トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2022/10/04 15:59
脱獄成功の可能性は約30%

PS5がハッキングされる。2年前に見つかっていた脆弱性が復活

Munenori Taniguchi
先月発見された「PlayStation 5」のIPV6 Kernel exploitを使って、PS5実機を実際にハッキングした事例が報告されている。

PS5 IPV6 Kernel exploitは、PS5のファームウェアがV4.03かそれよりも古い場合に使える手法。SpecterDevと呼ばれるハッカーによる細工を施したローカルPC上のウェブサーバーに、PS5のウェブブラウザーからアクセスし、ブラウザーのレンダリングエンジンであるWebkitの脆弱性を突いて攻撃を行うものだ。

ゲーム情報サイトKotakuによると、この手法は約30%の確率で成功し、PS5システムのデバッグモードへのアクセスを可能にするという。そして、本来なら動かすことができないはずのソフトウェアを実行させてしまう。

Webkitの脆弱性を突く手法そのものは、いまから2年前に、著名ハッカーのAndy “TheFloW” NguyenがPlayStation 4システム上で発見した。そしてThe FloWは同じ問題をPS5上でも見つけ、今年1月にソニーに報告している。

The FloWは、PS5のシステムがFreeBSD9をベースとしたものからFreeBSD11ベースのものに更新されたときに、何らかの格好で脆弱性が復活してしまったのではないかと、Motherboardにその考えを示している。

ちなみにThe FloWはソニーのバグ懸賞金プログラムから、この脆弱性発見の謝礼として1万ドルを受け取っている。脆弱性については2021年9月に、ハッカー向けサイトで開示された。

それ以降ゲーム機ハッカーたちは、この脆弱性を通じて、PS5のシステムにかけられたロックを解除するJailbreak(脱獄)を成功させるための研究を重ねている。脱獄が自由にできてしまうようになれば、スマートフォンの例をみてもわかるように、海賊版のゲームやアプリをイントール、使用することが可能になったり、個人情報が流出させられてしまう可能性などもある。

一方で、脱獄していることが外部からわかれば、たとえばPlayStation Networkアカウントの停止やその他のペナルティが課される可能性もあるので、スキルを持たない者は、うかつにハッキングのまねごとに手を出さないほうが無難だろう。

Source: wololo.net
via: Kotaku, Motherboard

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 FIIO、USB DACやBluetooth機能も内蔵するCDプレーヤー「DM15 R2R」。独自開発R2R DAC回路搭載
2 final、“圧倒的な開放感を味わえる”密閉型ヘッドホン「DX4000 CL」
3 日本テレビ、WBC2026の中継制作をNetflixより受託。地上波では関連番組を放送
4 ONIX、コンパクトなブリティッシュサウンド・プレーヤー「Tocata XM2」
5 「HDMI2.2」で伝送帯域は96Gbpsに、新ケーブル規格「ULTRA96」も登場。HDMI技術の最新動向をレポート
6 パナソニックマーケティングジャパン首都圏社、埼玉県および埼玉県警と「埼玉県防犯のまちづくりに関する協定」締結
7 RMEの取り扱いがシンタックスからジェネレックへ移管
8 XREALのARグラスで“攻殻機動隊”の世界にダイブ!シリーズ30年を振り返る大規模展覧会が開催中
9 ザ・ドアーズ伝説の6枚が「ドルビーアトモス」で蘇る。究極のBlu-ray Audioボックス『IMMERSED 1967-1971』入荷
10 qdc、ブランド10周年を記念する15ドライバー搭載トライブリッド型イヤホン「CRAVE」
2/2 9:48 更新

WEB