Aller au contenu


Photo

[PS5] La pAMDora's box évoque des failles majeures chez AMD et donc sur la PS5


  • Please log in to reply
13 replies to this topic

Posté Hier, 06:17

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14,003 Messages :
  • Sexe:Male
Notre ami sunriseur achleuhi nous informe que l’annonce de la prochaine conférence de tihmstar au Chaos Communication Congress 2025 (CCC) suscite une forte attention dans les milieux de la cybersécurité et du hacking console. Des travaux de recherche qui pourraient révéler des vulnérabilités structurelles profondes dans les processeurs AMD, avec des implications potentielles pour la PlayStation 5.
 
Intitulée de manière volontairement provocatrice « Ouvrir la boîte de pAMDora et déchaîner mille chemins sur le chemin du jeu des chansons personnalisées de Beat Saber », cette présentation trouve son origine dans un objectif en apparence anodin : permettre l’utilisation de musiques personnalisées dans Beat Saber sans recourir à du matériel alternatif. Une frustration qui a finalement conduit à une analyse approfondie des mécanismes de sécurité matériels et logiciels des consoles modernes.
 
Tihmstar n’est pas un inconnu dans ce domaine. Figure respectée de la scène du jailbreak iOS et contributeur historique aux recherches sur la PlayStation 3, il s’est forgé une réputation en explorant des approches qui vont bien au-delà des exploits logiciels classiques. Ses premières tentatives sur PS5 suivent une voie traditionnelle : failles du navigateur, du noyau et de l’hyperviseur. Mais ces pistes se heurtent rapidement à des défenses particulièrement robustes : hyperviseur à code exécutable uniquement, sandboxing avancé, appels système strictement limités et retrait de fonctions critiques du kernel pour des raisons de sécurité.
 
 
 
 
 
 
La recherche se concentre alors sur le processeur de sécurité de la plateforme AMD, composant central servant de racine de confiance au SoC utilisé par la PS5 et garant du démarrage sécurisé. Afin d’éviter tout risque sur une console commerciale, tihmstar s’appuie sur du matériel de développement proche de l’architecture PS5, notamment le kit AMD 4700S. S’ensuit une longue phase d’expérimentations reposant sur des techniques d’injection de fautes, rendues complexes par des protections matérielles spécifiques : condensateurs de stabilisation de tension, circuits d’alimentation renforcés et contre-mesures physiques destinées à résister à ce type d’attaque.
 
Ces efforts aboutissent à plusieurs découvertes majeures. Le chercheur affirme avoir identifié plusieurs points d’entrée logiciels précoces, mais surtout au moins six vulnérabilités matérielles irréparables, accompagnées de cinq exploits zero-day. La révélation la plus marquante concerne la capacité à exécuter du code au niveau de privilège EL3, le plus élevé possible, directement sur le cœur le plus sécurisé de la puce. Un tel accès offrirait, en théorie, un contrôle total du système, y compris la possibilité de contourner le démarrage sécurisé — jusqu’ici considéré comme un obstacle quasi infranchissable sur les consoles modernes.
 
Tihmstar tient toutefois à tempérer les attentes : sa conférence ne constitue ni un tutoriel de jailbreak, ni une annonce de solution clé en main. Ironiquement, l’objectif initial — jouer à Beat Saber avec des chansons personnalisées — n’a même pas été atteint. L’intérêt principal réside plutôt dans la présentation de techniques avancées d’attaque physique et dans l’analyse de failles structurelles susceptibles d’avoir des répercussions bien au-delà du cas de la PS5. Bien que des rumeurs évoquent des tentatives similaires sur d’autres plateformes, le chercheur insiste sur le caractère original et indépendant de son travail.
 
Le cadre du Chaos Communication Congress, l’un des événements hackers les plus prestigieux au monde, confère un poids supplémentaire à ces révélations. L’édition 2025 se tiendra du 27 au 30 décembre à Hambourg, et la conférence de tihmstar sera enregistrée puis diffusée publiquement après l’événement. Aucun prérequis officiel n’est exigé, mais une solide connaissance des architectures ARM, de la rétro-ingénierie et des techniques d’injection de fautes sera nécessaire pour appréhender pleinement le contenu.
 
Si les vulnérabilités décrites affectent également les modèles PS5 destinés au grand public, elles pourraient ouvrir la voie à des failles matérielles permanentes, comme l'intégration de puces par exemple. 
 
 
Tout est là : fahrplan.events.ccc.de
 
Merci achleuhi pour l'info
 
 
 
 

  • Retour en haut

Posté Hier, 09:02

#2
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 552 Messages :
  • Sexe:Male
  • Lieu:France
Merci pour la news !
  • Retour en haut

Posté Hier, 09:28

#3
I am Sylar !

I am Sylar !

    Sunriseur

  • Members
  • PipPip
  • 213 Messages :
.

Ce message a été modifié par I am Sylar ! - Hier, 09:29.

"The hunger, I can't control it, I don't want to."
"Ce désir, je ne peux le contrôler, je ne le veux pas"
  • Retour en haut

Posté Hier, 10:59

#4
Dehesseka

Dehesseka

    Sunriseur

  • Members
  • PipPip
  • 65 Messages :
5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.
  • Retour en haut

Posté Hier, 12:25

#5
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,440 Messages :
  • Sexe:Male

.


Pareil, je lis les news mais sans grand intérêt propre.
  • Retour en haut

Posté Hier, 13:11

#6
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 969 Messages :
  • Sexe:Male
  • Lieu:31
  • Passions:1975
C'est toujours là les failles les plus intéressantes. Matérielles impossibles à combler sans mise à jour matérielle, et exploitables soit par ajout de matériel, soit logiciel. Curieux de voir la suite de cette histoire.
  • Retour en haut

Posté Hier, 13:36

#7
Nolar

Nolar

    Sunriseur

  • Members
  • PipPip
  • 102 Messages :

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.


Je pense tu sous estime la portée de la faille, on parle d'une faille matériel , donc c'est le plus bas niveaux possible, on aura donc la même chose que pour la switch version 1 erista, un hack complet est très fort probable si la faille est aussi présente sur les processeurs de la ps5

Ce message a été modifié par Nolar - Hier, 14:21.

  • Retour en haut

Posté Hier, 16:04

#8
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,307 Messages :

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.


On arrivent pas a lancer des backups ?! ^^ j'ai du halluciner alors ....

"Si ça saigne ça peut crever"

  • Retour en haut

Posté Hier, 16:43

#9
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1,179 Messages :
  • Sexe:Male

.


Peux-tu stp éviter ce genre de commentaire la prochaine fois.

Merci de ta comprehension.
  • Retour en haut

Posté Hier, 16:49

#10
logic smoke

logic smoke

    Sunriseur

  • Members
  • PipPip
  • 12 Messages :
l'affaire qui arrive avec les faire de ps4 et ps5 , et des quil trouve une faille , ils le disent a sony et ils sont payer pour ca
, ces pour cela que maintenant , il a genre 4 façon de hack la ps5
et ces tout des hack non compléter et même si ca avance , ca bloque parce que sony a corrigé la faille que eux meme on signalé , je comprend quil a de l'argent a la clé , mais a causede ca ca fait toute des hack non complété , ou le hack ne peut pu ce développer plus et déjà en se moment sur ps5 qui ce hack on peut pas joué a tout les jeux , il a des jeux qui ce copie pas , et ca ca fait longtemps et ces même pas régler cette histoire la ,
  • Retour en haut

Posté Hier, 17:05

#11
Tichrome

Tichrome

    Sunriseur

  • Members
  • PipPip
  • 284 Messages :
C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille
  • Retour en haut

Posté Hier, 17:46

#12
vegitossb95

vegitossb95

    Superlative Сasual Dating - Genuine Damsels

  • Members
  • PipPipPip
  • 825 Messages :
  • Sexe:Male
  • Lieu:123114
  • Passions:115122

5 ans que la console est sortie et elle tient toujours le coup.
Même si les dev arrivent à faire mumuse, on n'arrive toujours pas à lancer des backups.
Donc s'il y a une faille, il ne faut pas s'attendre à grand chose.

tu arrive pas a lancer les backups moi perso j'ai ma ps5 pro en 9.20 jailbreaker avec 8 to de backups (enviropn 200 jeux) sans compter les hombrews et je m'éclate avec perso aprés si tu ne sais pas faire c'est pas pareil.
  • Retour en haut

Posté Hier, 19:09

#13
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 969 Messages :
  • Sexe:Male
  • Lieu:31
  • Passions:1975

C'est une affaire à prendre au sérieux...
La question est de savoir qui va osé créer un hack puissant avec cette faille

Les chinois lol
  • Retour en haut

Posté Hier, 19:09

#14
achleuhi

achleuhi

    Nouveau / peu actif

  • Members
  • Pip
  • 6 Messages :
Ca serait top une puce pour liberer le hack sur ps5. Ca me rappel les souvenirs sur ps1
  • Retour en haut




1 utilisateur(s) sur ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)