Aller au contenu


Photo

[PS5] Flat_z dumpe le SP de la PS5


  • Veuillez vous connecter pour répondre
26 réponses à ce sujet

Posté 27 juillet 2023 - 18:35

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male
Le développeur Flat_z vient d'annoncer avoir réussi à dumper le Secure Processor (SP) de la PS5, ce qui confirme tout simplement qu'il dispose d'un exploit Hyperviseur.
 
 
 
 
 
Explications ! 
 
Flat_z affirme avoir eu accès au processeur sécurisé de la plate-forme (PSP) de la PS5, cela signifie qu'il a accès à la plupart des clés de décryptage sur la console. Le pirate a également confirmé qu'il avait un exploit Hypervisor et a ajouté que toute la chaîne avait été déclenchée via un logiciel (pas de piratage matériel) via un jeu PS4 basé sur disque, cela confirme une nouvelle fois que pour hacker les consoles, il faut éviter les modèles digitaux sans lecteur.
 
Par contre, et afin de se protéger de Sony, aucun détail n'a été donné que ce soit sur le firmware, et il n'a pour le moment pas l'intention de diffuser quoique ce soit. 
Flat_z revendique le piratage de l'hyperviseur PS5 par des moyens logiciels, et quand on connait sa renommée, nous ne pouvons que le croire, il dit simplement avoir réussi avec une toolchain déclenchée via un exploit sur un jeu PS4 sur disque. 
 
 
 
 
Il a dévoilé une capture confirmant qu'il a obtenir les accès ROM, et qu'il peut dumper les clés, clairement Flat_z a désormais accès à toutes les clés de décryptage PS5. Il a donc théoriquement l'accès au décryptage des fichier intégrés dans les firmwares, et des fichiers de jeu.
 
 
La suite ? 
 
Rien n'est sûr, Flat_z si ça se trouve ne publiera jamais rien, on le connait sur PS4 il avait attendu des années avant de proposer certains de ses outils. Nous pouvons penser qu'il a trouvé un exploit similaire à celui de Fail0verflow mais l'arrivée d'un hack probable pourrait venir d'ailleurs, nombreux sont ceux à penser que la possibilité de lancer des fpkg pourrait venir d'autres possibilités que de devoir passer par un exploit hyperviseur. 
 
 

  • Retour en haut

Posté 27 juillet 2023 - 18:53

#2
fidjo

fidjo

    Sunriseur

  • Members
  • PipPip
  • 91 messages
  • Sexe:Male
Bravo à lui, la boîte de pandore est ouverte.
Si un jour il divulgue le nom du jeu ps4, je crois que ce jeu, sera une pépite rare ...
  • Retour en haut

Posté 27 juillet 2023 - 19:21

#3
Chewbacca50

Chewbacca50

    Sunriseur avancé

  • Members
  • PipPipPip
  • 740 messages
ah oui ! Chapeau l'artiste... une PS5 hackée ça me brancherait bien...ça arrivera sûrement un jour, personnellement je ne suis pas pressé. Bravo à lui !
  • Retour en haut

Posté 27 juillet 2023 - 19:29

#4
Waikiki

Waikiki

    Sunriseur avancé

  • Modérateur
  • 983 messages
  • Sexe:Male
C'est une excellente nouvelle pour la suite ! Ça laisse présager plein de bonnes choses pour la suite. On sait maintenant que quelqu'un a réussi à enfoncer les portes. Que va faire Sony ? Wait and see
  • Retour en haut

Posté 27 juillet 2023 - 19:37

#5
maitrecapello

maitrecapello

    Sunriseur

  • Members
  • PipPip
  • 23 messages
  • Sexe:Male
  • Lieu:dtc
  • Passions:dtc

C'est une excellente nouvelle pour la suite ! Ça laisse présager plein de bonnes choses pour la suite. On sait maintenant que quelqu'un a réussi à enfoncer les portes. Que va faire Sony ? Wait and see


Tant qu'il ne révèle pas l'exploit, SONY ne va pas faire grand chose
  • Retour en haut

Posté 28 juillet 2023 - 00:42

#6
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 891 messages
  • Sexe:Male
  • Lieu:31
  • Passions:1975
Flat_z encore et toujours. fort fort. mais peu de diffusion car risqué, alors bon. on verra. mais strong man.

Modifié par Pitchounet, 28 juillet 2023 - 00:43.

  • Retour en haut

Posté 28 juillet 2023 - 00:57

#7
Omnivers

Omnivers

    Sunriseur

  • Members
  • PipPip
  • 53 messages
Le mec à la PS5 cracké mdr
La chance.
  • Retour en haut

Posté 28 juillet 2023 - 05:40

#8
leboss974

leboss974

    Sunriseur

  • Members
  • PipPip
  • 234 messages
  • Sexe:Male
en même temps sa sert a rien si il veut pas partager apres c'est son choix ..
  • Retour en haut

Posté 28 juillet 2023 - 07:26

#9
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 530 messages
  • Sexe:Male
https://twitter.com/...746172584353792

Q) What is FFFF0000
A) It is the entrypoint of AMD PSP Bootrom

il est probable que les bugs aient déjà été corrigés, car ce ne sont que des bugs logiciels. cependant, s'il devait y avoir une fuite de clés et/ou d'outils qui géreraient le décryptage et l'extraction de la mise à jour ps5, les dommages seraient irréparables pour que Sony fasse quoi que ce soit.
  • Retour en haut

Posté 28 juillet 2023 - 07:48

#10
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 802 messages
  • Sexe:Male

en même temps sa sert a rien si il veut pas partager apres c'est son choix ..

Il ne publiera pas le hack en lui même, mais il a bien dit qu il va mettre en place des outils afin de créer et installer des fpkg comme sur ps4...
Ceux ayant accès au début setting soyez patient et ne mettez pas à jour...


https://twitter.com/...746172584353792

Q) What is FFFF0000
A) It is the entrypoint of AMD PSP Bootrom

il est probable que les bugs aient déjà été corrigés, car ce ne sont que des bugs logiciels. cependant, s'il devait y avoir une fuite de clés et/ou d'outils qui géreraient le décryptage et l'extraction de la mise à jour ps5, les dommages seraient irréparables pour que Sony fasse quoi que ce soit.

De ce que j ai lu sur twitter, cela serait une faille sur certaine révision de console (donc materiel) et pas de limitation de firmware "juste" avoir accès au debug setting...
  • Retour en haut

Posté 28 juillet 2023 - 07:55

#11
kanna

kanna

    Sunriseur

  • Members
  • PipPip
  • 101 messages
  • Sexe:Male

en même temps sa sert a rien si il veut pas partager apres c'est son choix ..


Ca ne sert pas à rien.

Ca permet de prouver que c'est possible, c'est un challenge avant tout. Il partagera quand même ces découvertes en détails ou outils , mais pas au grand publique ^^'
  • Retour en haut

Posté 28 juillet 2023 - 08:05

#12
overload

overload

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 905 messages

en même temps sa sert a rien si il veut pas partager apres c'est son choix ..

Il ne publiera pas le hack en lui même, mais il a bien dit qu il va mettre en place des outils afin de créer et installer des fpkg comme sur ps4...Ceux ayant accès au début setting soyez patient et ne mettez pas à jour...

https://twitter.com/...746172584353792 Q) What is FFFF0000A) It is the entrypoint of AMD PSP Bootromil est probable que les bugs aient déjà été corrigés, car ce ne sont que des bugs logiciels. cependant, s'il devait y avoir une fuite de clés et/ou d'outils qui géreraient le décryptage et l'extraction de la mise à jour ps5, les dommages seraient irréparables pour que Sony fasse quoi que ce soit.

De ce que j ai lu sur twitter, cela serait une faille sur certaine révision de console (donc materiel) et pas de limitation de firmware "juste" avoir accès au debug setting...

on connait les révisions impactées stp ?

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 28 juillet 2023 - 09:50

#13
LOUSTIK

LOUSTIK

    Sunriseur avancé

  • Members
  • PipPipPip
  • 524 messages
  • Sexe:Male

en même temps sa sert a rien si il veut pas partager apres c'est son choix ..

Il ne publiera pas le hack en lui même, mais il a bien dit qu il va mettre en place des outils afin de créer et installer des fpkg comme sur ps4...Ceux ayant accès au début setting soyez patient et ne mettez pas à jour...

https://twitter.com/...746172584353792 Q) What is FFFF0000A) It is the entrypoint of AMD PSP Bootromil est probable que les bugs aient déjà été corrigés, car ce ne sont que des bugs logiciels. cependant, s'il devait y avoir une fuite de clés et/ou d'outils qui géreraient le décryptage et l'extraction de la mise à jour ps5, les dommages seraient irréparables pour que Sony fasse quoi que ce soit.

De ce que j ai lu sur twitter, cela serait une faille sur certaine révision de console (donc materiel) et pas de limitation de firmware "juste" avoir accès au debug setting...

Oula ça serait vraiment génial si pas de limitation de firm...
  • Retour en haut

Posté 28 juillet 2023 - 12:01

#14
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3 586 messages
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
Il n'a aucun intérêt à divulguer la faille, tant que Sony ne l'a patch pas.
Ça fera d'autant plus de consoles elligible une fois dévoilé.
Si il dévoile la faille, Sony va la marcher direct.
Donc attendons :)

ôô

  • Retour en haut

Posté 28 juillet 2023 - 12:09

#15
darkstorm

darkstorm

    Sunriseur avancé

  • Members
  • PipPipPip
  • 701 messages
  • Sexe:Male

Il n'a aucun intérêt à divulguer la faille, tant que Sony ne l'a patch pas.
Ça fera d'autant plus de consoles elligible une fois dévoilé.
Si il dévoile la faille, Sony va la marcher direct.
Donc attendons :)

dans notre intérêt il devrait plutôt diffuser la faille au bug bounty playstation, afin de ne pas se retrouver dans le cas de la PS4 où un mec (cybik) a un exploit privé et le garde pour lui, du coup on est dépendant de ce mec. Alors que si l'exploit passe par le bug bounty, certes on n'aura pas l'exploit tout suite mais à un moment il sera diffusé après la période de disclosure et tout le monde aura accès a l'exploit


  • Retour en haut

Posté 28 juillet 2023 - 12:12

#16
darkstorm

darkstorm

    Sunriseur avancé

  • Members
  • PipPipPip
  • 701 messages
  • Sexe:Male

Oula ça serait vraiment génial si pas de limitation de firm...

 

il y a forcément une limitation dans le FW : il faut un point d'entrée pour pouvoir uploader la save sur la console, donc soit un exploit webkit, soit un exploit bdj voir p-e encore l'exploit mast1c0re


  • Retour en haut

Posté 28 juillet 2023 - 12:50

#17
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 653 messages
  • Sexe:Female

Il n'a aucun intérêt à divulguer la faille, tant que Sony ne l'a patch pas.
Ça fera d'autant plus de consoles elligible une fois dévoilé.
Si il dévoile la faille, Sony va la marcher direct.
Donc attendons :)

dans notre intérêt il devrait plutôt diffuser la faille au bug bounty playstation, afin de ne pas se retrouver dans le cas de la PS4 où un mec (cybik) a un exploit privé et le garde pour lui, du coup on est dépendant de ce mec. Alors que si l'exploit passe par le bug bounty, certes on n'aura pas l'exploit tout suite mais à un moment il sera diffusé après la période de disclosure et tout le monde aura accès a l'exploit


Au moins la faille ce fait pas patcher, c'est même le gros avantage de rien publié pour le moment...
  • Retour en haut

Posté 28 juillet 2023 - 13:11

#18
Waikiki

Waikiki

    Sunriseur avancé

  • Modérateur
  • 983 messages
  • Sexe:Male
Perso je pense qu'il faut profiter de sa console les premières années et quand la console est sur la fin arrêter les MAJ officielles pour ensuite profiter de ce qu'une console "hackée" peut offrir (dumper et stocker ses jeux sur DD sans avoir de CD à sortir, émulateurs, homebrews, Linux, mods etc...).
Pourquoi sur la fin de la console ? Tout simplement car devoir se priver (hormis backport si cela est possible) des jeux récents uniquement pour lancer des émulateurs homebrews, Linux etc... n'a aucun sens.
  • Retour en haut

Posté 28 juillet 2023 - 13:39

#19
joshua57

joshua57

    Sunriseur

  • Members
  • PipPip
  • 40 messages
Attendons de de voir si il y a bien une évolution dans les prochains jours pas que sa sort pas avant 2024
  • Retour en haut

Posté 28 juillet 2023 - 13:45

#20
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 421 messages
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....

Perso je pense qu'il faut profiter de sa console les premières années et quand la console est sur la fin arrêter les MAJ officielles pour ensuite profiter de ce qu'une console "hackée" peut offrir (dumper et stocker ses jeux sur DD sans avoir de CD à sortir, émulateurs, homebrews, Linux, mods etc...).
Pourquoi sur la fin de la console ? Tout simplement car devoir se priver (hormis backport si cela est possible) des jeux récents uniquement pour lancer des émulateurs homebrews, Linux etc... n'a aucun sens.


Tout à fait d’accord avec toi

Modifié par thundertiger, 28 juillet 2023 - 13:46.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)