Le développeur de la scène PS4 / PS5, ZNullPtr, a partagé un aperçu de son travail (et d’autres) pour exploiter la PS5, tout en exprimant un peu de frustration envers la scène.
ZNullPtr est, entre autres, l’un des développeurs derrière le dernier Jailbreak PS4 9.03, ainsi que l’un des rares hackers à avoir travaillé sur un potentiel Jailbreak PS5. En particulier, il a publié avec son collègue développeur Chendochap la boîte à outils PS5 4.03 ROP Execution, à ce jour, le seul moyen rendu public d’exécuter du code non signé sur la PS5.
C’était en janvier, il n’y a pas si longtemps ! Malheureusement, la scène a tendance à oublier rapidement les contributions des gens et à en demander plus chaque jour. Beaucoup de gens ont demandé une version Jailbreak pour la PS5, ou pour le dernier firmware 9.03/9.04 PS4, sans s’arrêter pour réfléchir à l’énorme quantité de travail nécessaire pour trouver, développer et publier de tels exploits.
La scène PlayStation compte beaucoup d’ingrats…
Des personnes demandant quotidiennement un Jailbreak PS4 9.03/9.04, à ces développeurs insultants parce qu’ils n’obtiennent pas ce qu’ils veulent instantanément, la scène de piratage PlayStation est malheureusement composée de beaucoup d’ingrats. Ça a toujours été le cas, et ça le sera toujours.
Nous sommes probablement une minorité de personnes qui s’émerveillent fondamentalement à l’idée qu’une poignée d’individus puisse déjouer les mesures de sécurité conçues par l’une des plus grandes entreprises au monde. Des gens comme moi qui ont effleuré la surface de la sécurité informatique, juste pour comprendre la quantité de travail nécessaire, sont sortis avec un énorme respect pour les pirates qui réussissent à le faire du début à la fin. Malheureusement, la majorité de la « scène » ne se soucie pas de ce qui se passe sous le capot, et c’est un fait avec lequel nous devons vivre. J’ai décidé il y a longtemps de ne m’adresser qu’aux 5% de personnes qui s’intéressent réellement aux tenants et aboutissants, et d’ignorer le reste. Je conseille fortement aux pirates de faire de même et d’ignorer simplement le bruit.
Exploits PS5 – Le statut
Avec tout cela étant dit, nous pouvons creuser dans certaines des choses que ZNullPtr a révélées ces derniers jours :
- Un rappel que lui et quelques autres hackers travaillent activement sur la PS5, et qu’il compte bien continuer
- Il travaille sur un exploit impliquant nvme (l’interface SSD), qui nécessite du matériel et est devenu coûteux (il recherche des dons pour cela, regarde son compte twitter pour plus de détails)
- Il a laissé entendre qu’il travaillait également sur une approche kexploit plus “traditionnelle”
- Une confirmation que PlayStation a été d’accord avec la divulgation (quelque chose que Cturt a également souligné récemment), bien qu’ils aient été… lents en ce qui concerne la PS5
- J’ai dit quelque chose avec lequel je ne pouvais pas être plus d’accord : si vous voulez pirater votre PS4/PS5, mais aussi jouer aux derniers jeux en ligne, vous avez besoin de deux machines. Un pour les hacks, un que vous garderez sur le dernier firmware.
- Partagé un peu de détails sur la sécurité de la PS5 et en quoi elle est différente de la PS4
Je travaille sur un exploit
– De (@Znullptr) 29 mars 2022
Encore une fois, je pense que les gens interprètent mal, je continuais toujours à travailler dessus : annuler juste une avenue possible qui m’impliquait de payer de l’argent de ma poche. Je suis heureux d’être transparent comme ils le souhaitent, si les personnes qui ont fait un don voulaient un reçu détaillé, je m’en fiche vraiment.
– De (@Znullptr) 28 mars 2022
Sony autorise la divulgation, bien que tous les éléments de la PS5 semblent être… en retard, à être divulgués. Donc je ne sais pas ce qui se passe.
Vous parlez aussi de quelque chose que vous ne connaissez pas, je n’ai qu’une seule prime de Sony contre les trucs Playstation que j’ai sortis. Donc putain de parler en gros– De (@Znullptr) 28 mars 2022
Tout le monde apprend depuis longtemps : si vous voulez les deux, vous avez besoin de 2 machines.
9.00 était le fw actuel le plus proche de tous les temps, quelqu’un qui avait un jeton psn actif pouvait toujours accéder au psn avec.
Quelque chose dont Sony prend grand soin ne se produit jamais.
On joue vraiment le jeu, je ne sortirai rien psn.– De (@Znullptr) 28 mars 2022
Ils ont essayé de le rendre similaire à la sécurité xbox, où il existe un conteneur d’applications virtualisées HV +. Ainsi, même si vous obtenez un exploit du noyau, vous ne pouvez pas immédiatement pirater les jeux. Cependant, l’hyperviseur verrouille les registres et d’autres mesures d’atténuation rendent 100 fois plus difficile d’y arriver même
– De (@Znullptr) 28 mars 2022
Pas de soucis, votre don nous a aidés à arriver là où nous en sommes. Ma promesse? J’ai dit que je travaillerais sur un exploit, ce que j’ai et continue de faire. Comme vous le voyez avec l’exploit userland et le travail que je fais maintenant en essayant de contourner les mappages de pages hv. Ou un exploit de noyau “normal” pour l’instant.
– De (@Znullptr) 28 mars 2022
Certains d’entre eux ne sont pas nouveaux, agacent exprès ; pense qu’ils peuvent vous harceler pour que vous libériez quelque chose.
Aussi le point ici est : je ne vais pas dépenser à la fois mon temps et mon argent ; allait laisser tomber un angle d’exploit spécifique qui nécessitait du matériel pour nvme et usb : fgpa … etc
– De (@Znullptr) 28 mars 2022
Si vous souhaitez soutenir le travail en cours de ZNullPtr, vous pouvez lui faire un don par les moyens suivants :
- Page sponsor Github
- Pay Pal:lmiller47@hotmail.com
- Btc : 3BgHszsWVW2zDpKEmRPuJZbpu7T6usVvYw
- Eth : 0xA60c8f69bcEfB902F27586db4d2f67419D7ACb2A
Juex News