Le développeur XYZ explique l'exploit HENkaku

1257 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
PS Vita Psp
Le développeur XYZ explique l'exploit HENkaku
Le développeur XYZ, qui pour rappel est un membre de l'équipe Molécule, vient de publier un article détaillant le fonctionnement du noyau de l'exploit utilisé par HENkaku. Cela donne suite à la publication du code source d'HENkaku par YiFan Lu, ce n'est pas non plus surprenant, les membres de la Team Molecule préfèrent contrôler la diffusion plutôt que de laisser St4rk, H ou hexkyz tenter un retro engineering.
 
 
 
 
 
HENkaku est basé sur une vulnérabilité sur SceNetIoctl, l'idée générale est que deux threads pointent vers les mêmes données, et l'un des threads est libéré pour écrire des données, alors que l'autre thread est en attente. Au moment où le second thread accède aux données, il pointe alors vers des données arbitraires (code "malveillant").
 
XYZ ne parle pas de FreeBSD, il informe que les tampons de l'allocation dans la mémoire ne sont pas placés de la même manière, donc pour le moment il est complexe de faire le même exploit sur PS4.
 
 
Tout est expliqué ici : XYZ Exploit HENkaku
 
Mercredi 31 Août 2016, 07:25 par tralala
Source : blog.xyz.is/
31 août 2016, 07:29
Approuver ce commentaire (+1)
sympa, même si pour nous utilisateur final il ,n'est pas nécessaire de comprendre le fonctionnement c’est toujours intéressant a savoir!
Répondre à ce commentaire
31 août 2016, 07:35
Approuver ce commentaire (+1)
+2
"XYZ ne parle pas de FreeBSD, il informe que les tampons de l'allocation dans la mémoire ne sont pas placés de la même manière, donc pour le moment il est complexe de faire le même exploit sur PS4."

Complexe mais pas impossible...
L année derniére c etait la Wii u qui tombait, cette année la PS Vita, l année prochaine la PS4 ^^
Répondre à ce commentaire
31 août 2016, 07:38
Approuver ce commentaire (+1)
+2
elle a quand même tenu longtemps la vita. ça prouve que sony a progressé niveaux sécurité.
Répondre à ce commentaire
31 août 2016, 08:14
Approuver ce commentaire (+1)
et comme la faille est comblée merci à eux pour l'explication
Répondre à ce commentaire
31 août 2016, 08:21
Approuver ce commentaire (+1)
mais en regardant ça ça veut dire que henkaku serait adaptable à chaque firmware inférieur à 3.60 oú ces failles sont re-créables...aucun intérêt mais faisable...
Répondre à ce commentaire
31 août 2016, 10:27
Approuver ce commentaire (+1)

elle a quand même tenu longtemps la vita. ça prouve que sony a progressé niveaux sécurité.


Je confirme... ils ont appris de leurs erreurs... grâce à nous !
Répondre à ce commentaire
31 août 2016, 10:51
Approuver ce commentaire (+1)
juste une question je croix que henkaku à été essayé sur ps4 fw 3.5 ne peuvent-ils pas l'installer sur fw 1.76 et profiter de l'exploit kernel?
Répondre à ce commentaire
31 août 2016, 11:00
Approuver ce commentaire (+1)
"les membres de la Team Molecule préfèrent contrôler la diffusion plutôt que de laisser St4rk, H ou hexkyz tenter un retro engineering."

Et... non toujours pas ! Il l'expliquait dans son ancien article : xyz et Yifanlu donne un petit coup de pouce là justement...
Répondre à ce commentaire
31 août 2016, 13:33
Approuver ce commentaire (+1)

"les membres de la Team Molecule préfèrent contrôler la diffusion plutôt que de laisser St4rk, H ou hexkyz tenter un retro engineering."

Et... non toujours pas ! Il l'expliquait dans son ancien article : xyz et Yifanlu donne un petit coup de pouce là justement...


Ben oui tralala... ma parole tu traduis vraiment mal ou alors tu comprends pas le sens...
Répondre à ce commentaire
31 août 2016, 16:23
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
31 août 2016, 22:00
Approuver ce commentaire (+1)
CelesteBlue au lieu de critiquer les autres tu n'a qu'à les faire toi même les traductions depuis que je voit tes poste tu ne fait que critiquer les postes de tralala et des autres personne nul n'est parfait alors descend de ton piédestal tu n'impressionne personne ici
Répondre à ce commentaire
01 septembre 2016, 03:08
Approuver ce commentaire (+1)
Ok c'est intéressant !!! Si un exploit pareil était possible sur ps4................hum hum
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer