Специалист под ником CTurt, специализирующийся на взломах игровых консолей, рассказал об уязвимости в PS4 и PS5, которую, по его словам, невозможно пропатчить. Соответствующий эксплойт позволяет установить на устройства произвольные приложения. CTurt опубликовал демонстрацию своих выводов на YouTube и отметил, что свой эксплойт — Mast1c0re — он отправил представителям Sony ещё год назад через программу Bug Bounty. Никто из разработчиков не предоставил решения проблемы. Эксплойт задействует ошибки в JIT-компиляции, которую использует эмулятор, запуская игры для PS2 на современных консолях — PS4 и PS5. У эмулятора есть интересная особенность: ему предоставлены специальные разрешения, позволяющие записывать код до того, как этот код выполнится на уровне приложения. Получив контроль над этим процессом, условный злоумышленник может записать привилегированный код, который система расценит как легитимный. Видео Чтобы получить контроль над эмулятором, атакующему достаточно воспользоваться одни
Нельзя пропатчить: взломщик консолей рассказал об эксплойте для PS4/PS5
16 сентября 202216 сен 2022
358
1 мин