Хакер нашел уязвимость в Blu-Ray приводе консолей PS3, PS4 и PS5

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Игры

Хакер Энди Нгуен, более известный под псевдонимом TheFlow, составил отчет для ресурса HackerOne, где поделился деталями о найденных им уязвимостях в консолях PS3, PS4 и PS5. HackerOne — это сайт, который является посредником между крупными компаниями и белыми хакерами. Согласно данным HackerOne, в апреле этого года компания Sony выплатила TheFlow вознаграждение в размере 20 000 долларов за найденные уязвимости.

Кадр с конференции hardwear.io

Из отчета TheFlow следует, что ему удалось найти цепочку эксплойтов для Blu-Ray привода приставок PlayStation, которую он назвал bd-jb (Blu-ray Disc Java Sandbox Escape). Совместно с уже имеющимися у TheFlow непубличным эксплойтом PS5, новая уязвимость позволила ему получить «полный контроль» над актуальной консолью от Sony.

По словам хакера, уязвимость bd-jb присутствует в прошивках PS4 до версии OFW 9.50 и в прошивках PS5 до версии OFW 5.0. Она делает возможным запись на пустой диск сохраненных копий игр с последующим их чтением на других консолях соответствующей модели. Таким образом, в перспективе это может привести к возрождению рынка «пиратских» дисков.

Источник: gbatemp.net

7 комментариев

Добавить комментарий

izekil
По-моему как-то так 360 сначала и взломали.
ViaLs
Ну примерно, на самом деле то если у тебя есть физический доступ к девайсу то с соответствующим инструментом и навыками много чего с ним сделать можно. 360 вообще нештяк готовая система отслеживания и записывания движений в каждый дом в далёкии 2008г)))
8
Ну сейчас то от онлайн никто не откажется
Поэтому смысла в этих дисках нет.
Naryck
По-моему, наеборот: если игра запускается с диска, при этом система не понимает, что диск пиратский — как раз в онлайне и можно играть. Главное, чтобы система не понимала
1
На боксе дашборд обновлялся без проблем на самый новый, а привод был прошит. Играл так много во что по сети, главное было голд статус купить) эх времена)
S
Многим онлайн не нужен. Надоели эти вечные попытки разработчиков затащить всех в онлайн, а заодно убедить всех, что всем он нужен.
ViaLs
Ты видимо не понимаешь что такое полный контроль системы, встречный порос а зачем себя ограничивать одной сетью внутренней? Я как понимаю сейчас у steam самая большая база игроков притом полностью открытая(за исключением нескольких проектов)

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как гигантское бетонное НЛО появилось на балканской горе

Если человек на полном серьезе рассуждает о существовании летающих тарелок, не спешите записывать его в сумасшедшие. Возможно, он просто когда-то входил в болгарскую коммунистическую партию и в...

20-полосные магистрали, по которым никто не ездит: где они находятся и для чего их построили

В наши дни пробки и перегруженные дороги уже стали обыденностью для большинства мегаполисов. Но в мире существуют и удивительные исключения. Огромные многополосные магистрали, рассчитанные на...

Гул трибун, голос комментатора и 100 Вт мощности: обзор саундбара SVEN SB-2065

Для того, чтобы просматривать матчи в прямом эфире с глубоким рокотом трибун, поддерживающих игроков, с понятным и четким голосом комментатора, объемным звучанием для поддержки особого настроя был...

Мытищинский чай и горькая правда: что скрывается за картиной Перова «Чаепитие в Мытищах, близ Москвы»

Картина «Чаепитие в Мытищах», созданная Василием Григорьевичем Перовым в 1862 году, является ярким примером критического реализма в русском искусстве XIX века. Перов, известный своим умением...

Сверхширокоугольные камеры в недорогих смартфонах: почему их ухудшают или убирают вообще

Ещё несколько лет назад сверхширокоугольные камеры были трендом в среднем ценовом сегменте смартфонов. Сейчас же производители как минимум урезают их характеристики, как максимум —...