安全工程师发现 PS 主机重大漏洞,PS5 也有影响

VSole2022-06-12 17:01:53


现在拥有 PS5 的主机游戏玩家应该不少了吧?但近日据外媒 gamerant 报道,安全工程师发现了 PS 系列主机的一个重大漏洞。

在 6 月 11 日举办的 Hardwear.io 安全会议上,安全工程师 Andy Nguyen 披露了一个 PS4|5 的安全漏洞。该漏洞允许通过使用光盘在 PS4 和 PS5 系统上执行任意代码,这也会给黑客可乘之机。

根据他的 PPT 演示,该漏洞理论上也可以在 PS3 主机上运行。这也很快引起了改装社区知名人士的注意,一些人将其与 PS2 的 FreeDVDBoot 进行了对比,该工具可以让游戏在刻录的备份光盘上运行,且无需对主机进行任何修改,与该工程师的发现的漏洞类似。

对此,网友表示,这是不是意味着 PS5 可以破解了?有人对这个问题做出了回答:差不多是那个意思,就相当于随便找个光盘,然后弄好代码就可以玩游戏了。但是对于网友的这些猜测,索尼官方在截稿前并未给出官方回应。

但是也有人提醒已经开始高兴的朋友们,可能破解了也没有游戏可以玩,可能最后的赢家是无光驱版 PS5,不会被这个漏洞所影响。

同时,也有看上去更站得住脚的说法:因为是在计算机安全会议上公布的,所以这个漏洞会被黑客利用的几率极低。也就是说即使你自己对 PS5 不进行任何操作,被黑客攻击的几率也不大。

所以,开心地玩游戏吧,别想那么多了!

ps5安全工程师
本作品采用《CC 协议》,转载必须注明作者和本文链接
德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。 众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连接所需的双边通信的一部分。在日常生活中,智能手机会一直搜索可用的WiFi网络并自动连接那些可连接的信号。
在 6 月 11 日举办的 Hardwear.io 安全会议上,安全工程师 Andy Nguyen 披露了一个 PS4|5 的安全漏洞。该漏洞允许通过使用光盘在 PS4 和 PS5 系统上执行任意代码,这也会给黑客可乘之机。
近日,有黑客组织发推称他们已获取索尼PS5的所有根密钥,完成主机越狱关键一步。
FailOverFlow黑客组织成功利用了两个PS5未被披露的内核漏洞,窃取根密钥。
基本工作到位后,CTurt逐步演示了一系列复杂的缓冲区及堆栈溢出、存储器泄漏以及用来控制PS2模拟器的内存漏洞利用工具。虽然任天堂从任天堂eShop删除了可被利用的3DS游戏,试图尽量减小公开黑客活动造成的破坏,但CTurt特别指出,索尼尚未从PSN删除可被利用的PS2游戏。CTurt还特别指出:“PlayStation在报道一年后对我作出的官方回应是,他们决定不尝试修补这条攻击链。”
不过GTA6的源代码“目前暂时不会公开售卖”。而ANCAP的官方人员对媒体表示,他们已经知道这件事情,并对此展开调查。目前特斯拉官方尚未对可疑代码做出解释。
应急响应的基本流程
2022-01-01 08:34:07
注意在整个过程中不要被客户或现场的运维人员误导。操作前需先征得客户许可。
前言 今天本来想做个PS1的免杀,但做的时候要用到cobaltstrike来生成ps1后门 刚开始的时候并不知道cobaltstrike是一个用于团队项目的工具,所以过程中出现了很多问题。为了让大家熟悉cobaltstrike的运行流程 感觉还是很有必要写一篇有关cobaltstrike公网配置的文章。顺便讲一下一个很不错的免杀脚本 新版本的CS要配合linux服务端才能运行起来。更多操作等你们发现~ 原创:...
据Kotaku报道,近日,NBA洛杉矶湖人队老板珍妮·巴斯的推特账户被黑客盗取,并在其推特账号上发布有关于PS5的骗局广告。黑客在盗取珍妮·巴斯的账户后,用其账号发文称,作为全球知名球队的拥有者,她将为了慈善事业,把自己手中的三台PS5进行义卖。
VSole
网络安全专家