado en una PlayStation 5 vulnerable, ya sea usando un host externo preparado para desencadenar el exploit o una alternativa local, permite la carga de payloads como Kstuff, Shadowmount Plus y ETA HEN. Estas herramientas, que posiblemente serán conocidas para aquellos que han trasteado con su consola, permiten asumir la gestión del sistema y terminar de desarmar su seguridad, así como habilitar la ejecución de código no firmado, incluyendo homebrew. Además, hacen posible el uso de memorias USB para instalar archivos previamente empaquetados en un .pkg.
Algunas herramientas disponibles aún tienen que actualizarse, así que los interesados deberán tener paciencia a medida que sus responsables las ponen al día.
Uno de los hándicaps de Relapse es que no es una vulnerabilidad permanente debido a que se pierde al reiniciar la PS5. Sin embargo, existen soluciones prácticas como guardar en el navegador de la consola la dirección del exploit para ejecutarlo tras un reinicio. Se trata de un jailbreak que puede requerir varios intentos, pero cuando funciona se completa en segundos. Sus creadores avisan de que el exploit del kernel puede bloquear la consola o provocar un error. En este caso, bastará con reiniciar el sistema para volver a intentarlo.
A nivel técnico, Relapse es una exploit chain que al igual que el resto usa un ataque en dos fases. Por un lado, consigue ejecutar código dentro del navegador a través del motor JavaScript del WebKit con el objetivo de manipular la memoria de la aplicación. Cuando el navegador ha sido vulnerado, aprovecha un fallo en el Kernel para escalar privilegios hasta hacerse con el control de la consola. La parte del Webkit suele ser la sencilla, mientras que la tradición dice que la segunda es la realmente complicada de conseguir. Relapse tiene la virtud de completar estos dos pasos en segundos para dejar la consola totalmente expuesta.
Las consolas son cada vez más seguras, pero en la scene siempre hay gente dispuesta a desafiar su seguridad. En esta ocasión se trata de una consola de última generación, pero no siempre es así. Hace unos meses trascendió una vulnerabilidad para exponer por completo Xbox One, mientras que hace pocos años aún había gente descubriendo nuevos exploits para PS2. En el caso de PS5, también se han buscado soluciones para instalar Linux.
Relapse es un jailbreak que una vez ejecutado en una PlayStation 5 vulnerable, ya sea usando un host externo preparado para desencadenar el exploit o una alternativa local, permite la carga de payloads como Kstuff, Shadowmount Plus y ETA HEN. Estas herramientas, que posiblemente serán conocidas para aquellos que han trasteado con su consola, permiten asumir la gestión del sistema y terminar de desarmar su seguridad, así como habilitar la ejecución de código no firmado, incluyendo homebrew. Además, hacen posible el uso de memorias USB para instalar archivos previamente empaquetados en un .pkg.
Algunas herramientas disponibles aún tienen que actualizarse, así que los interesados deberán tener paciencia a medida que sus responsables las ponen al día.
Uno de los hándicaps de Relapse es que no es una vulnerabilidad permanente debido a que se pierde al reiniciar la PS5. Sin embargo, existen soluciones prácticas como guardar en el navegador de la consola la dirección del exploit para ejecutarlo tras un reinicio. Se trata de un jailbreak que puede requerir varios intentos, pero cuando funciona se completa en segundos. Sus creadores avisan de que el exploit del kernel puede bloquear la consola o provocar un error. En este caso, bastará con reiniciar el sistema para volver a intentarlo.
A nivel técnico, Relapse es una exploit chain que al igual que el resto usa un ataque en dos fases. Por un lado, consigue ejecutar código dentro del navegador a través del motor JavaScript del WebKit con el objetivo de manipular la memoria de la aplicación. Cuando el navegador ha sido vulnerado, aprovecha un fallo en el Kernel para escalar privilegios hasta hacerse con el control de la consola. La parte del Webkit suele ser la sencilla, mientras que la tradición dice que la segunda es la realmente complicada de conseguir. Relapse tiene la virtud de completar estos dos pasos en segundos para dejar la consola totalmente expuesta.
Las consolas son cada vez más seguras, pero en la scene siempre hay gente dispuesta a desafiar su seguridad. En esta ocasión se trata de una consola de última generación, pero no siempre es así. Hace unos meses trascendió una vulnerabilidad para exponer por completo Xbox One, mientras que hace pocos años aún había gente descubriendo nuevos exploits para PS2. En el caso de PS5, también se han buscado soluciones para instalar Linux.
Aunque dudo que me haga jamás con una PS5 (ni Series X, que me veo venir los palos), aplaudo que se dé cobertura a una notícia así.
Mi Switch2 espera un avance parecido para salir del cajón.