جامعه هک و جیلبریک کنسول‌ها بار دیگر به سراغ سیستم امنیتی سونی رفته است. پروژه جدیدی با نام Relapse منتشر شده که توانسته بخشی از لایه‌های امنیتی سیستم‌عامل پلی‌استیشن 5 را در طیف گسترده‌ای از Firmwareها پشت سر بگذارد. این اکسپلویت نسخه‌های 7.00 تا 13.60 را پوشش می‌دهد و روی سخت‌افزار PS5 Pro نیز قابل اجراست؛ موضوعی که دامنه آن را به بخش بزرگی از کنسول‌های نسل فعلی سونی گسترش می‌دهد.

بر اساس گزارش رسانه VideoCardz، ظاهراً ابزار جدید موسوم به Relapse از جمله عمیق‌ترین اکسپلویت‌های منتشرشده برای PS5 بدانیم. البته این دسترسی به‌خودی‌خود به معنای اجرای فوری بازی‌های کپی روی کنسول نیست. هدف اصلی چنین Jailbreakهایی فراهم کردن امکان اجرای کدهای تأییدنشده، نرم‌افزارهای Homebrew و ابزارهای تحقیقاتی در محیطی است که سونی به‌صورت عادی اجرای آنها را محدود کرده است.

معماری Relapse؛ اکسپلویتی که به Kernel می‌رسد

نقطه قوت Relapse، عمق دسترسی آن به معماری نرم‌افزاری PS5 است. سونی برای جلوگیری از اجرای کدهای تأییدنشده، چندین لایه امنیتی در سیستم‌عامل کنسول ایجاد کرده و عبور از این لایه‌ها نیازمند زنجیره‌ای از آسیب‌پذیری‌هاست.

بر اساس مستندات منتشرشده در صفحه پروژه Relapse در GitHub، این زنجیره از WebKit، موتور مرورگر داخلی PS5، آغاز می‌شود و در ادامه با افزایش سطح دسترسی به Kernel یا هسته سیستم‌عامل می‌رسد.

Jailbreak-PS5-02.jpg

در مرحله نهایی، Relapse امکان خواندن و نوشتن در Kernel را فراهم می‌کند. این سطح از دسترسی اهمیت زیادی دارد، زیرا مسیر را برای اجرای کدهای تأییدنشده و توسعه ابزارهای Homebrew در بخش‌های عمیق سیستم باز می‌کند.

شرط اصلی اجرا؛ Firmware سازگار، نه فقط مدل کنسول

گستردگی Relapse بیش از آنکه به مدل سخت‌افزاری PS5 وابسته باشد، به نسخه Firmware گره خورده است:

وضعیت فریمور
تحت پوشش 7.00 تا 13.60
خارج از محدوده فعلی 14.00 و نسخه‌های جدیدتر

بنابراین حتی اگر سخت‌افزار کنسول در محدوده پشتیبانی باشد، نصب Firmware جدیدتر می‌تواند امکان استفاده از Relapse را از بین ببرد. این مسئله در دنیای Jailbreak اهمیت زیادی دارد، زیرا به‌روزرسانی‌های جدید معمولاً برای بستن آسیب‌پذیری‌های کشف‌شده منتشر می‌شوند.

یک Jailbreak موقت، اما با دسترسی عمیق

به صورت کلی باید گفت که Relapse یک Custom Firmware دائمی نیست. پس از Restart شدن کنسول، دسترسی ایجادشده از بین می‌رود و فرآیند Jailbreak باید دوباره اجرا شود. توسعه‌دهندگان پروژه همچنین درباره احتمال ناپایداری و Crash در زمان اجرای Exploit هشدار داده‌اند.

با این حال، رسیدن این زنجیره به سطح Kernel، اهمیت آن را برای جامعه Jailbreak و Homebrew افزایش می‌دهد. حالا یک Exploit عمومی می‌تواند روی طیف گسترده‌ای از PS5ها، مسیر اجرای کدهای تأییدنشده و توسعه ابزارهای غیررسمی را باز کند؛ مسیری که طبیعتاً می‌تواند در Firmwareهای آینده سونی با وصله‌های امنیتی تازه مواجه شود.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید