Хакер нашел уязвимость в Blu-Ray приводе консолей PS3, PS4 и PS5

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Игры

Хакер Энди Нгуен, более известный под псевдонимом TheFlow, составил отчет для ресурса HackerOne, где поделился деталями о найденных им уязвимостях в консолях PS3, PS4 и PS5. HackerOne — это сайт, который является посредником между крупными компаниями и белыми хакерами. Согласно данным HackerOne, в апреле этого года компания Sony выплатила TheFlow вознаграждение в размере 20 000 долларов за найденные уязвимости.

Кадр с конференции hardwear.io

Из отчета TheFlow следует, что ему удалось найти цепочку эксплойтов для Blu-Ray привода приставок PlayStation, которую он назвал bd-jb (Blu-ray Disc Java Sandbox Escape). Совместно с уже имеющимися у TheFlow непубличным эксплойтом PS5, новая уязвимость позволила ему получить «полный контроль» над актуальной консолью от Sony.

По словам хакера, уязвимость bd-jb присутствует в прошивках PS4 до версии OFW 9.50 и в прошивках PS5 до версии OFW 5.0. Она делает возможным запись на пустой диск сохраненных копий игр с последующим их чтением на других консолях соответствующей модели. Таким образом, в перспективе это может привести к возрождению рынка «пиратских» дисков.

Источник: gbatemp.net

7 комментариев

Добавить комментарий

izekil
По-моему как-то так 360 сначала и взломали.
ViaLs
Ну примерно, на самом деле то если у тебя есть физический доступ к девайсу то с соответствующим инструментом и навыками много чего с ним сделать можно. 360 вообще нештяк готовая система отслеживания и записывания движений в каждый дом в далёкии 2008г)))
8
Ну сейчас то от онлайн никто не откажется
Поэтому смысла в этих дисках нет.
Naryck
По-моему, наеборот: если игра запускается с диска, при этом система не понимает, что диск пиратский — как раз в онлайне и можно играть. Главное, чтобы система не понимала
1
На боксе дашборд обновлялся без проблем на самый новый, а привод был прошит. Играл так много во что по сети, главное было голд статус купить) эх времена)
S
Многим онлайн не нужен. Надоели эти вечные попытки разработчиков затащить всех в онлайн, а заодно убедить всех, что всем он нужен.
ViaLs
Ты видимо не понимаешь что такое полный контроль системы, встречный порос а зачем себя ограничивать одной сетью внутренней? Я как понимаю сейчас у steam самая большая база игроков притом полностью открытая(за исключением нескольких проектов)

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как проверить мясные снеки (джерки) дома: два теста, которые позволят определить действительно ли это натуральное вяленое мясо

Как отличить настоящие снеки из натурального цельного мяса от имитации. Простые способы, которые позволяют выяснить качество мясных снеков дома без лаборатории, приборов и реактивов.

✦ ИИ  Умами в кофе — это не редкость и не добавка: вы пили его десятки раз, просто называли «бульонными нотами»

Умами в кофе: изысканный вкус или дефект? Откуда берутся грибные ноты, как реакция Майяра меняет чашку и почему френч-пресс лучше раскрывает «пятый вкус», чем обычный фильтр.

Поставил бойлер на 30 литров на семью из 4 человек

Когда мы с женой выбирали водонагреватель, я честно думал, что 30 литров нам хватит. Семья из 4 человек. Продавец в магазине тоже не особо предостерегал. И вот теперь у нас в семье негласная...

Система «Алтай»: инженерные решения первой автоматической радиотелефонной сети в СССР

Представьте себе рубеж 1950-х и 1960-х годов. До появления привычных нам сотовых телефонов и американских сетей AMPS оставалось еще больше двадцати лет. В обычных советских квартирах домашний...