トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2022/10/04 15:59
脱獄成功の可能性は約30%

PS5がハッキングされる。2年前に見つかっていた脆弱性が復活

Munenori Taniguchi
先月発見された「PlayStation 5」のIPV6 Kernel exploitを使って、PS5実機を実際にハッキングした事例が報告されている。

PS5 IPV6 Kernel exploitは、PS5のファームウェアがV4.03かそれよりも古い場合に使える手法。SpecterDevと呼ばれるハッカーによる細工を施したローカルPC上のウェブサーバーに、PS5のウェブブラウザーからアクセスし、ブラウザーのレンダリングエンジンであるWebkitの脆弱性を突いて攻撃を行うものだ。

ゲーム情報サイトKotakuによると、この手法は約30%の確率で成功し、PS5システムのデバッグモードへのアクセスを可能にするという。そして、本来なら動かすことができないはずのソフトウェアを実行させてしまう。

Webkitの脆弱性を突く手法そのものは、いまから2年前に、著名ハッカーのAndy “TheFloW” NguyenがPlayStation 4システム上で発見した。そしてThe FloWは同じ問題をPS5上でも見つけ、今年1月にソニーに報告している。

The FloWは、PS5のシステムがFreeBSD9をベースとしたものからFreeBSD11ベースのものに更新されたときに、何らかの格好で脆弱性が復活してしまったのではないかと、Motherboardにその考えを示している。

ちなみにThe FloWはソニーのバグ懸賞金プログラムから、この脆弱性発見の謝礼として1万ドルを受け取っている。脆弱性については2021年9月に、ハッカー向けサイトで開示された。

それ以降ゲーム機ハッカーたちは、この脆弱性を通じて、PS5のシステムにかけられたロックを解除するJailbreak(脱獄)を成功させるための研究を重ねている。脱獄が自由にできてしまうようになれば、スマートフォンの例をみてもわかるように、海賊版のゲームやアプリをイントール、使用することが可能になったり、個人情報が流出させられてしまう可能性などもある。

一方で、脱獄していることが外部からわかれば、たとえばPlayStation Networkアカウントの停止やその他のペナルティが課される可能性もあるので、スキルを持たない者は、うかつにハッキングのまねごとに手を出さないほうが無難だろう。

Source: wololo.net
via: Kotaku, Motherboard

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 ”価格と性能の良バランズ”ネットワークプレーヤー4機種一斉試聴。iFi/eversolo/ATOLL/ティアック
2 DS Audio、精緻さと豊かな倍音を両立した真空管ハイブリッド・フォノイコライザー「TB-50」
3 【追悼】オーディオ評論家藤岡誠氏。60年以上にわたりオーディオ評論の第一線を牽引
4 アキュフェーズ、フラグシップの技術を受け継ぐ単体DAコンバーター「DC-500」
5 オーディオテクニカの新アナログプレーヤー「AT-LP7X」試聴会。ジョーシン日本橋店で6/13開催
6 シャオミ、新スマートウォッチ「Smart Band 10 Pro」。ヘルスケア機能強化、1.74型有機EL採用
7 HiBy Digital、初音ミクコラボDAP「M500 Hatsune Miku Edition」に専用PUレザーケース
8 シャオミ、2000円切りでUSB接続/マルチ再生もできる「Xiaomi Bluetooth スピーカー Essential」
9 『季刊・オーディオアクセサリー 201号」本日5/25発売。創刊50周年企画のテーマは「オーディオアクセサリーが始まった日」
10 4K UHD BD『スプリングスティーン 孤独のハイウェイ』、ファン以外にもおすすめしたい!名盤の制作過程をDolby Atmosで追う
5/27 10:57 更新

WEB