Reading Time: 2 minutes
Οι “μηχανικοί του PlayStation θα πρέπει να απαντήσουν στις τελευταίες αναφορές το συντομότερο δυνατό. Οι χάκερ συνεχίζουν να στοχεύουν την ασφάλεια του PS5.
Την περασμένη εβδομάδα, αναφέραμε ένα διαρροή κλειδιού ROM όπου οι χάκερ ισχυρίστηκαν ότι θα μπορούσε να επιτρέψει στους χρήστες να παρακάμψουν την ασφάλεια του PlayStation 5.
Η κατάσταση γρήγορα κέρδισε έδαφος, καθώς λίγο αργότερα η τιμή ενός από τα φυσικά παιχνίδια αυξήθηκε κατά 1.000%. Ο λόγος ήταν απλός: σύμφωνα με αναφορές, αυτός ο συγκεκριμένος τίτλος υποτίθεται ότι επέτρεπε την παραβίαση της κονσόλας.
Η κατάσταση γίνεται ακόμη πιο σοβαρή.
Πρόσφατες αναφορές δείχνουν ότι το εντοπισμένο exploit δεν περιορίζεται σε έναν μόνο τίτλο και η λίστα των πιθανώς ευάλωτων παιχνιδιών θα μπορούσε να είναι πολύ μεγαλύτερη. Αυτές οι πληροφορίες δόθηκαν από τον χρήστη X, γνωστό ως DesignerLeake, ο οποίος προηγουμένως κατέγραψε την ευπάθεια Star Wars Racer Revenge και περιέγραψε λεπτομερώς πώς λειτουργεί.
Σύμφωνα με αυτά τα ευρήματα, το exploit βασίζεται στον ήδη γνωστό μηχανισμό mast1c0re, μια ευπάθεια savegame που επιτρέπει την εισαγωγή μη υπογεγραμμένου κώδικα. Στην περίπτωση του PS5, αυτό λειτουργεί μόνο σε κονσόλες με μονάδα δίσκου, μια συγκεκριμένη έκδοση δίσκου και ένα συμβατό λειτουργικό σύστημα.
Τα ψηφιακά μοντέλα PS5 εξαιρούνται εντελώς, γεγονός που εξηγεί γιατί τα φυσικά αντίγραφα συμβατών παιχνιδιών άρχισαν να εξαφανίζονται αμέσως από την αγορά.
Αυτό που είναι πιο ανησυχητικό, ωστόσο, είναι ότι το Star Wars Racer Revenge μπορεί να μην είναι το μόνο σημείο εισόδου. Το DesignerLeake υποδεικνύει ότι η μεταφορά του mast1c0re σε άλλα κλασικά παιχνίδια PS2 δοκιμάστηκε ήδη από το 2023. Μερικά από αυτά περιέχουν μη διορθωμένα σφάλματα εγγραφής που βασίζονται σε κλασικές υπερχειλίσεις buffer. Αυτές είναι οι ίδιες τεχνικές που ιστορικά επέτρεπαν την εκτέλεση μη εξουσιοδοτημένου κώδικα σε άλλες κονσόλες PlayStation.
Η λίστα των πιθανών ευάλωτων τίτλων περιλαμβάνει:
- LEGO Indiana Jones The Original Adventures,
- Carol Vorderman’s Sudoku,
- OKAGE Shadow King,
- GTA III and GTA Vice City Stories,
- Like X Combat Racing.
Όλα αυτά τα παιχνίδια έχουν έναν κοινό παρονομαστή: σφάλματα αποθήκευσης δεδομένων που επιτρέπουν στην μνήμη να αντικαθίσταται από υπερβολικά μεγάλα ονόματα αρχείων προφίλ, εγγραφής ή αποθήκευσης. Ορισμένα από αυτά τα exploits έχουν αποδειχθεί προηγουμένως σε PS4 και PS5, γεγονός που υποδηλώνει ότι αυτό το κενό ασφαλείας δεν είναι μεμονωμένο.