Le développeur CTurt a révélé un exploit non corrigé pour la PS4 et la PS5, son exploit utilise l'émulateur PS2 comme point d'entrée.
CTurt a dévoilé cet exploit a Sony il y a un an à Sony, les restrictions de divulgation sont caduques.
Cet exploit, qui se nomme mast1c0re, permet de faire tourner des jeux PS2 piratés sur PS4 et PS5, mais également les homebrews en natifs sur PS4 vu que nous disposons d'un exploit kernel.
Assez étrangement, l'exploit n'a pas été corrigé, les vulnérabilités sont donc toujours accessibles sur le firmware 6.00 de la PS5 et sur le firmware 10.00 de la PS4.
L'idée de base est toujours la même avec le hack, un point d'entrée, puis un accès aux privilèges, dans ce cas, l'exploit mast1c0re, en tirant parti du fait que la PS4 et la PS5 peuvent exécuter des jeux PS2 dans un émulateur intégré, et en utilisant les exploits PS2 existants, il est possible d'utiliser l'émulateur PS2 sur PS4 et PS5 comme point d'entrée.
Comment cela fonctionne, sur la base de jeux PS2 disponibles sur le PSN, ainsi l'exploit passe par un jeu PS2, tant que des jeux PS2 exploitables sont disponibles au téléchargement, il devrait être possible de tirer parti de cette vulnérabilité, un peu comme avec le VHBL de la PS Vita.
Le premier jeu exploitable est OKAGE : Shadow King, ce jeu a été annoncé comme menant à un exploit, et est toujours disponible sur le PSN au moment de la rédaction. Personne ne sait combien de temps il restera sur le PSN avant que Sony ne le sorte.
Il faut avoir en tête que :
- Techniquement, rien n'a encore été publié. Il y a une possibilité que cela ne conduise à rien d'utile pour l'utilisateur final
- Actuellement, ce qui est annoncé est un homebrew PS2, et peut-être un homebrew PS4 à terme si la communauté s'empare du sujet.
- Aucun jailbreak complet PS4, qui nécessiterait un exploit d'élévation de privilèges (kernel exploit). cela signifie notamment pas de piratage PS4, et encore moins sur PS5.
- CTurt affirme que l'exploit PS2 est fondamentalement impossible à corriger, le niveau suivant pourrait l'être. Il y a en fait des rumeurs selon lesquelles un firmware PS4 10.1 arrive bientôt, et cela pourrait être lié à ce que CTurt divulguera ensuite (la partie 2 de mast1c0re)
- Bien que CTurt mentionne la PS5 comme étant vulnérable, il semble qu'une grande partie de son travail se concentre sur la PS4. La compatibilité PS5 pourrait n'être que théorique à ce stade, en particulier pour les utilisateurs finaux.
- Créer la bonne sauvegarde PS2 pour votre console PS4 nécessite un moyen de crypter la sauvegarde pour votre ID PSN spécifique. Cela signifie que quelqu'un avec une PS4 déjà piratée, ou des moyens plus avancés, doit le faire pour vous ! Bien qu'il semble très probable que la communauté sera en mesure de fournir des outils, ce n'est pas aussi simple. Spécifiquement de CTurt: «Avec l'un de ces exploits, un fichier de sauvegarde PS4 contenant la carte mémoire PS2 fabriquée peut être crypté et signé pour n'importe quel PSN-ID par toute personne ayant une PS4 piratée sur n'importe quel firmware, puis importées sur la PS4/PS5 cible à l'aide de la fonction d'importation de sauvegarde USB via les Paramètres, rien que ça c'est pas simple non plus !
Bref, ne sautez pas sur le jeu, pour le moment il n'y a pas grand chose de concret mais cela est prometteur !
Le Writeup est là pour tout savoir : mast1c0re