Shuffle2, en kendt hacker, afslørede for nylig en række sårbarheder og værktøjer til PlayStation 5 på Security Analyst Summit (SAS 2024). Hans præsentation vakte stor interesse, især med offentliggørelsen af et dekrypteret dump af PS5’s EMC-firmware. Mens PlayStation-hacking-fællesskabet er i uro, vender forventningerne sig også mod en annonceret SpecterDev-konference, som forventes at præsentere en udnyttelse rettet mod konsollens hypervisor.
Præsentation af Shuffle2 på SAS 2024
Under sin tale tilbød Shuffle2 et dybdegående kig på PS5’s systemarkitektur med fokus på efc/eap og emc chips. Han detaljerede de udnyttelser, der muliggør kodeudførelse på “salina” og “titania”-chips, og annoncerede den kommende udgivelse af et værktøj baseret på hans resultater. Ifølge Shuffle2 er disse sikkerhedsfejl særligt spændende, fordi de udnytter subtile fejl i en firmware-tilstandsmaskine, såvel som hardwarefejlkonfiguration for at omgå hukommelsesbeskyttelsesforanstaltninger.
Udfordringerne ved udnyttelige chips
Det er afgørende at bemærke, at de chips, der påvirkes af disse udnyttelser, ikke er konsollens hoved-APU, men snarere perifere enheder, der anses for “pålidelige” i visse situationer. EMC-processoren er for eksempel designet primært til enhedsdiagnostik og kontrol, og spiller en afgørende rolle i indlæsning af programmer og styring af fejlretningsgrænseflader.
EAP, på den anden side, administrerer multimedieforbindelser, mens den tillader PS5 at udføre baggrundsopgaver i dvaletilstand, som inkluderer download af spilopdateringer.
Konsekvenser for hackersamfundet
Selvom Shuffle2 endnu ikke har frigivet sine værktøjer, har erfarne udviklere i scenen, såsom Zecoxao, allerede gjort dekrypterede EMC-firmwarefiler tilgængelige. Selvom disse filer potentielt er midlertidigt tilgængelige, giver de en mulighed for at undersøge systemet nærmere. Linket til at downloade disse dekrypterede filer er blevet delt på diskussionsplatforme, men det forventes, at de hurtigt vil blive fjernet.
Forventninger til SpecterDev-præsentationen
Ud over Shuffle2-afsløringerne er fællesskabets opmærksomhed også fokuseret på den kommende præsentation af SpecterDev. Denne hacker ses som en ekspert, der er i stand til at afsløre en udnyttelse af PS5-hypervisoren og dermed sætte skub i buzzen omkring udvidede udnyttelsesmuligheder af konsollen.
Konklusion
Da PlayStation-hacking-scenen gennemgår store udviklinger, vil informationen fra Shuffle2 og de dekrypterede filer, der deles af fællesskabet, sandsynligvis fremme forskningen i PS5-sikkerhed. Hackere og teknologientusiaster fortsætter med at overvåge disse begivenheder nøje i håb om at opdage nye udnyttelsesmuligheder. Hold dig opdateret for flere opdateringer vedrørende disse fascinerende afsløringer i konsolhackningens verden.
Aflæsninger: 0





