Hacker Flat_z Afirma Ter Acesso Ao Secure Processor Do PS5

Podcast NewsInside, siga e ouça mensalmente no Spotify:

O post abaixo foi baseado no post do site: wololo.net
PS5: Flat_z dumps PS5 Secure Processor

Latest updates on Flat_z’s PS5 Exploit chain

O hacker conhecido como flat_z alega ter obtido acesso ao Platform Secure Processor (PSP) do PS5. Isso significa que ele tem acesso à maioria das chaves de criptografia do console. O hacker também confirmou ter um exploit do Hypervisor e acrescentou que toda a sequência foi acionada por meio de software (sem hack de hardware) através de um jogo de PS4 baseado em disco. Nenhuma informação foi divulgada sobre em qual Firmware isso foi alcançado, e não foi anunciado nenhum plano para divulgar a sequência de exploit.

Flat_z afirma hackear o PS5 Hypervisor por meio de software

O hacker flat_z, conhecido por seu trabalho anterior no PS4 e por seu recente envolvimento com a segurança do PS5, afirmou ter hackeado o Hypervisor do PS5 por meio de uma sequência de exploit acionada por meio de um exploit de savegame do PS4 baseado em disco.O pesquisador de segurança postou uma captura de tela mínima do que se acredita ser o código do PSP (Secure Processor) do PS5, como prova de que ele ganhou acesso (leitura) a uma das áreas mais protegidas do sistema do PS5.

Exploit do Hypervisor do PS5 – o que vem a seguir?

Zecoxao afirma que flat_z agora tem acesso a todas as chaves de criptografia do PS5. Ter acesso às chaves significaria, pelo menos, a possibilidade de descriptografar arquivos de firmware e arquivos de jogos. Isso pode ser útil, pelo menos, para hackers que procuram engenharia reversa nas atualizações de firmware mais recentes em busca de mais vulnerabilidades.Em geral, não há garantia de que flat_z lançará algo. Algumas pessoas acreditam que ele encontrou e utilizou o mesmo exploit que o Fail0verflow usou há quase 2 anos. Eles não lançaram nada, e flat_z também não declarou que planeja lançar algo.A menos que o hacker planeje divulgar suas descobertas, isso não significa muito para o usuário final no momento, embora pareça que você esteja em melhor situação do que a maioria se possuir um PS5 Disc Edition com uma firmware mais antiga.Por outro lado, um número crescente de hackers do PS5 acredita que os fpkgs (ou equivalentes) podem ser alcançáveis sem um exploit do Hypervisor no PS5. Isso significa que a pirataria (certamente de jogos do PS4, e talvez do PS5) poderia teoricamente se tornar realidade com o exploit do kernel existente do PS5, embora até o momento ninguém tenha lançado nada nessa direção.

O que isso significa para os proprietários do PS5 Digital Edition?

Mais uma vez, parece que um disco esteve envolvido no exploit. No entanto, quando questionado sobre isso, Flat_z afirmou que provavelmente qualquer exploit de usermode poderia ser usado como ponto de entrada. Isso significa que um exploit de webkit, por exemplo, pode ser uma opção, mas isso ainda precisa ser confirmado.Como lembrete, tais hacks em sistemas modernos exigem a ativação de múltiplos exploits (daí o nome “exploit chain”) para alcançar a execução de código, escalonamento de privilégios e muito mais. O primeiro ponto de entrada, no nível “usermode”, requer alguma entrada do usuário, seja através de um savegame modificado (como foi feito aqui em um jogo de PS4) ou uma página maliciosa de html/javascript através do navegador do console, por exemplo.Seria possível, então, acionar o escalonamento de privilégios independentemente do ponto de entrada inicial, o que tornaria o webkit um vetor de ataque viável mesmo que um jogo de PS4 tenha sido usado nesta primeira iteração do hack. É claro que os hackers parecem preferir os hacks baseados em discos, o que significa que os consoles Digitais podem acabar sendo tratados como cidadãos de segunda classe na cena de hackers do PS5 no futuro. Só o tempo dirá.

Faça parte do nosso Discord, acesse o NewsInside FÓRUM NO DISCORD!

[Playstation] O Desbloqueio do PS5, como foi descoberto

Siga o NewsInside Podcast no Spotify AQUI, novos episódios mensais, gravações ao vivo na Twitch


Chegou a fatídica hora, de quando a Sony terá que hastear a bandeira da geração anterior e se manter na atual, estamos chegando no momento que para o PS4 ser totalmente tomado por Homebrews, CFW’s e outras coisas legais como já citei neste post, um resumo mais técnico abaixo:

Seguindo 9.00 PS4 WebKit Exploit na versão 9.0 e o PS5 WebKit Exploit na versão 4.03, as Full Chain Exploit Rumored e Root PS5 Keys obtidas ontem, o Twitter se iluminou mais uma vez com vários desenvolvedores da PS4 Scene / PS5 Scene interessados ​​após a divulgação do Consultor de Processador Intel de Mark Ermolov de uma forma não prejudicial para extrair as chaves dos fusíveis de segurança (Chipset + chaves de raiz EPID) das plataformas Intel prosseguiu por Vulnerabilidades de servidor AMD de Volodymyr Pikhur para o boletim de segurança de novembro de 2021.

Para aqueles que não estão familiarizados com as contribuições anteriores de Volodymyr Pikhur (também conhecido como VPikhur) no PlayStation 4 Scene, alguns destaques incluem ser creditado pelo trabalho do processador Southbridge PS4 com EAP / EMC (PS5 EMC UART Pinouts) por meio de análise de canal lateral, glitching e recuperação de ROM em seu projeto de recuperação de chave PS4 IPL AES + HMAC, uma apresentação de PS4 no Recon Brussels 2018 discutindo as falhas de segurança do silício Southbridge no PS4 personalizado e compartilhando matrizes de alta resolução da planta baixa na APU do PS4 (seguindo PS4 Syscon, antes dos Die-Shots PS5 SoC / APU / SSD-Controller) em Toorcon 2019 com especulações de ChappaYuan como uma fonte potencial do vazamento do sistema de arquivos descriptografado do PS4 7.0 e despejo de kernel.

Embora atualmente não haja consenso definitivo entre os desenvolvedores PS5Scene publicamente sobre se a vulnerabilidade SMAP Bypass FreeBSD 12 pode afetar o PS5 ou a falha potencial AMD SP (processador de segurança) para fusíveis PS5 relatada no início deste ano, em meados de agosto alguns BIOS SUITE / HDT Serials para ferramentas da AMD vazou, mas infelizmente um login da AMD é necessário para desbloqueá-las totalmente.

Mas…eu não entendi nada!?!?!??!

Calma lá, sei que tem muito curioso que não entende da parte mais técnica, então vamos a um pouco de resumo:

  • A vulnerabilidade está no processador AMD que tem no PS4
  • Com isso podendo pegar chaves de criptografia e descriptografia do console
  • Tendo a ideia que a chave disso está nos hardwares, nas peças físicas do console…A SONY N PODE FAZER NADA
  • A vulnerabilidade é bem extensa. na qual acabou batendo na bunda do PS5, que por sua vez a Sony só poderá criar um novo modelo sem a vulnerabilidade, assim como no PS4.

A questão toda é essa, acham vulnerabilidades no CPU/Processadores do console, ela bateu no proximo console, agora a sony resta apenas fazer que nem a Nintendo, lança um novo modelo e resolve isso no PS5, havendo a famosa ”corrida do ouro” para achar o modelo compatível.

Mas no PS4 é diferente, existem 116.6 milhões de consoles no mercado com essa vulnerabilidade, enquanto do PS5 são ”apenas” 13 milhões, então é bem mais fácil largar mão da geração anterior e criar novos modelos do PS5 sem ela, vamos lembrar que estamos em uma desvantagem na distribuição de chips e semicondutores, não sei se por agora seria tão boa ideia mudarem toda a forma de fabricar o modelo atual e sair com um novo, isso somente o tempo vai nos dizer e o que vamos receber é continuar sentado e esperar.

Fonte: PSX-HAX

[Playstation 5] PARABÉNS PS5 – DESBLOQUEIO DO PS5 – VEJA COMO FOI

O inevitável ocorreu!

Hoje (07/11/2021) surgiu o desbloqueio do PS5!

Justamente igual ao do PS4 – usando o menu Debug Settings e instalando via PKG possivelmente – já que a SONY faz a mesma coisa desde o PS3… é bem fácil presumir.

Tudo isso apenas a 5 DIAS DO PRIMEIRO ANIVERSÁRIO do PS5 !!!

O responsável pela façanha foi nada mais, nada menos que o grande Total_N00b/The_FloW – também responsável pelos exploits para:

  • PSP v6.xx ;
  • PS Vita ;
  • PS4 v6.72 .

Agora Total_N00b coloca mais um console da SONY em seu portfólio. É bem provável que o lançamento deste exploit para o PS5 não ocorrerá, Talvez esse exploit recém-descoberto seja usado para estudo do hardware e software do console. Então pedimos aqui, encarecidamente, que NÃO VÁ ENCHER O SACO DO CARA! Ele vai lançar o exploit publicamente se achar que deve; quando quiser; e se ele puder lançar. Mas é incrível ver um console caro demais dias antes do seu primeiro ano ser pwnado sair com algo tão legal.

O que seria bom ter como homebrew no PS5?

Levando em conta que o console é bem caro para a realidade nacional, penso que ter a possibilidade de usá-lo como um PC – rodando varias aplicações diferentes, das quais um console de videogame habitualmente não faz(ia) até a 7ª geração – desembolsando cerca de R$5000,00… é difícil.

Mas se você tem a possibilidade de usá-lo como um PC também, já mudando o cenário atual – onde mercado de placas gráficas está na dificuldade de fabricar componentes e com alta demanda devido ao alto uso em mineração de criptomoedas ativos e Machine Learning… então ao invés de desembolsar R$10.000 a R$12.000 em um PC para segurar você nos próximos 9 anos acaba sendo melhor investir R$5000,00 em um console lhe daria as mesmas funções de um PC mais caro, podendo inicialmente rodar sistemas operacionais mais usados, graças aos desenvolvedores de homebrews:

  • Linux – PS4 já tem suas distros Linux e roda uma variante do FreeBSD da SONY;
  • Windows – Talvez surja alguma emulação HLE;
  • Android – Assim como no Nintendo Switch: podemos ter Android!

Bastaria conectar um teclado e mouse conectado na USB ou Bluetooth em um fodendo PS5 com homebrews!

Para isso: são necessários kernel loaders – os famosos launchers (carregadores) de kernels destes sistemas – para realizar uma instalação de sistema operacional Linux ou POSIX.

Com o lançamento do SteamOS para Steam Deck – um Linux customizado com o novo Proton – AUMENTANDO AINDA MAIS a biblioteca de jogos de PC disponíveis nos consoles! Vale listar também algumas coisas que um PS5 não tem ou não que normalmente não é disponível ao usuário comum:

  • Browser (navegador de Internet): O PS5 faz que nem switch, possui um browser escondido apenas para redirects http/https, em caso de autenticação dupla de sinal wifi, então ele é bem restrito, não possui um app chamado “Browser/Navegador” no XMB do PS5
  • Emulação braba com Retroarch/Lakka: o poder de processamento da CPU e GPU do PS5 é equivalente a um PC para jogos! Imagina se pudermos rodar emulador de PS3 nele?
  • Tecnologias dos chips do PS5 que a SONY ainda não chegou a usar/habilitar: o AMD FidelityFX Super Resolution (FSR)! Resposta ao DLSS da NVidia. Caso você queira saber mais destas tecnologias – clique AQUI (em inglês).

Podemos chegar a coisas mais avançadas. Sigam meu raciocínio:

Para o PS4: a cena PlayStation ainda está desenvolvendo todas as ferramentas possíveis para desenvolvimento de homebrews. O uso de ferramentas de desenvolvimento oficiais da SONY não estar relacionados à homebrews e qualquer outro tipo de execução de código não-oficial. Já que essa empreitada pode render uma sequência infinita de processinhos, prisão e muitas outras dores de cabeça.

Por outro lado… lembrando que o PS4 e PS5 usam O MESMO SET DE INSTRUÇÕES (x86_64 da AMD…, será que teríamos a possibilidade de apenas portar as ferramentas de código aberto para homebrews que a cena Playstation criou para PS4… ou os ativistas de Software Livre criaram pra PCE USÁ-LOS NO PS5?

Se a possibilidade for real: seria meio caminho andado! Não precisar fazer um renderizador pro PS5 do zero – já que levou um bom tempo para realizar isso no PS4.

O PS4 ainda não tem uma gama de aceitação de homebrews como o Nintendo Switch – um console com atualizações semanais da cena e mensais pra CFW Atmosphere. Apenas o tempo vai nos mostrar… mas já foi dado o passo inicial aos homebrews no PS5!

Fonte: The_Fl0W