DEMOSTRACION JAILBREAK DE PS4 EN 4.01

Tema en 'NOTICIAS' comenzado por Astragtc12, 21 de Noviembre de 2016.

  1. Astragtc12
    Offline

    Astragtc12 MIEMBRO HONORIFICO
    Miembro del Equipo WEBMASTER

    Se incorporó:
    31 de Agosto de 2014
    Mensajes:
    12.042
    Me gusta recibidos:
    14.013


    AQUI UNA DEMOSTRACION DE DOS PERSONAS USANDO UN SIMULADOR DE MARIO BROS EN UNA

    Hola invitado,Tienes que Registrarte o iniciar sesión para poder ver los links!. Solo te llevará 2 Minutos

    Hello Guest, you have to Register o Login start to see links !. It only takes 2 minutes.



    ESTA ULTIMA NOTICIA FUE REVELADA EL 25-10-1016
    Mas detalles sobre el

    Hola invitado,Tienes que Registrarte o iniciar sesión para poder ver los links!. Solo te llevará 2 Minutos

    Hello Guest, you have to Register o Login start to see links !. It only takes 2 minutes.

    de PS4 en 4.01 denotan que es suficiente para un lanzamiento público "pronto"


    La scene de PS4 ha estado haciendo un poco de trabajo de detective para entender la exploits detrás del Jailbreak 4.01 que fue demostrado ayer en Shanghai. Después de que los piratas informáticos de Chaitin Tech anunciaron que revelaran la hazana a Sony, las personas fueron capaces de encontrar datos sobre el exploit en la lista de correo de FreeBSD y seguimiento de errores.

    HTML:
    Modified:
      stable/9/sys/amd64/amd64/sys_machdep.c
    Directory Properties:
      stable/9/   (props changed)
      stable/9/sys/   (props changed)
    
    Modified: stable/9/sys/amd64/amd64/sys_machdep.c
    ==============================================================================
    --- stable/9/sys/amd64/amd64/sys_machdep.c      Tue Oct 25 17:16:08 2016   
    (r307940)
    +++ stable/9/sys/amd64/amd64/sys_machdep.c      Tue Oct 25 17:16:58 2016   
    (r307941)
    @@ -612,6 +612,8 @@ amd64_set_ldt(td, uap, descs)
                    largest_ld = uap->start + uap->num;
                    if (largest_ld > max_ldt_segment)
                            largest_ld = max_ldt_segment;
    +               if (largest_ld < uap->start)
    +                       return (EINVAL);
                    i = largest_ld - uap->start;
                    mtx_lock(&dt_lock);
                    bzero(&((struct user_segment_descriptor *)(pldt->ldt_base))
    @@ -624,7 +626,8 @@ amd64_set_ldt(td, uap, descs)
                    /* verify range of descriptors to modify */
                    largest_ld = uap->start + uap->num;
                    if (uap->start >= max_ldt_segment ||
    -                   largest_ld > max_ldt_segment)
    +                   largest_ld > max_ldt_segment ||
    +                   largest_ld < uap->start)
                            return (EINVAL);
     }

    Por supuesto, no todo el mundo puede hacer mucho con esta información, pero en teoría los detalles de cómo se arregló el fallo debería ser suficiente información para las personas con el conjunto adecuado de habilidades poder causar un panico de kernel en la PS4. Como lo que se utilizó más adelante para obtener el control de la PS4 se deja como un ejercicio para las personas que saben lo que están haciendo. Ah, y, naturalmente, usted también necesita un punto de entrada del usuario, algún tipo de exploit de Webkit o algo así, con el fin de ser capaz de ejecutar el código en el primer lugar.


    El exploit del kernel al parecer sí se basa en un CVE (CVE-2016-1885) que fue revelado en abril. Parece que esto no fue parcheado correctamente y esto es uno de los defectos de los investigadores de seguridad en Taichin Tech utilizan para obtener acceso al sistema de PS4.



    PS4 Jailbreak 4.01 – Los detalles seran revelados a Sony
    Durante el dia de hoy, lo que parece ser su cuenta de twitter anunciaron que van a revelar a Sony los exploits utilizados en el Jailbreak, debido a las reglas del concurso de hacking GeekPwn. Sí, tus esperanzas para un lanzamiento "cool" se han ido, probablemente, por el desagüe.

    Esto generó un nuevo mini teatro de algunos veteranos de la scene PS3 / PS4, en particular, con Evilsperm de Rebug que dice: "felicidades al quemar completamente un exploit, que era bastante seguro de que otros lo encontraron hace meses! Estoy seguro de que el pago fue *** "

    En otras palabras, hay cierta preocupación de que el exploit aquí podría haber sido utilizado por la scene, y en su lugar Sony aplique el parche. Uno de los beneficios para la scene en este punto es que algunos de los equipos que han estado utilizando los mismos exploits podrían decidir liberarlo para las personas que estan en 4.01 o inferior. Para eso tendremos que esperar y ver.

    Esta declaración de Chaitin Tech realmente es sospechosa y oportuna dado que Sony lanzó la actualización 4.05 de la PS4 hace unas horas. Aunque no hay confirmación aun dada, hay una posibilidad de que el exploit ya está parcheado.

    Chaitin Tech han publicado más vídeos (esta vez en youtube) la exhibición de su exploit con un poco más de detalles y una traducción al Inglés. También se ha confirmado que utilizan la implementación de Linux de FailOverfl0w para ejecutar su demo. No hay detalles, sin embargo, sobre una posible liberación de este Jailbreak.





    PS4 Jailbreak 4.01 - detalles

    En el video, los dos hackers chinos de Chaitin Tech están mostrando una PS4 en la última versión del firmware 4.01 ejecutando un Jailbreak en PS4. Después de que el exploit se ejecuta, los piratas informáticos se ven a partir de Linux en la PS4, a continuación, el lanzamiento de Mario en un emulador de NES.

    El vídeo no muestra mucho, excepto que aparezca el punto de entrada de explotar está en el navegador web (como siempre es el caso, es seguro asumir que hay un webkit explotar involucrados). No hay suficiente evidencia en el video para confirmar si el exploit es real o no.

    fecha de lanzamiento para el Jailbreak PS4 en 4.01?

    Es demasiado pronto para decir cómo fiar de esta hazaña es, a pesar de la convención GeekPwn parece ser un evento profesional, que tiende a indicar este Jailbreak es probablemente real. Los hackers no han compartido ninguna fecha de lanzamiento sin embargo, y algunas personas comenzaron a compartir las preocupaciones de que tal un exploit podría hacer su camino a piratería en dongles en lugar de explotar un proceso abierto para homebrews y personalización.

    Los piratas informáticos han compartido una url,

    Hola invitado,Tienes que Registrarte o iniciar sesión para poder ver los links!. Solo te llevará 2 Minutos

    Hello Guest, you have to Register o Login start to see links !. It only takes 2 minutes.

    , que por ahora sólo contiene el video y no el exploit en si.

     






    A †Sυρяємє† y iTzMaaRc les gusta esto.
  2. ✩CcollaoP✩
    Offline

    ✩CcollaoP✩ Registrado
    registrado

    Se incorporó:
    18 de Marzo de 2016
    Mensajes:
    153
    Me gusta recibidos:
    127
    Buena info
     






    A Astragtc12 le gusta esto.
  3. †Sυρяємє†
    Offline

    †Sυρяємє† Registrado
    registrado

    Se incorporó:
    3 de Agosto de 2016
    Mensajes:
    110
    Me gusta recibidos:
    21
    risitasss
     






Comparte esta página

Cargando...
style="visibility: hidden !important;"
Please disable your adblock and script blockers to view this page