当前位置:首页 >今日新闻 >

PS4漏洞「索尼黑客大战」

2023-03-22 09:35:16

IT之家 9 月 16 日消息,近期长期致力于游戏主机破解的黑客 CTurt 揭露了 PS4 和 PS5 安全方面的一个“基本上无法修补”的漏洞,利用该漏洞黑客可在主机上安装任意自制应用。

CTurt 称,他在一年前通过一个漏洞赏金计划向索尼披露了这个漏洞,该漏洞被称为 Mast1c0re,但索尼没有任何公开修复的迹象。该漏洞利用了在 PS4(和 PS5)上运行某些 PS2 游戏的模拟器所使用的即时编译(JIT)的错误,该编译为模拟器提供了特殊的权限,使其能够在应用层本身执行该代码之前不断地编写 PS4 就绪的代码(基于原始 PS2 代码)。

为了控制模拟器,黑客理论上可以利用几十年前 PS2 游戏中存在的已知漏洞,大多数需要使用一个已知的可利用的游戏来访问存储卡上特别格式化的保存文件,不过由于 PS4 和 PS5 不能原生识别标准的 PS2 光盘,这种方法有点局限。这意味着任何可利用的游戏必须通过 PSN 作为可下载的 PS2-on-PS4 游戏,或者通过 Limited Run Games 等发行商作为实体的、兼容 PS4 的光盘发行的少数 PS2 游戏之一。

CTurt 称,黑客仍然需要利用一个单独的(可能是可修补的)内核漏洞来获得对 PS4 的“完全控制”。但是 mast1c0re 漏洞本身应该足以运行复杂的程序,包括 JIT 优化的仿真器,甚至可能是一些盗版的商业 PS4 游戏。

CTurt 强调,索尼几乎不可能堵住启用 mast1c0re 的漏洞。这是因为有关可利用的 PS2 模拟器的一个版本与每个可用的 PS2-on-PS4 游戏打包在一起,而不是作为控制台操作系统的核心部分单独存储。CTurt 称:“PS2 模拟从根本上违反了 [索尼] 自己的安全模式,因为它留下的特权代码没有现成的机制来修补未来的潜在漏洞”。

IT之家了解到,任天堂的 eShop 此前也出现了类似的漏洞,不过任天堂已经移除了所有 3DS 游戏,然而 PSN 上仍旧有可供下载的 PS2 游戏。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

推荐阅读

  • PS4漏洞「索尼黑客大战」
    IT之家 9 月 16 日消息,近期长期致力于游戏主机破解的黑客 CTurt 揭露了 PS4 和 PS5 安全方面的一个“基本上无法修补”的漏洞,利用该漏洞黑客
    2023-03-22
  • dnf剑魂100级传说套装选择「dnf龙神毕业装备」
    一代版本一代神,千年不变的是红白亲儿子,对于上班狗来说不差钱,最差的就是时间,如果你没有足够的时间去爆干深渊刷装备,又想畅快的刷爆普罗伽那么传说散件是你最好的选
    2023-03-22
  • 孤独经济对青年有好处「空巢青年与孤独经济」
    数据来源:贝壳研究院《2020年独居人群洞察报告》探探、南都传媒《2020年独居青年生活洞察报告》京东大数据研究院《2020青年消费报告》快手大数据研究院《20
    2023-03-22
  • 龙之谷2什么手机可以玩「龙之谷最低配置要求」
    龙之谷2手机配置要求,龙之谷2于7月23日开测,本次测试需要激活码才能进入,而且对手机也有一定的限制,下面雨落就为大家带来龙之谷2本次测试的手机配置要求。1
    2023-03-22
  • 火影忍者手游2019年高招忍者「fifa实力排行」
    我有时候在想,一些忍者的技能太简单粗暴就没有趣味性,但如果花里胡哨又有一定的上手门槛,如果这两种类型的忍者强度都一样,你会选择哪一种呢?就比如当年的托斯,两个技
    2023-03-22
  • 暗黑3和暗黑4对比「模型对照」
    暴雪嘉年华上《暗黑破坏神4》的公布让粉丝们大为振奋,该作较前作提升明显。近日油管频道“Cycu1”带来了一段《暗黑4》与《暗黑3》的画面对比视频,可以明显看出新
    2023-03-22

热点排行