GamesNews

PS4, nuovo exploit permette l’hacking in circa 20 secondi: ecco come funziona

Nonostante Sony stia spingendo sempre più utenti verso PlayStation 5, la PS4 continua a essere al centro dell’interesse della community. Nelle ultime ore è emersa una novità significativa per il mondo del modding: due ricercatori hanno reso pubblico un nuovo exploit che consente di compromettere la console in circa 20 secondi, sfruttando esclusivamente il browser integrato.

La procedura non richiede chiavette USB, dispositivi esterni o altri strumenti particolari. Tutto avviene direttamente attraverso il browser della console, rendendo il processo decisamente più rapido rispetto ad altri metodi utilizzati in passato.

Un exploit basato su una vulnerabilità di WebKit

Il nuovo metodo è stato pubblicato dagli hacker ufm42 e ntfargo, che hanno diffuso un exploit compatibile con il firmware PlayStation 4 dalla versione 6.00 alla 11.02.

Alla base dell’attacco c’è una vulnerabilità denominata CSSFontFace presente nel motore WebKit, il componente utilizzato dal browser della console per interpretare le pagine web. Durante l’elaborazione di determinati contenuti CSS, l’exploit riesce a eseguire codice malevolo, aprendo la strada all’accesso al sistema.

Leggi anche:

Secondo gli sviluppatori, l’esecuzione di codice a livello kernel è disponibile a partire dal firmware 7.00, mentre la stessa vulnerabilità interessa anche PlayStation 5, nelle versioni software comprese tra 1.00 e 13.40. Sony, nel frattempo, ha già corretto il problema nelle versioni più recenti del firmware.

Cosa permette di fare e quali sono i limiti

Attualmente il nuovo exploit risulta pienamente sfruttabile soprattutto su PlayStation 4, dove può essere utilizzato per avviare un bootloader non ufficiale e installare applicazioni di terze parti sulla console.

Esiste però un limite importante: la modifica non è permanente. Dopo ogni riavvio della console l’exploit viene rimosso dalla memoria, rendendo necessario ripetere l’intera procedura per riottenere l’accesso.

Per questo motivo, pur rappresentando un importante passo avanti per la scena homebrew e per gli appassionati di modding, il metodo non sostituisce un jailbreak permanente e resta legato alle versioni del firmware vulnerabili.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate