PS4 Aux Hax 4: Belize via CEC

Este post describe otra forma de lograr la ejecución de código en Aeolia (en realidad, la revisión de Southbridge en PS4 Pro que se utilizó en este caso se llama "Belize").
Este exploit difiere del método previamente documentado ya que no tiene el prerrequisito de obtener el control de la APU. Además, es bastante genérico y, por lo tanto, funciona en todas las versiones de hardware y software de PS4 que se publican en la actualidad.

Este post describe una manera de volcar el firmware de EMC y obtener el código EMC exec en cualquier revisión del hardware. Aunque las claves raíz reales (en fusibles y ROM) de las versiones de EMC, además de la primera, todavía son desconocidas, podrían recuperarse con ataques de canal lateral, si alguien realmente las quisiera. Dado que este método es comparativamente mucho más simple y genérico, se presenta por sí solo como una hazaña interesante.

Como se insinuó, la versión CXD90046GG de EMC emplea prácticas de seguridad ligeramente mejores. La ROM de EMC ahora limpia el espacio SRAM utilizado como pila durante la derivación inicial de claves, y se utiliza un método aún desconocido para desmapear la ROM, mitigándola al ser volcado simplemente leyendo desde la dirección 0x0000000000. Una vez más, es probable que el material clave aún pueda ser recuperado - si a alguien le importa - pero es interesante ver que tales cambios se abrieron camino en el hardware entre revisiones.

https://fail0verflow.com/blog/2018/ps4-cec/
Seria como el fusee-gelee de Switch para PS4?
solo 4 soldaduras?, me pregunto a donde van...una interface usb? un arduino?
¿Se sabe algo más de este método? ¿Da más privilegios que el actual método de carga de backups o es lo mismo pero para todas las consolas?
Sería interesante que permitiese algo más que la simple carga de backups.
Un saludo
mmmmmm esto esta muy bien.....pero ahora en cristiano [360º]
A ver esto básicamente sería para obtener el control del ciertas partes del hardware, no todas, pero podría abrir la puerta a tener el control del Sysconf y del chipset (aeolia, que por cierto vaya nombre [+risas] ), de hay atacar al APU y ver si suena la flauta, por que es solo una de las múltiples capas de seguridad que tiene la PS4, de hay que sea chungo el que se pueda instalar un CFW sino acceden a todas las partes del hardware y consiguen su control.
Un saludo.
Gracias por la explicación
Un saludo
6 respuestas