[PS5] L'exploit Netflix se rapproche d'un exploit complet
[PS5] Gezine a réussi, il accède aux Debug Settings avec Y2JBAMD déclare avoir était victime d'un pirate informatique suivis d'un vol de données , contacté par celui ci en décembre 2019 ce dernier serait en possession de codes source de plusieurs produit de la marque , cette fuite concernerait les GPU AMD Navi 10, Navi 21 et Arden qui est censé être le nom de code utilisé dans pour la Xbox Series X
Dans une interview accordée au site TorrentFreak le pirate informatique présumé a prétendu qu'ils divulguerait la totalité de son butin, s'il n'était pas en mesure de vendre ses informations.
Il n'est pas précisé cependant si les codes source sont entiers ou s'ils auront un impact sur la sécurité des futurs GPU d'AMD, qui se veut confiant en déclarant que les fichiers volés et divulgués n'aurait pas d'impact important sur la sécurité global des produits concernés bien que le pirate en question soit encore en possession de données privés a ce jour
AMD ayant très vite réagit en demandant le retrait des informations déjà exposé au publique auprès de GitHub, qui est lui mème propriété de Microsoft , malheureusement pour eux , internet "n'oubliant rien " les données on étaient largement diffusées et son donc toujours accessible en cherchent bien ...
Coup de pub déguisé pour vendre plus d'xbox serie X au lancement ou vrai problème de sécurité ? , l'avenir nous le dira mais si ce premier se confirme , le hack n'est pas encore prêt a se mettre au vert sur la prochaine génération
Alors que la majorité d'entre nous sont cloîtrés a domicile a compter les mouches volées et dans l'attente d'un kexploit 6.20 largement teasé par notre champion de la faille theflow une semaine auparavant , c'est un autre nom bien connus de la scène , notzecoxao, qui refait parler de lui en divulguant deux clés kernel et un utilitaire de décryptage soutenu également par 8 autre devs ,
RedEye32 , Zer0xFF ,PixelButts, AlAzif ,SocraticBliss ,idc ,Kakaroto ,LM
Ces clés étant utilisées lors de la sauvegarde du système et des données utilisateur par la console afin de crypter l'ensemble lors de l'exportation vers le périphérique usb , cette utilitaire très simple d'utilisation va donc décrypter l'ensemble de la sauvegarde effectuée et sur n'importe qu'elle firmware bien sûr.
Cependant à l'heure actuelle rien ne dit qu'elle pourrait servir a recrypter le contenu une fois modifié afin d'aboutir à un éventuel hack , tout comme la PS3 en son temps et son hack de backup injection , qui visait pour rappel à faire une sauvegarde système complète de la console puis de décrypter , injecter du contenu , et recrypter le tout avant restauration dans la console
MAJ du 27/03/2020 :
Ajout de la fonction cryptage , reste a voir ce qu’apportera maintenant la modification de sauvegarde système
Merci cedsaill pour l'info
Pour ceux voulant déjà essayé tout est détaillé dans le github de notzecoxao ci dessous :
https://twitter.com/notzecoxao
Sinon bref tuto :
- Sauvegarder les données ps4
- Telecharger l archive ,extrait et compile
- Copier l' archive.dat de ta sauvegarde ps4 dans le dossier Bar
- Executer Bar il va scanner et tout te copier (blob.bin ect) dans son dossier ...
et petit rappel afin d'effectuer une sauvegarde de votre console c'est par ici :