Publicado un exploit para el webkit del firmware 9.00 de PS4 que también afecta a PS5

Benzo
5 0 69
Noticias » Scene
La comunidad que forma la scene de PlayStation 4 lleva algunos días expectante ante los avances de desarrolladores como Sleirsgoevy, que recientemente ha publicado un exploit operativo para el webkit del firmware 9.00, el último disponible. Se trata de un avance que llega con sorpresa, ya que la misma vulnerabilidad también funciona sin ningún tipo de modificación en el webkit del firmware 21.02-04.03.00 de PlayStation 5, el último disponible.

Las vulnerabilidades en el webkit no tienen ninguna utilidad para el usuario final al no servir para cargar respaldos de juegos ni homebrew. Solo permiten poner el pie en una puerta que abre paso a una habitación completamente cerrada. Además, el exploit al que han llamado FontFace aún debe ser refinado para que funcione de una forma más fiable. Sin embargo, estamos ante un primer paso y la historia de la scene nos dice que este tipo de exploits pueden ser el aperitivo del trofeo más deseado, una vulnerabilidad en el kernel.

En el caso de PS5 no podemos olvidar que este es el primer exploit público en el webkit de la consola. Cierto es que asaltar el webkit es la parte sencilla, pero en Nintendo Switch y en otros firmwares de PS4 todo empezó por aquí. Tiempo al tiempo. El consejo para cualquier interesado en expandir las posibilidades de su consola, ya sea una PS4 o PS5, es mantenerla en el software del sistema más bajo. Actualmente el exploit FontFace no se puede migrar al firmware 8.xx de PS4, pero la opción de actualizar la consola siempre está ahí.


Por otro lado, hay que tener en cuenta las medidas de Sony, que a día de hoy van más allá de actualizar el firmware de sus consolas para tapar las vulnerabilidades. Hace poco más de un año la compañía abrió en HackerOne, una web que pone en contacto a investigadores y compañías, un programa de caza de bugs para PS4, PS5 y PlayStation Network con recompensas que pueden alcanzar los 50.000 dólares. Sony ya pagó 10.000 dólares a Andy “theflow0” Nguyen por descubrir un exploit en el software del sistema 7.02 de PS4.

Las recompensas económicas han provocado que algunos hackers, investigadores y desarrolladores prefieran informar a las compañías en lugar de hacer públicas sus investigaciones. Este fue el caso de CTurt, un veterano de la scene que hace un mes cobró de Sony una recompensa de 10.000 dólares. Se desconoce qué vulnerabilidad descubrió, pero por la cantidad podría ser un exploit en el firmware de PS4. Además del dinero, Sony le ha mandado una PS5.
69 comentarios
  1. No tiene ninguna utilidad para el usuario final (que personalmente me da exactamente igual) pero ¿tiene alguna utilidad para los antiusuarios? Me refiero a los que les gusta joder por joder o por dinero, a lo que afecta a la seguridad. Eso sí me importa.
  2. korchopan escribió:No tiene ninguna utilidad para el usuario final (que personalmente me da exactamente igual) pero ¿tiene alguna utilidad para los antiusuarios? Me refiero a los que les gusta joder por joder o por dinero, a lo que afecta a la seguridad. Eso sí me importa.


    Hasta que no se encuentre la forma de aprovechar el exploit no tendrá utilidad ni para unos ni para otros.
  3. @Benzo Pero esto ya se sabe desde hace unos dias no? o es algo mas?
  4. Que sleiregoevy trabajara en un webkit para 9.0 y diga no actualizar huele a que debe saber algo mas, ademas a cturt se le.pago 10 mil dolares por una vulnerabilidad que si es verdad que no sabemos que es por esa cantidad podria der un kernel exploit
  5. Comprando la scene por 10k...

    La gente ya no lo hace altruistamente y para hacer más accesibles las consolas para todo el mundo...
  6. Yo digo que la scene ya no es lo que era antes. Ahora con esos programas de recompensa y hasta te regalan una PS5, esas personas prefieren evitar meterse en problemas legales y al final quedan bien con las compañías.

    Lo que pasaba hace 15-10 años no creo que pase de nuevo...
  7. AniTa 73 escribió:Comprando la scene por 10k...

    La gente ya no lo hace altruistamente y para hacer más accesibles las consolas para todo el mundo...


    "Hacer mas accesibles las consolas para todo el mundo",tengo tantas objeciones a ese comentario que por no discutir me voy a callar.
  8. AniTa 73 escribió:Comprando la scene por 10k...

    La gente ya no lo hace altruistamente y para hacer más accesibles las consolas para todo el mundo...

    (imagen)
  9. Rocker0990 escribió:
    AniTa 73 escribió:Comprando la scene por 10k...

    La gente ya no lo hace altruistamente y para hacer más accesibles las consolas para todo el mundo...


    "Hacer mas accesibles las consolas para todo el mundo",tengo tantas objeciones a ese comentario que por no discutir me voy a callar.


    Cuantos de aquí sus padres le hubieran comprado la NES original con cartuchos originales?

    Gracias a la "NES Pirata" y sus 100 juegos en uno pude disfrutar de los videojuegos y ahora de mayor gustarme.

    Es una inversión para gente que no tiene dinero hace el esfuerzo de comprarse la consola.
    Las compañias ganan igual o mas con "pirateo"
  10. Veo que la scene es piratear juegos según veo los comentarios de algunos miembros de este foro. ¬_¬
Ver más comentarios »