索尼PS5遭破解,黑客利用内核漏洞获取根密钥

VSole2021-11-16 16:52:13

有黑客组织在推特上发文称,通过利用两个未披露的内核漏洞,他们已获取了所有的PS5根密钥(root keys)。主机的这种内核漏洞使得黑客能够安装盗版游戏、运行模拟器,在游戏圈中属于价值很高的漏洞。

这个组织名为FailOverflow,有人也许不是第一次听到这个名字,他们在此之前还有其他出名的事迹,如于2010年第一个绕过PS3的安全措施、2015年破解PS4、2018年破解Switch。

该组织声称已经获取了索尼PS5的所有根密钥,包括每个控制台根密钥。

获取根密钥通常是破解主机的关键一步,后续还要在此基础上进行逆向工程、解密文件。也许再过不久,市面上就会冒出不少越狱版PS5。

无独有偶,此前一天,谷歌安全工程师Andy Nguyen在推特上宣布发现了PS5的另一个漏洞。他在推文中表示可利用该漏洞访问PS5的“Debug Settings”(调试设置)菜单,该菜单本来仅在PS测试设备上可用。该推文同样吸引了不少人关注,不过Andy Nguyen表示不会公开披露该漏洞。

对于黑客破解PS5这事,有网友吐槽道破解得太快了,PS5的独占游戏都还没几个,PS5性价比太低,现在破解了也没什么用,反而给了索尼修复漏洞、做出应对的时间。

ps5索尼
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,有黑客组织发推称他们已获取索尼PS5的所有根密钥,完成主机越狱关键一步。
德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。 众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连接所需的双边通信的一部分。在日常生活中,智能手机会一直搜索可用的WiFi网络并自动连接那些可连接的信号。
在 6 月 11 日举办的 Hardwear.io 安全会议上,安全工程师 Andy Nguyen 披露了一个 PS4|5 的安全漏洞。该漏洞允许通过使用光盘在 PS4 和 PS5 系统上执行任意代码,这也会给黑客可乘之机。
基本工作到位后,CTurt逐步演示了一系列复杂的缓冲区及堆栈溢出、存储器泄漏以及用来控制PS2模拟器的内存漏洞利用工具。虽然任天堂从任天堂eShop删除了可被利用的3DS游戏,试图尽量减小公开黑客活动造成的破坏,但CTurt特别指出,索尼尚未从PSN删除可被利用的PS2游戏。CTurt还特别指出:“PlayStation在报道一年后对我作出的官方回应是,他们决定不尝试修补这条攻击链。”
不过GTA6的源代码“目前暂时不会公开售卖”。而ANCAP的官方人员对媒体表示,他们已经知道这件事情,并对此展开调查。目前特斯拉官方尚未对可疑代码做出解释。
FailOverFlow黑客组织成功利用了两个PS5未被披露的内核漏洞,窃取根密钥。
据Kotaku报道,近日,NBA洛杉矶湖人队老板珍妮·巴斯的推特账户被黑客盗取,并在其推特账号上发布有关于PS5的骗局广告。黑客在盗取珍妮·巴斯的账户后,用其账号发文称,作为全球知名球队的拥有者,她将为了慈善事业,把自己手中的三台PS5进行义卖。
零售机器人正在帮助黄牛抢购PS5和Xbox Series X的库存,并收取高额加价。对于全球游戏玩家来说,这是重要的一周,即将发布的Xbox Series X和PlayStation PS5决斗游戏。在周二发布之日,零售商很快就将Xbox库存清除了。Best Buy迅速将其售罄,售价为美元。不过,在eBay上有很多可用的产品,其价格标签是该价格的两倍多,有的标价超过1000美元。但是 Nate 对他做错任何事的建议感到不满。
北京时间8月3日,湖人老板珍妮-巴斯推特被盗,她通过媒体发布消息,要球迷千万别上当。黑客取得控制权后,竟然在上面卖起了PS5。巴斯算是后知后觉的,今天才发布消息:“湖人球迷们,我的推特帐号被盗了,请不要相信上面发布的消息,更不要寄钱出去。这些是不合法的。等我恢复帐号控制权后,湖人官方会发布消息的。
应急响应的基本流程
2022-01-01 08:34:07
注意在整个过程中不要被客户或现场的运维人员误导。操作前需先征得客户许可。
VSole
网络安全专家