Publicado un exploit para el firmware 7.02 de PlayStation 4

Benzo
7 23 56
Noticias » Scene
La scene de PlayStation 4 vuelve a dar un importante paso después de que se haya logrado asaltar con éxito el firmware 7.02 de la consola. La implantación de la vulnerabilidad a nivel de kernel está en sus primeras etapas de desarrollo y en consecuencia aún no podemos hablar de un jailbreak completo, pero es cuestión de días (o incluso horas) de que todos los beneficios de este descubrimiento estén disponibles para cualquier usuario de PS4. Hasta ahora la última versión vulnerable del software del sistema era la 6.72.

Que el firmware 7.02 de PlayStation 4 tenía un fallo de seguridad lo sabíamos desde el pasado verano. Fue entonces cuando Andy “theflow0” Nguyen, un ingeniero de seguridad y veterano miembro de la scene, descubrió su existencia con el permiso de Sony, que previamente le había pagado 10.000 dólares por reportar la vulnerabilidad y darle tiempo para taparla con la actualización 7.50. El exploit no fue documentado, pero igualmente se consiguió replicar de forma independiente y liberar un jailbreak para el firmware 6.72.

A pesar de tener un exploit en el firmware 7.02 de PS4 la scene solo pudo implantarlo con éxito en la versión 6.72 porque en ese momento no se había encontrado ningún punto de entrada, es decir, un webkit vulnerable, más reciente. Sin embargo, durante los últimos días la situación ha cambiado después de que Sleirsgoevy haya descubierto y publicado un fallo de seguridad en el webkit 7.02. Actualmente la estabilidad para conseguir lanzar el exploit es muy baja, de entorno al 10 %, así que se recomienda ser paciente.


Cuando el exploit en el firmware 7.02 se implemente completamente los usuarios con una consola vulnerable podrán utilizar Mira, el homebrew enabler (HEN) más popular de PS4, para ejecutar software casero y respaldos de juegos de la misma forma que ahora lo hacen con el software del sistema 5.05 y 6.72. La diferencia es que el catálogo de títulos se amplía a los que tienen como requisito la instalación del firmware 7.02, que fue liberado hace un año.

Las buenas noticias para los interesados en la scene de PlayStation 4 no terminan aquí, ya que Sleirsgoevy ha descubierto que el exploit en el webkit afecta hasta la versión 7.55. Sin embargo, ahora falta encontrar una vulnerabilidad en esta misma versión del kernel de la consola, un trabajo que suele ser bastante más complicado. Quizás quien sabe algo sobre ello es Andy Nguyen, que hace dos meses recibió otros 10.000 dólares por parte de Sony por un descubrimiento aún no detallado y relacionado con la seguridad de PlayStation.

Una vez más, paciencia. Para más información podéis consultar el foro Scene de PlayStation 4.
56 comentarios
  1. Pues otro más, ahora tiene más sentido que vayan saliendo, ya que se acerca el fin de ciclo de la consola.

    Un saludo.
  2. Nada...que ya vendían pocas PS4 ...y es un incentivo más...
  3. A buenas horas.
    Que busquen uno para PS5 y Series X|S
  4. voodoo228 escribió:Nada...que ya vendían pocas PS4 ...y es un incentivo más...

    [qmparto] [qmparto] si, es eso
  5. Era de esperar que saliese todo en el fin de la vida de ps4.
    @Bundis a no ser que sea un fallo garrafal por parte de sony o microsoft, ve haciéndote a la idea de que será como la generacion pasada y no verás nada hasta dentro de muuucho tiempo.
  6. Ya ha salido el de "esto lo suelta Sony" ?
  7. GUSMAY escribió:Ya ha salido el de "esto lo suelta Sony" ?



    esto a sido sony fijo [jaja]
  8. Tiro en el pie, lo libera Sony aposta, la piratería acaba con la industria, las consolas solo venden porque se piratean, yo nunca he usado nada ilegal, sois unos flanders, tu Windows 95 es legal? Quién roba a un ladrón... Dreamcast fracasó por qué se alinearon los planetas y aunque se piratease solo con el esfuerzo de desearlo nada tiene que ver. Nintendo nunca baja los precios de sus juegos, se merece que la tengan violada por todos lados, las obras de Nintendo se merecen cada céntimo que piden por el juego. Nos venden refritos de refritos. Yo me bajo, la industria apesta. Así si, bravo Microsoft tu servicio e Stan bueno que no merece gastar tiempo en liberarla. Los juegos vienen sin traducir o doblar, que les den pomada. Tengo una tarrina de princos hasta arriba, veo la intro y al siguiente juego. Tú eres como los que se os hacen con gomita, gastas verbatim, que nivel...

    Después de tanto tiempo le alegro de ver una noticia así en eol
  9. Mmmme toco. A sacar la ps4 y dejarla lista para meterle mano en nah y menos. Que bueno oye ya era hora un hurra pa los devs
  10. Mikel24 escribió:esto a sido sony fijo [jaja]

    No, ha sido Microsoft seguro.
Ver más comentarios »