Home News Esecuzione di codice non firmato su PlayStation 4 e PlayStation 4...

[Scena PS4] Esecuzione di codice non firmato su PlayStation 4 e PlayStation 4 Pro attraverso applicazioni video

201
14

Il developer M0rph3us1987 sarà presente al Chaos Communication Congress quest’anno, la manifestazione che si terrà dal 27 al 30 dicembre vedrà anche la partecipazione del Team Molecule.

Il giovane hacker, autore dello sviluppo di due emulatori nativi per PlayStation 4 e PlayStation 4 Pro jailbroken illustrerà un nuovo tipo di exploit che andrà a sfruttare delle vulnerabilità presenti all’interno delle applicazioni video (come Netflix, Now TV, InfinityTV ecc..).

Di seguito l’annuncio da parte di M0rph3us1987:

Le app video su PS4 sono qualcosa di meraviglioso. In questo talk, ti ​​mostrerò come sfruttarli per eseguire il tuo codice personale (indipendentemente dalla versione del firmware installata).

Passo dopo passo mostrerò quali problemi mi sono trovato all’inizio del mio ingresso nella scena PS4 e come li ho risolti, al fine di raggiungere l’obiettivo.

Quasi tre anni fa, mia moglie mi ha regalato una PS4 per il mio compleanno. Non avrebbe mai potuto immaginare che avrei fatto qualsiasi cosa con la console, ma non giocare d’azzardo.

Questo discorso riguarderà il progetto con cui ho messo piede nella scena underground di PS4. Passo dopo passo vedremo cosa è necessario per eseguire codice non firmato su un sistema estraneo/sconosciuto.

Spiegherò l’exploit e i suoi passaggi nel maggior numero possibile di dettagli, dimostrando così che gli exploit del software non sono magici, ma una conseguenza dei processi logici.

Saremo dunque in grado di eseguire applicazioni homebrew e forse probabilmente Linux, nutriamo invece dei dubbi riguardo l’esecuzione di backup che richiede comunque un exploit nel kernel.