Aller au contenu


Photo

[PS4/PS5] Entretien avec le hacker SpecterDev


  • Please log in to reply
7 replies to this topic

Posté Aujourd'hui, 07:00

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13,042 Messages :
  • Sexe:Male
Le hacker SpecterDev est l'un des plus connus de la scène PlayStation, récemment il a réussi à cracker les consoles PS5 en trouvant des vulnérabilités dans le système. Le site heise.de a pu lui parler de la conférence hardwear.io à Amsterdam, et nous livre cet entretien.
 
 
 
 
Vous vous êtes fait un nom en piratant les consoles Playstation. Comment tout a commencé ?
 
SpecterDev : J'ai commencé avec la PS4 en 2018, peut-être fin 2017. À l'époque, je ne connaissais pas vraiment grand chose à l'exploitation des vulnérabilités ou à la sécurité. J'avais une formation en programmation, mais pas en sécurité. Je cherchais juste un projet intéressant qui me motiverait à apprendre et je me suis dit "Hé, ce serait vraiment cool !"
 
J'ai toujours trouvé le jailbreak intéressant, notamment avec les anciens iPod Touch et iPhone des années 2000. Je me demandais déjà comment ça fonctionnait. Je pensais que c'était magique. L'argent, en revanche, n'a jamais été ma motivation, car on ne gagne pas grand-chose grâce à la recherche en matière de sécurité dans le secteur des consoles. Je considère toutes les connaissances que j'ai acquises au cours des dernières années en travaillant avec des gens formidables de la communauté comme ma récompense.
 
Comment avez-vous pris conscience de la scène pour la première fois ?
 
À l'époque, le développeur Fire30 avait publié un exploit WebKit qui fonctionnait sur ma OLD PS4. Je voulais l'essayer et en savoir plus sur la région. Heureusement, j'ai trouvé un groupe de personnes très expérimentées qui m'ont pris sous leur aile et m'ont appris les choses les plus importantes. Je suis encore en contact avec certains d'entre eux à ce jour.
 
Travaillez-vous encore avec eux aujourd’hui ?
 
Compte tenu de la complexité des systèmes et des nombreux niveaux de sécurité qu’il faut franchir, il est très difficile de tout faire soi-même en tant qu’armée composée d’un seul homme. Mon travail s'appuie sur le travail des autres et nous nous entraidons. D’un côté, il y a Flatz, qui travaille sur consoles depuis longtemps et qui est vraiment un expert. Presque chaque fois que je me demande si quelque chose fonctionnerait et que je le contacte, il s'avère qu'il y réfléchit depuis longtemps. Sinon, je travaille toujours en étroite collaboration avec ChendoChap, qui est aussi un pseudonyme. Nous échangeons toujours du code et essayons de résoudre les problèmes de chacun. Il y a quelques personnes supplémentaires, mais certaines ne veulent pas être nommées ou n'ont pas travaillé sur consoles depuis un moment.
 
Êtes-vous également intéressé par d’autres consoles ?
 
Jusqu'à présent, je n'ai regardé que les consoles Playstation. J'ai l'intention d'examiner la Switch et quelques autres appareils, mais je n'y suis pas encore parvenu. Je veux essayer la Xbox car je pense que son modèle de sécurité est un peu plus avancé que celui de la Playstation. Microsoft a beaucoup plus d'expérience avec son cloud Azure et sa virtualisation. Ils existent depuis longtemps, alors que Sony est plutôt un nouvel acteur à cet égard. Par exemple, j'ai pu jailbreaker ma PS3 sans trop de problèmes, je n'ai rien fait de fou, je jouais juste.
 
Je comprends d'où vient l'attrait d'un jailbreak. Par exemple, nous avons jailbreaké une calculatrice pour y jouer à Doom . Mais pourquoi les gens piratent-ils une PS5 ?
 
Certaines personnes souhaitent y exécuter Linux. Cela ne m'intéresse pas beaucoup car les consoles, surtout les plus modernes, utilisent malheureusement des CPU très simples. Donc, à certains égards, ils sont pires que les PC bon marché. J'aime juste le défi, la conception et les sous-systèmes uniques dans lesquels ils ont été intégrés. J'aime étudier les pilotes personnalisés et les solutions de sécurité, les rétro-ingénierie pour découvrir à quoi les développeurs ont prêté attention. Vous voyez du code sur les consoles que vous ne voyez nulle part ailleurs.
 
Avez-vous déjà écrit du code pour les consoles ?
 
J'ai déployé beaucoup d'efforts pour faire fonctionner les homebrews sur PS4. Cela vous permet d'exécuter votre propre logiciel sur une PS4, tout comme je l'ai montré dans ma présentation - à ne pas confondre avec l'homebrew de macOS. J'ai maintenu une chaîne d'outils pour créer un homebrew PS4 avec un code source entièrement open source qui n'utilise pas les outils Sony, vous n'avez donc pas à vous soucier de la violation du droit d'auteur. Cela s'est avéré génial.
 
Vous venez de mentionner votre présentation . Vous y avez montré deux nouvelles vulnérabilités qui peuvent être utilisées pour pirater la PS5. Qu'est-ce qui est possible avec eux ?
 
Pour faire simple, les deux vulnérabilités permettent de désactiver l’hyperviseur. Celui-ci gère les machines virtuelles et protège le noyau. Avec les autorisations d'écriture et de lecture du noyau obtenues par la suite, vous pouvez faire ce que vous voulez sur la puce principale ou sur les principaux cœurs x86. Les deux vulnérabilités que j'ai présentées étaient des problèmes de niveau logique, donc pas des problèmes classiques de corruption de mémoire en cas de débordement de tampon ou quelque chose du genre. Il s’agit plutôt de défauts de conception. Par exemple, l'hyperviseur et l'invité peuvent partager de manière inappropriée des données qu'ils ne devraient pas partager, ou les données peuvent ne pas être correctement isolées. C'est sur cela que reposent ces deux erreurs qui, lorsqu'elles sont exploitées, désactivent toutes les mesures de sécurité de l'hyperviseur .
 
Que pouvez-vous faire avec la PS5 alors ?
 
Certaines choses, avec un accès sans entrave au matériel, vous pouvez, comme mentionné précédemment, démarrer Linux dessus. Ou, comme moi, vous pouvez patcher le noyau pour exécuter du code arbitraire. Cela ouvre beaucoup de potentiel de recherche pour beaucoup d'autres puces et autres éléments du système, et c'est mon principal intérêt et la raison pour laquelle je l'ai fait.
 
Mais les vulnérabilités ne peuvent pas être exploitées avec la nouvelle version du logiciel, n’est-ce pas ?
 
Justement, les lacunes ne fonctionnent qu'avec les versions 2.50 ou inférieures, mais elles datent déjà de quelques années. Cependant, les lacunes restent intéressantes pour la recherche car une grande partie du code du kernel reste la même d’une version à l’autre.
 
Et quelles sont les prochaines étapes pour vous maintenant ? Essayez-vous de pirater la nouvelle version de l'hyperviseur ?
 
Je suis encore un peu indécis. Certaines des personnes avec qui je travaille souhaitent trouver des attaques pour les versions supérieures. En fait, je veux les rejoindre, mais j'aimerais aussi essayer d'attaquer certains des autres jetons du plateau. Par exemple, le contrôleur SSD, des attaques contre celui-ci ont été récemment présentées lors du Security Analyst Summit. Je pense donc qu’avant de m’inquiéter des versions supérieures du firmware, je souhaite avoir une meilleure compréhension de l’ensemble du système.
 
Avez-vous reçu des réactions de Sony à votre travail ?
 
Rien d'officiel, certainement. Parfois, les gens de l'équipe de sécurité de Playstation aiment mes tweets et je les vois aussi rôder dans la communauté (rires). J'ai également parlé personnellement à certaines personnes chez Sony. Mon impression de toutes mes interactions avec eux est qu’ils voient cela comme une sorte de compétition amicale. Surtout parce que nous - moi et les personnes avec qui je travaille - ne sommes pas intéressés par le piratage ou par les tentatives de nuire à Sony. Nous voulons juste casser le système et voir ce que nous pouvons faire.
 
Cela sonne certainement mieux que certaines autres entreprises hostiles aux jailbreakers ou aux pirates ?
 
Certainement. Au début de la PS4, Sony ne disposait que d’un seul e-mail pour les contacter. Sony dispose désormais également d'un programme de bug bounty grâce auquel ils récompensent les chercheurs. Il s’agit d’une évolution positive. Sony essaie vraiment de travailler de bonne foi avec les responsables de la sécurité. C’est formidable, car malheureusement ce n’est pas le cas partout. J'ai l'impression que nous avons de la chance, du moins dans l'espace Playstation, que Sony ne soit pas aussi hostile que d'autres sociétés dont je préfère ne pas mentionner les noms pour le moment. Je ne peux donc que m'en féliciter.  
 
 
 
Tout est là : heise.de
 
 

  • Retour en haut

Posté Aujourd'hui, 09:30

#2
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,078 Messages :
le mec est balèze je dit pas le contraire mais le

" j'ai pu jailbreaker ma PS3 sans trop de problèmes, je n'ai rien fait de fou, je jouais juste."

MDR tout le taff était déjà fait par les autres , je suis désolé mais faut rendre a césar ce qu est a césar comme on dit , en l’occurrence GEORGE HOTZ (GEOHOT) principalement et les autres de cette époque

Et avant que certains habitués s'existent suite a ce commentaire , je ne critique en aucun cas specter pour tout son travail sur ps4 et ps5 , juste cette phrase m'as fait tilté c'est tout

"Si ça saigne ça peut crever"

  • Retour en haut

Posté Aujourd'hui, 10:12

#3
jgjules

jgjules

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,850 Messages :
  • Sexe:Male
  • Lieu:Lorraine
  • Passions:Ma femme de ma vie
    Mes 3 filles 11 ans et 6 ans 8 mois et notre Fils 5 ans
merci pour la news, je suis quand meme admiratife par tout c'est personne comme sur ls qui touche de pres ou de loin au hack chapo bas. mais c'est clair que Geohot a fait bien deverouillé l'acces a au hack.

d'ailleur il deviens quoi Geohot il bosse pas chez sony ?

Thepunishers24.png 

razor54000.png

 Xboxone X 1 to + 2 dd 8 To DD Externe --Ps5 Digital 2to  Ps4 Pro 1To 1 & Ps4 Slim 1To clear.pngclear.pngclear.png- Switch Atmopshere 1To switch.gif

Ps3 : Jaibreak  + Disque Dur Interne 1To 

Wii U Noir Firmware 5.5.1E avec Haxchi

- Wii Blanche+ Disque dur Externe 500Go

Console ancien Générations

Commodore 64 - Amiga  1000 - Atari - Amstrade - L'Odyssey - Super Nintendo - Megadrive 32 16 Bits - Dreamcast

 

 

  • Retour en haut

Posté Aujourd'hui, 10:20

#4
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,078 Messages :

merci pour la news, je suis quand meme admiratife par tout c'est personne comme sur ls qui touche de pres ou de loin au hack chapo bas. mais c'est clair que Geohot a fait bien deverouillé l'acces a au hack.

d'ailleur il deviens quoi Geohot il bosse pas chez sony ?



Au dernière nouvelle il bossait chez google , j'ai un vague souvenir

"Si ça saigne ça peut crever"

  • Retour en haut

Posté Aujourd'hui, 12:15

#5
Juste1Fois

Juste1Fois

    Sunriseur

  • Members
  • PipPip
  • 248 Messages :
Comme le dit Overload, "le mec est balèze".

Je pense qu'on peut dire qu'on le remercie tous pour tout ce qu'il (a) apporte, seul ou non.

Mais je trouve que plus on se rapproche de la fin de l'interview, moins il lui reste de salive concernant SONY.

En parodiant, il est a deux doigts de nous dire que c'est une grande famille formidable ou tout le monde s'adore, se respecte et s'amuse.

(Le genre de discours "classique" de ricains)

SONY lui ferait-il comprendre subtilement/secretement qu'au moindre debordement (voir le passage : Et quelles sont les prochaines étapes pour vous maintenant ? Essayez-vous de pirater la nouvelle version de l'hyperviseur ?), la prescription de la vaseline serait recommandee ?

Domage que l'interview ne contienne pas de question sur des avancees PS4 qui me paraissent beaucoup plus interessantes.

Remarquez, ce serait marrant (de "voir la tete de SONY") qu'un hack proche des capacites d'un CFW sorte sur PS5 AVANT la PS4.
  • Retour en haut

Posté Aujourd'hui, 12:29

#6
vince99

vince99

    Sunriseur avancé

  • Members
  • PipPipPip
  • 840 Messages :

Au dernière nouvelle il bossait chez google , j'ai un vague souvenir


Je crois qu'il bosse dans une société qui code des trucs pour les voitures autonomes.
  • Retour en haut

Posté Aujourd'hui, 12:33

#7
tikilou

tikilou

    Sunriseur avancé

  • Technicien
  • 518 Messages :

Par contre, autant je le suis pour son opinion sur linux pour des applications purement bureautiques... Mais Linux, c'est la porte ouverte à STEAM, PROTON/WINE (la quasi totalité des jeux PC), et une ribambelle d'émulateurs, sans devoir réinventer la roue et re-développer spécifiquement tout pour l'OS de la PS5. Pareil pour lancer KODI (ceux qui ont connu XBMC sur XBOX comprendront...)

Sur PS4 c'était très efficace. Sur PS5 ça le sera d'autant plus !

Il n'y a aucun doute qu'une PS5 ferait tourner un emu switch avec TOTK en 4K, sous Linux... Et sans doute même des émus PS4, X360, et tout ce qui a précédé...

L'intérêt il est là, un centre multimédia tout en un suffisamment puissant pour tout rassembler, étudié pour le jeu, multiplateformes.

Sur les anciennes consoles, c'était trop limité (xbox = 64Mo de ram), ou l'architecture trop spécifiques (x360/PS3 = PPC et matériel pas du tout standard) et Linux n'avait pas d'intérêt ou presque.
PS4 et PS4 pro sont trop datées techniquement pour pousser pleinement la logique.

Par contre la PS5, c'est une autre histoire...


Ce message a été modifié par tikilou - Aujourd'hui, 12:41.

  • Retour en haut

Posté Aujourd'hui, 17:36

#8
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1,007 Messages :
  • Sexe:Male

Par contre, autant je le suis pour son opinion sur linux pour des applications purement bureautiques... Mais Linux, c'est la porte ouverte à STEAM, PROTON/WINE (la quasi totalité des jeux PC), et une ribambelle d'émulateurs, sans devoir réinventer la roue et re-développer spécifiquement tout pour l'OS de la PS5. Pareil pour lancer KODI (ceux qui ont connu XBMC sur XBOX comprendront...)
Sur PS4 c'était très efficace. Sur PS5 ça le sera d'autant plus !
Il n'y a aucun doute qu'une PS5 ferait tourner un emu switch avec TOTK en 4K, sous Linux... Et sans doute même des émus PS4, X360, et tout ce qui a précédé...
L'intérêt il est là, un centre multimédia tout en un suffisamment puissant pour tout rassembler, étudié pour le jeu, multiplateformes.
Sur les anciennes consoles, c'était trop limité (xbox = 64Mo de ram), ou l'architecture trop spécifiques (x360/PS3 = PPC et matériel pas du tout standard) et Linux n'avait pas d'intérêt ou presque.
PS4 et PS4 pro sont trop datées techniquement pour pousser pleinement la logique.
Par contre la PS5, c'est une autre histoire...


Je ne suis pas entièrement d'accord. Si c'est pour lancer Linux je préfère un PC que devoir faire des manipulations et utiliser un OS que j'ai installé et désinstallé un nombre de fois incalculable de fois (désolé mais Linux j'y arrive pas). Bref pour moi le bonheur du hack d'une console passe par pouvoir lancer des homebrews depuis l'OS de la console et non de devoir relancer un OS. Attention je ne critique pas le fait de pouvoir lancer linux car c'est génial mais ça perd quand même de son utilité surtout vu le prix d'une petite config PC d'occaz.
  • Retour en haut




0 utilisateur(s) sur ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)