کشف آسیب پذیری جدید ps4 از طریق hdmi cec توسط گروه failoverflow
روز گذشته گروه failoverflow از حفره جدیدی بر روی تمامی سخت افزار ها و نرم افزار های کنسول ps4 رونمایی کرد.این حفره امنیتی از طریق تکنولوژی hdmi cec قابل دست یابی است.(hdmi از مکانیزمی به نام cec پشتیبانی میکند که امکان کنترل وسایل الکترونیکی را از طریق این پورت فراهم میکند.از طریق این درگاه میتوان به دستگاه مورد نظر فرمان داد)
با استفاده از این حفره میتوان کنترل eap را بدست گرفت و برای کرنل eap یک کاستم کرنل نوشت.(eap:قسمتی از تراشه aeolia میباشد که وظیفه پردازش عملیات کارها در زمانی که کنسول در حالت rest mode می باشد را به عهده دارد)
طبق سوالات سایت ما از دولوپرها احتمالا این آسیب پذیری باعث ساخت کاستم فریمویر برای ps4 نمی شود. ولی قدم درستی برای پیش بردن هدف های دیگر و کشف آسیب پذیریهای بیشتر برای کنسول ps4 است.
NovinSpot
نظر specter درباره حفره منتشر شده توسط failoverflow :
بعیده که از این طریق بشه کدهای اجرایی روی پردازنده x86 کنسول ps4 رو بدست آورد.(به بیان ساده تر این روش برای جیلبریک سیستم عامل ps4 مناسب نیست)
NovinSpot
نظر دولوپر zer0xff درباره حفره جدید:
حداقل شما خیلی باهوش تر از افراد سایت reddit هستید...اکسپلویت hdmi cec یک سرریز پشته است...( نوعی سرریز حافظه است که برای بهره برداری استفاده میشود) که پچ خواهد شد و سخت افزاری نیست.
کاربر thibobi:مردم زیادی هایپ شدن، فکر کردن یه چیزی مثل هک نینتندو هستش.
بروزرسانی:
دولوپر zer0xff :این هک سخت افزاری نیست.... و اون سیم هایی که میبینید وصل شدن به قسمت cec فقط اطلاعاتو از اون قسمت منتقل میکنن.
NovinSpot
️توییت جدید theflow(دولوپر ps vita) خبر از کشف 9 آسیب پذیری در دیوایسی نامشخص را داده است.
هکر the flow:
در حال حاضر 9 آسیب پذیری وجود داره. دو زنجیره مختلف اکسپلویت با کد اجرایی به اتمام رسید.
کاربر bel3tar: امیدوارم حداقل یکی از این آسیب پذیریها در بوت اجرا بشه.
هکر theflow: کی گفته این برای کنسول ویتاس رفیق؟!
NovinSpot
نظر دولوپر crazyvoid به سوال یکی از کاربران درباره جیلبریک ps4:
کاربرrazor: آیا جیلبریک بعدی ps4 سخت افزاری خواهد بود؟!
دولوپر crazy void: برای مدت خیلی طولانی جیلبریک بعدی وجود نخواهد داشت.من شخصا بسیاری از افرادی که صحنه ps4 رو میگردونن میشناسم، هیچکدوم از اونا روی فریمویر بالای 5.05 کار نمیکنن.من شخصا انتظار ندارم که جیلبریک بعدی، بعد 1 سال یا پس از عرضه شدن ps5 بیرون بیاد.ولی اگه شما یه پاسخ صادقانه برای سوالت میخوایی نظر شخصیه من اینه شک دارم که جیلبریک بعدی سخت افزاری باشه، چون هنوز مقدار زیادی از سطوح حمله نرم افزاری برای ps4 باقی مونده.
NovinSpot
پاسخ crazyvoid به کاربرد حفره hdmi cec توسط گروه f0f :
تنها کار مفیدی که با این حفره میشه انجام داد دامپ کلید های هارده.این روش به شما اجازه نمیده که فریمویرهای بالاترو جیلبریک کنید.
NovinSpot
فایلهای پکیج red dead 2 و spider man چه بود؟!
چند وقت پیش هکر flatz و alazif یک عکس از دو فایلpkgاز spider man و rdr2 در توییتر خود به انتشار گذاشتند(نسخه مورد نیاز برای نصب این بازیها 5.55 و 6.00 می باشد) که برخی کاربران توییتر اعتقاد داشتند این پکیج ها دامپ شده و این احتمال را میدادند که فریمیور 6.00 جیلبریک شده است.
و اما جوابیه دولوپر Zt در این خصوص:
ال ازیف فقط پکیج هارو نصب میکنه ولی نمیتونه اونارو اجرا کنه.نصب کردن راحته، چند ماه قبل من بازی های(black ops و ww2) رو روی فریمویر 1.76 نصب کردم.اما فایل بوت اونارو منیج نکردم چون حتی اگه لایسنس و چک فریمیور بازی رو غیر فعال کنید، کنسول هنوز فاقد کلیدهای رمزگشایی پکیجه.
اون pkgهای اصلی بوده نه fpkg.
NovinSpot
دولوپر Lm ابزار تست و تغییر buzzer(صدای بوق روشن و خاموش شدن کنسول ps4) را در هومبریو خود اضافه کرد. او همچنین اضافه شدن کنترل سرعت فن کنسول را به عنوان قابلیت بعدی اربیس من اعلام کرد.
NovinSpot
بررسی مدل جدید کنسول ps4 pro(مدل 72xx) توسط گروه failoverflow
این مدل از همان southbridge و چیپ syscon با علامت جدید تر اما با میکروکنترلر Rl78- (میکروکنترلر مدلهای قبلی ps4)بهره میبرد.بنابراین آسیب پذیری Aux یا به اختصار بدست گرفتن ipl و امکان دانگرید کنسول همچنان پابرجاست.
آسیب پذیری Aux طبق آخرین اطلاعات بدست آمده باعث جیلبریک کنسول نمیشود و مربوط به استخراج کلیدهای IPL می شود.(قسمتی از کنسول که وظیفه پردازش در هنگام rest mode را بر عهده دارد)
امکان دانگرید فقط برای کنسول هایی که جیلبریک شده هستند مقدور می باشد.(انتشار دانگرید زمان مشخصی ندارد
NovinSpot