[PS5] Une faille SMAP probable sur PS5

460 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Une faille SMAP probable sur PS5
Le site Hackerone vient de révéler que le chercheur en sécurité m00nbsd à dévoiler au programme bounty de Sony ce qui serait l'une des premières failles sur la PlayStation 5. En tout cas, m00nbsd qui est spécialisé dans la découverte de vulnérabilités BSD, vient d'être récompensé dans la catégorie PS5, pour avoir dévoilé une faille qui permet de contourner le SMAP ( Supervisor Mode Access Prevention ).
 
Contourner le SMAP ne permet pas d'obtenir un exploit qu'il soit kernel ou webkit, mais cela va supprimer pas mal de recherches et éviter de nombreuses sécurités liées au système d'exploitation. 
 
 
 
 
Comme l'explique m00nbsd, SMAP est une fonction liée à la sécurité sur les processeurs x86, qui interdit à ring0 de lire / écrire sur les pages ring3, ce qui rend plus difficile la découverte de vulnérabilités. Il rajoute que dans FreeBSD 12 il existe une faille qui permet de contourner SMAP par l'userland. Il y a une très forte probabilité que cela affecte la PS5, même s'il n'a pas pu tester. 
 
Quand SMAP est activé, un bug existe si la page est marquée comme "user page", dans le kernel FreeBSD, quelques fonctions copient des données vers l'userland et il est possible de profiter de ces fonctions avec un retour sans kernel panic. Plus de détails techniques ici : Hackerone.com.
 
Comme nous pouvons le voir, cette faille CVE-2021-29628 a été rapportée le 01 Décembre 2020, il y a fort à parier que Sony a rapidement corrigé le bug, il a d'ailleurs était récompensé pour sa découverte à hauteur de 3000 $. 
 
 
 
Vendredi 28 Mai 2021, 13:40 par tralala
Source : hackerone.com
28 mai 2021, 13:49
Approuver ce commentaire (+1)
Très intéressant tout ça... à ajouter dans mon livre.
Merci.
Répondre à ce commentaire
28 mai 2021, 14:02
Approuver ce commentaire (+1)
+7
Pfff ça deviens chiant le gaspillage de failles a force .... Le monde du hack décline une fois de plus je trouve , on donne des failles d'une console dont " peu " ( en comparaison ce que ça devrait être en temps normal ) de gens peuvent se procurer ( a un prix normal surtout ) qui plus est qui est encore jeune , bref c'est bien .....
Répondre à ce commentaire
28 mai 2021, 15:04
Approuver ce commentaire (+1)
+2
Exact @overload

Il faut attendre que la console ce vends bien, avant de lancé des, découvertes de failles.
Répondre à ce commentaire
28 mai 2021, 15:12
Approuver ce commentaire (+1)
+1
c'est clair, mais ces failles sont dévoilées bien avant qu'elles soient officiellement mise à jour au grand public, 6 mois tout pile.
Répondre à ce commentaire
28 mai 2021, 15:39
Approuver ce commentaire (+1)
Merci pour la news
Répondre à ce commentaire
28 mai 2021, 16:43
Approuver ce commentaire (+1)
+2

Pfff ça deviens chiant le gaspillage de failles a force .... Le monde du hack décline une fois de plus je trouve , on donne des failles d'une console dont " peu " ( en comparaison ce que ça devrait être en temps normal ) de gens peuvent se procurer ( a un prix normal surtout ) qui plus est qui est encore jeune , bref c'est bien .....


Ils s'en foutent en fait, l'epoque ou les hackeurs hackaient les consoles tel des rebelles contre le système dictatorial de sony sur ses consoles est révolue, maintenant les bounty c'est la norme, c'est le cas chez sony, mais aussi dans la scène IOS, On cherche plus a exploiter pour faire plaisir aux gens
Répondre à ce commentaire
28 mai 2021, 17:17
Approuver ce commentaire (+1)
+7

Pfff ça deviens chiant le gaspillage de failles a force .... Le monde du hack décline une fois de plus je trouve , on donne des failles d'une console dont " peu " ( en comparaison ce que ça devrait être en temps normal ) de gens peuvent se procurer ( a un prix normal surtout ) qui plus est qui est encore jeune , bref c'est bien .....


Ils s'en foutent en fait, l'epoque ou les hackeurs hackaient les consoles tel des rebelles contre le système dictatorial de sony sur ses consoles est révolue, maintenant les bounty c'est la norme, c'est le cas chez sony, mais aussi dans la scène IOS, On cherche plus a exploiter pour faire plaisir aux gens


En même temps vue l'ingratitude de certains, j'peux comprendre que certains choisissent l'argent.
Répondre à ce commentaire
28 mai 2021, 17:19
Approuver ce commentaire (+1)
+1
Et c'est parti !!!
Répondre à ce commentaire
28 mai 2021, 18:09
Approuver ce commentaire (+1)
Je suis sûr que si toute la scène mise dans une cagnotte, on aurait un hack très rapidement
Répondre à ce commentaire
28 mai 2021, 18:10
Approuver ce commentaire (+1)
+9

Pfff ça deviens chiant le gaspillage de failles a force .... Le monde du hack décline une fois de plus je trouve , on donne des failles d'une console dont " peu " ( en comparaison ce que ça devrait être en temps normal ) de gens peuvent se procurer ( a un prix normal surtout ) qui plus est qui est encore jeune , bref c'est bien .....


Ils s'en foutent en fait, l'epoque ou les hackeurs hackaient les consoles tel des rebelles contre le système dictatorial de sony sur ses consoles est révolue, maintenant les bounty c'est la norme, c'est le cas chez sony, mais aussi dans la scène IOS, On cherche plus a exploiter pour faire plaisir aux gens


En même temps vue l'ingratitude de certains, j'peux comprendre que certains choisissent l'argent.


t'as raison et j'aurai fait la meme chose a leur place,des qu'un hacker demande des dons tout le monde lui craché dessus,il n y qu'a voir EMPRESS celle qui crack les jeux PC avec DRM Denuvo,elle leur a demandé de l'aide via des dons BTC pour financer la R&D contr les nouvelles protections DENUVO a la CON qui t'oblige a rester en ligne meme pour un jeu solo et qui affecte les performances des jeux,j'étais choqué par la réaction des gens,payé des skins et des jeux plein pot buggué ça leur gênait pas mais financer une talentueuse personne qui protège le monde de jeu vidéo contre le DRM Online & jeu en Kit ça non le bashing qu'elle a reçu,les communautés des jeux vidéos deviennent de plus en plus toxique.
Répondre à ce commentaire
28 mai 2021, 21:37
Approuver ce commentaire (+1)
+2
Avis Perso Empress, je suis pas fan du tout d'elle.
Que Codex, Chronos, Flt, Skidrow , Darksiders, CPY (auparavant) etc etc demandent des dons (et ils le méritent largement) je suis pour, mais Empress j'y suis allergique (déjà le bordel qu'elle a foutu en soulant sur les repacks soit disant que ces personnes prennent tous le taf.....très sérieusement, on sait très bien que c'est les hackeurs qui font le hack, on sait faire la différence....pas la peine de foutre une zizanie).
Répondre à ce commentaire
Utilisateur en ligne
29 mai 2021, 08:53
Approuver ce commentaire (+1)

Je suis sûr que si toute la scène mise dans une cagnotte, on aurait un hack très rapidement

Bien sûr, mais comme les adeptes du hack et du piratage, pour beaucoup d'entre eux voudraient tout gratuits, ils n'ont au final plus rien.
La recherche, l'investissement matériel, le développement, et la production quand c'est nécessaire, sans compter ce dont ont besoin les gens qui bossent pour vivre et faire vivre leur famille, ont des coûts énormes.

Pire, beaucoup se permettent de cracher dans la soupe, et nourrir des batailles d'égo, sans même jamais avoir donné un sous sans y avoir été contraint par la vente pour accéder à quelque chose.

Qu'un collectif monte un Patreon pour financer un bounty buggy de la scène, et peut-être que là, il y aura des failles publiques, si les gens donnent plus que Sony & cie. Mais j'en doute.

Répondre à ce commentaire
29 mai 2021, 10:49
Approuver ce commentaire (+1)

Je suis sûr que si toute la scène mise dans une cagnotte, on aurait un hack très rapidement

Bien sûr, mais comme les adeptes du hack et du piratage, pour beaucoup d'entre eux voudraient tout gratuits, ils n'ont au final plus rien.
La recherche, l'investissement matériel, le développement, et la production quand c'est nécessaire, sans compter ce dont ont besoin les gens qui bossent pour vivre et faire vivre leur famille, ont des coûts énormes.
Pire, beaucoup se permettent de cracher dans la soupe, et nourrir des batailles d'égo, sans même jamais avoir donné un sous sans y avoir été contraint par la vente pour accéder à quelque chose.
Qu'un collectif monte un Patreon pour financer un bounty buggy de la scène, et peut-être que là, il y aura des failles publiques, si les gens donnent plus que Sony & cie. Mais j'en doute.

impossible mdr, Il n'y a eu qu'un seul evenement qui a reussi a ammasser enormement d'argent et c'était le PSP genesis, 4750$
Quand a l'époque tout le monde était interessé par le hack pour le plaisir de hacker et de developper. Impossible de rivaliser avec les sommes des bounty
Répondre à ce commentaire
29 mai 2021, 11:09
Approuver ce commentaire (+1)
A mon avis hacker une console est tellement complexe et demande beaucoup de boulots que beaucoup ne le font pas juste gratuitement.

Suffit de voir la PS4 la difficulté à trouver des failles.
Répondre à ce commentaire
29 mai 2021, 11:10
Approuver ce commentaire (+1)
+1

A mon avis hacker une console est tellement complexe et demande beaucoup de boulots que beaucoup ne le font pas juste gratuitement.

Suffit de voir la PS4 la difficulté à trouver des failles.

La PS4 est pas forcement un bon exemple, il y'a d'autre raison a cela que la complexité a la hacker. Les hackeurs la hackent facilement mais ne veulent pas lacher les exploits pour des raison lié a la toxicité de la commu
Répondre à ce commentaire
29 mai 2021, 12:35
Approuver ce commentaire (+1)

A mon avis hacker une console est tellement complexe et demande beaucoup de boulots que beaucoup ne le font pas juste gratuitement.

Suffit de voir la PS4 la difficulté à trouver des failles.

La PS4 est pas forcement un bon exemple, il y'a d'autre raison a cela que la complexité a la hacker. Les hackeurs la hackent facilement mais ne veulent pas lacher les exploits pour des raison lié a la toxicité de la commu


La hacke facilement ? lol quand tu vois le temps qu'il a fallu aux développeurs pour exploiter la faille divulgué et niveau stabilité merdique que c'est...

La vérité est que Sony rajoute des couches de complexité à chaque console et la hacker demande une expertise énorme et en général ses personnes ne font pas ça pour tes beaux yeux ou pour la communauté , Sony a compris comment combattre le piratage et la PS4 en est le succès.
Répondre à ce commentaire
29 mai 2021, 18:56
Approuver ce commentaire (+1)
+1
3000 dollars pour une faille sur la ps5.... peut chère payé peut importe la faille je suis le gars je leurs lâche rien
Répondre à ce commentaire
29 mai 2021, 20:49
Approuver ce commentaire (+1)

3000 dollars pour une faille sur la ps5.... peut chère payé peut importe la faille je suis le gars je leurs lâche rien


Assez d'accord avec ça. Celà dit s'il pense que quelqu'un d'autre peut vite la trouver et la remonter à Sony, je comprendrais aussi sa démarche
Répondre à ce commentaire
30 mai 2021, 02:13
Approuver ce commentaire (+1)
Je pense que la scène Sony et ms d’ailleurs et morte de toutes façon le online a trop prit le pas sur le solo aujourd’hui et minorité joue solo et même si le hack était compatible online beaucoup ne sauterait pas le pas a cause de compte beaucoup trop fourni en contenu acheté depuis le temps et aurait peur d’un ban

Le seul intérêt serait un hack en fin de vie pour la conservation de contenu et maj et quand les serveurs seront fermés
Répondre à ce commentaire
30 mai 2021, 17:53
Approuver ce commentaire (+1)

Je pense que la scène Sony et ms d’ailleurs et morte de toutes façon le online a trop prit le pas sur le solo aujourd’hui et minorité joue solo et même si le hack était compatible online beaucoup ne sauterait pas le pas a cause de compte beaucoup trop fourni en contenu acheté depuis le temps et aurait peur d’un ban

Le seul intérêt serait un hack en fin de vie pour la conservation de contenu et maj et quand les serveurs seront fermés



c'est pas faux ... pour le coup , cette faille a déjà été corrigée donc il faudra chercher ailleurs mais il y aura toujours des petits malins pour mettre la pâté a Sony ;)
Répondre à ce commentaire
31 mai 2021, 18:59
Approuver ce commentaire (+1)

Je pense que la scène Sony et ms d’ailleurs et morte de toutes façon le online a trop prit le pas sur le solo aujourd’hui et minorité joue solo et même si le hack était compatible online beaucoup ne sauterait pas le pas a cause de compte beaucoup trop fourni en contenu acheté depuis le temps et aurait peur d’un ban

Le seul intérêt serait un hack en fin de vie pour la conservation de contenu et maj et quand les serveurs seront fermés

Ça s'appelle un émulateur, ça arrive en fin de vie en général et ça permet de conserver le patrimoine (en demat et c'est la belle ironie car tout les hack/emu de consoles s'appuient sur ce format, même les cart mod et c'est ceux qui font ça qui pleurent la mort du physique)
Répondre à ce commentaire
31 mai 2021, 20:19
Approuver ce commentaire (+1)
+2

Ça s'appelle un émulateur, ça arrive en fin de vie en général et ça permet de conserver le patrimoine (en demat et c'est la belle ironie car tout les hack/emu de consoles s'appuient sur ce format, même les cart mod et c'est ceux qui font ça qui pleurent la mort du physique)

On peut voir ça comme ça, une autre façon de voir serait de dire que l'industrie du jv s'est adaptée à ce qui faisait le succés du hack.

On peut aussi voir que depuis la gen Ps3/360, le monde des consoles s'est calqué sur le modèle foireux du monde pc avec des jeux livrés day one en béta quasi injouable sans patchs.

Répondre à ce commentaire
03 juin 2021, 17:23
Approuver ce commentaire (+1)
+1

A mon avis hacker une console est tellement complexe et demande beaucoup de boulots que beaucoup ne le font pas juste gratuitement.

Suffit de voir la PS4 la difficulté à trouver des failles.

La PS4 est pas forcement un bon exemple, il y'a d'autre raison a cela que la complexité a la hacker. Les hackeurs la hackent facilement mais ne veulent pas lacher les exploits pour des raison lié a la toxicité de la commu


La hacke facilement ? lol quand tu vois le temps qu'il a fallu aux développeurs pour exploiter la faille divulgué et niveau stabilité merdique que c'est...

La vérité est que Sony rajoute des couches de complexité à chaque console et la hacker demande une expertise énorme et en général ses personnes ne font pas ça pour tes beaux yeux ou pour la communauté , Sony a compris comment combattre le piratage et la PS4 en est le succès.

Ouai ouai, on connait surtout le nombre de hackeurs qui ont trouvé des exploits et qui ne veulent pas le partager plutot
Répondre à ce commentaire
24 juin 2021, 16:52
Approuver ce commentaire (+1)
Merci pour infos
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer