PS4 Se muestra ejecutando Linux en la conferencia Tencent Security en China.El infame Chaitin PS4 Jailbreak fue presentado una vez más, esta vez en la conferencia de Tencent Security en China. Un video del exploit fue compartido por el investigador de seguridad Noam Rathaus desde el evento.
Aunque el video no da detalles sobre el firmware en el que se está ejecutando, es probable que se ejecute en
4.01, el mismo firmware que se estaba ejecutando cuando se reveló inicialmente hace casi un año.
Como recordatorio, el equipo detrás de la hazaña lo ha revelado a Sony el año pasado, y el exploit ha sido parcheado con el firmware 4.06.
Chaitin Tech también supuestamente firmó un acuerdo de no divulgación con Sony con respecto al FreeBSD Kernel exploit, y nunca ha revelado los detalles de ldicho exploit.
Sin embargo, han hablado en el pasado acerca de algunas de las vulnerabilidades involucradas en el jailbreak. Por ejemplo, el exploit de Webkit utilizado como punto de entrada se basaba, aparentemente, en el exploit de webkit utilizado en el Henkaku de PS Vita. Los miembros de Chaitin Tech nombraron al puerto de ese webkit exploit "FireKAKU", como se reveló en reboot.ms.
Sin embargo, incluso si han descrito algunos de los componentes del hack, el bit crítico, el exploit del kernel, nunca fue revelado públicamente (a excepción de un CVE que podría haber estado conectado al hack), y no hay razón para creer que ellos lo revelarán. Algunos hackers de la scene también han estado sentados en ese exploit parcheado por un tiempo, que es un poco difícil de entender.
En otras palabras, no hay nada nuevo aquí para la scene: el mismo viejo exploit está siendo exhibido en varias convenciones de Infosec, un año después de que ya fuera revelado, por alguna razón. En paralelo, no ha habido ninguna palabra sobre un release del hacker
qwertyoruiop que afirma tener un exploit que corre hasta por lo menos firmware 4.55, y los rumores de PS4 jailbreaked hasta el momento no han llevado a nada concreto.
Fuente: http://wololo.net/2017/08/31/ps4-shown- ... ina-video/