Hackers tonen jailbreak voor PlayStation 4 met firmware uit september

Hackers hebben een kernel-exploit in firmwareversie 9.00 van de PlayStation 4 gevonden, waardoor het mogelijk is om deze versie te jailbreaken. Ook lijkt het erop dat de exploit eveneens mogelijk is op de PlayStation 5.

De zogenoemde pOOBs4-jailbreak is op GitHub geplaatst en de werking is door meerdere Twitter-gebruikers bevestigd. Firmwareversie 9.00 verscheen in september en is dus een recente firmwareversie. Er kwamen eerder al jailbreaks uit voor de PS4, maar daarbij liep de gejailbreakte firmware telkens minstens een jaar achter op de recentste versie. Sony heeft inmiddels ook firmware 9.03 uitgebracht voor de console en daarop werkt de jailbreak niet.

De bug werd gevonden in het bestandssysteem van de console. Via de USB-poort moet er volgens de GitHub-instructies een img-bestand op de PlayStation gezet worden, waarna via de browser een payload geactiveerd moet worden. Door de PS4 te jailbreaken is het onder meer mogelijk om homebrew-apps te runnen op de PlayStation 4 en om er illegale kopieën van games op te installeren.

In feite kan de nieuwe jailbreak niets meer dan de jailbreaks op de oudere firmwareversies, maar aangezien de nieuwe exploit werkt op een recente firmwareversie, is die voor veel meer PS4-gebruikers toegankelijk.

Een van de hackers meldde daarnaast dat de kernel-exploit ook op de PlayStation 5 zou moeten werken, zonder dit zelf getest te hebben. Verschillende andere hackers bevestigen vervolgens op Twitter dat de kwetsbaarheid werkt op de PlayStation 5, maar dat er door het gebrek aan payloads voor die console momenteel nog niets mee is te doen. Op welke PS5-firmwareversies de bug werkt, is niet bekend.

Pas wanneer hackers de payloads weten te porten naar de PS5 wordt duidelijk of de console daadwerkelijk ongeautoriseerde software kan draaien. Als dit bevestigd wordt, is dit de eerste keer dat de PlayStation 5 dat kan. Eerder werden de root keys van de console al ontdekt, waardoor duidelijk werd dat dit wel theoretisch mogelijk is.

Review PlayStation 4

Door Kevin Krikhaar

Redacteur

14-12-2021 • 16:18

72

Reacties (72)

Sorteer op:

Weergave:

Firmware 9.03 voor de ps4 is sinds 1 december uit. Dus die patch is nog niet van heel lang geleden. Hopelijk heeft het geen grote gevolgen voor de ps5.

9.03 veroorzaakt volgens veel gebruikers ook problemen, o.a. de snelheid van het OS, data corruption problemen etc. Zie ook:

https://www.youtube.com/watch?v=rwzaiI9JUJg

Wellicht dat Sony iets aan het bestandssysteem heeft gewijzigd om deze hack tegen te gaan wat weer grote gevolgen heeft voor de performance.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 23:01]

[quote]Sony heeft inmiddels ook firmware 9.03 uitgebracht voor de console en daarop werkt de jailbreak niet.[/quote]

Geen idee of het artikel is aangepast na jouw post, maar het staat er dus in.
(@Tweakers, wellicht slim om een "edited" tag erbij te zetten of iets dergelijks?)


Edit- Ik had eerst even moeten refreshen voordat ik postte.

[Reactie gewijzigd door Byron010 op 22 juli 2024 23:01]

Vroeger mijn ps3 gejailbreakt, maar was er mee gestopt toen ik een mailtje kreeg van Sony vriendelijk doch dringend of ik daar even mee wilde stoppen en heb ik daar gehoor aan gegeven destijds. Tegenwoordig koop ik alles en dat geeft me op 1 of andere manier ook veel meer voldoening als ik een spel speel dan wanneer ik dat "stiekem" doe met mijn ethernetkabel eruit getrokken. Als je jong bent dan is dat hartstikke spanned natuurlijk en cool als je zoiets doet maar naarmate je ouder wordt hecht ik toch meer waarde aan originele/legale spullen.
Wat ik vooral gemerkt heb is dat wanneer ik een spel kocht met mijn zuur verdiende centjes ik het veel vaker speelde, het ook uit speelde en er veel meer lol aan had.
Als je eenmaal alles gratis kan 'krijgen' zijn de spellen lang niet meer zo interessant. Je hebt er niet voor gespaard, je hebt er niet naar toe geleefd. Achteraf gezien is dat al de halve beleving van het spel :+

De SNES copybox bederfte eigenlijk mijn plezier toentertijd.
Ik kocht al mijn spellen voor de ps1 voor 5 gulden, en daar was ik heel blij mee, moet er niet aan denken dat ik die spellen voor 60 gulden moest kopen, dan had ik weinig spellen gespeeld , 60 gulden is heel veel geld voor een 10 jarige.
Nog sterker ps1 spelen koste rond de 130-140 gulden toen de tijd. Weet het nog heel goed dat ik heel lang geld had gespaard om Crash 3 voor die prijs te kunnen kopen.

Even snel servet rekenen. Wisselkoers naar euro betekent dat een spel toen 62 euro koste. Als we dan 25 jaar inflatie (gemiddeld 1,97% per jaar volgens cbs) tellen. Is dat ruig weg rond de 100 euro vandaag de dag.

Haal dit argument er nog wel is bij als ik een discussie heb met iemand die zegt dat games nog nooit zo duur zijn geweest xD
Haal dit argument er nog wel is bij als ik een discussie heb met iemand die zegt dat games nog nooit zo duur zijn geweest xD
Ja, als je enkel kunstmatige inflatie bij elkaar optelt en een gulden-naar-euro conversie van 20 jaar geleden doet dan was het inderdaad duurder op het getal, maar er is natuurlijk veel veranderd in de kosten om te leven, dus qua percentage kostte een spel denk ik een stuk minder dan tegenwoordig.

Gemiddeld inkomen was in 1995 25.000 euro per jaar en dat is slechts 12.000 gestegen over de afgelopen 25 jaar naar 37.000. Inmiddels is de gemiddelde prijs van een woning gestegen van 90.000 naar 320.000. Soortgelijke ontwikkelingen hebben ook plaatsgevonden bij huur en voedsel. Loon is 50%~ gestegen, maar andere uitgaven, inclusief basisbehoeften zijn honderden % gestegen. Als alle prijzen voor voedsel en wonen in 2022 met een derde zakken, klap ik graag een paar extra tientjes per videospel.

Die "iemand" heeft dus best gelijk. Iemand in 1995 kon met zijn/haar vrij besteedbare geld elke maand waarschijnlijk meer games kopen dan de gemiddelde Nederlander in 2021.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 23:01]

We zijn terug gevallen naar de koopkracht die men in Nederland de jaren 60-70 had, toen men het zeker niet breed had.
Ja 130-140 gulden kan goed kloppen, dan was 60 toen het euro werd.
Dat was dan helemaal max 1 game per jaar geweest als ik ze voor dat bedrag had moeten kopen haha!
Sst slapenden honden niet wakker maken straks worden wel zo duur!
Zelf had ik hier geen last van dat de illegale spellen me plezier in de weg zat. In de tijd dat ik illegaal bezig was (as kind) had ik gewoon niet het geld om al die games te kopen die ik gespeeld heb. De paar spellen die ik dan wel legaal had vond ik dan gewoon even leuk. Nu dat ik me eigen inkomen heb (en geen klein zakgeldje) koop ik het ook gewoon legaal. En juist deze spellen speel ik eigenlijk ook maar 1 keer meestal. Maar dit is meer omdat de aanbod gewoon veel groter en makkelijker beschikbaar is dan dat ik vroeger had. Ook denk ik dat trophies hier wel iets mee te maken heeft. En ik denk dat het makkelijker bekijken is wat leuk is. De Twilight discs hadden wel een paar plaatjes maar je kon niet even makkelijk op internet een review lezen of een filmpje van de gameplay zien. Hierdoor denk ik dat ik vroeger dus vaker de bekende spellen installeerde zodat ik tenminste wist dat het leuk was.
Hier sluit ik me volledig bij aan. Eén van de redenen waarom ik moeite heb om iets te kijken op Netflix, Disney+ etc of even een game spelen met de xbox gamepass. Alles is er gewoon voor een lage prijs en daardoor denk ik heel snel bij een film of een game "volgende keer, volgende keer, volgende keer, volgende keer".
Haha wat grappig, ik kan me herinneren dat ik die mail ook heb gekregen. Kan hem niet weer vinden helaas. Hij werkte wel want ik heb kort daarna ook de CFW van mijn PS3 verwijderd.
Mensen met een account waar ook gekochte games op staan zullen zich dan wel even bedenken of ze dit nog willen doen. Je bent namelijk alle gekochte games ook kwijt als je gebanned bent. Maar er zit wel een verschil tussen een account ban en een console ban. Meeste bans in de ps3 tijd zijn console bans. Dit betekent dat je met je account wel op een andere console kan spelen.
Ik heb destijds geen ban gekregen, account of console. Ik kon namelijk gewoon nog online spelen met al mijn games. Ik kocht ze dan wel altijd fysiek, dus op schijf. Later op de PS4 ook geen problemen gehad met hetzelfde account. Ik heb sindsdien wel altijd legaal gegamed dus de mail van Sony heeft wel positief effect gehad.
Dit is gwn te omzeilen met de juiste instellingen / applicaties geinstalleerd. Is wel een gedoe, maar daar krijg je geen ban iig mee.
Important: Access to the PlayStation(R)Network and Access to Qriocity(TM) Services Notice

Unauthorized circumvention devices for PlayStation(R)3 system have been recently released by hackers for the PlayStation(R)3 system. These devices permit the use of unauthorized or pirated software.

Use of such devices or software violates the terms of your “System Software License Agreement for the PlayStation(R)3 System” and the “Terms of Services and User Agreement” for the PlayStation(R)Network/Qriocity(TM) and its Community Code of Conduct provisions. In addition, copying or playing pirated software is a violation of International Copyright Laws.

A circumvention device and/or unauthorized or pirated software currently resides on your PlayStation(R)3 system.

Immediately cease use and remove all circumvention devices and delete all unauthorized or pirated software from your PlayStation(R)3 system. Failure to do so will result in termination of your access to PlayStation(R) Network and access to Qriocity(TM) services through your PlayStation(R)3 system.
Toch bijzonder dat een fabrikant van jouw hardware jou dringend vraagt te stoppen met wat je ermee doet, dat moet je toch lekker zelf weten, is toch van jou?
Her gaat er dan om dat je ook connect met PSN, en DAT is wat ze dan blokkeren als je er mee door gaat. Je kunt je PS3 dan nog steeds gewoon gebruiken voor games, alleen niet meer de games waarbij psn benodigd is. Vervelende wel is dat netflix en youtube dan ook niet meer werken op de ps3 want daar heb je blijkbaar ook psn voor nodig 8)7
Jij koopt een playstation on excel sheets te editeren?
Hoezo kreeg je een mailtje? ging je soms online met de gehackte PS3 op je eigen account?
Ik was blijkbaar inderdaad een keer vergeten internet uit te schakelen en dat hebben ze gezien. Ik kreeg gelukkig alleen een waarschuwing en geen permanente ban direct. :)
Klopt ook wel deels. Had vroeger heel veel games op bijv. de NDS en 3DS (beide flashcards en dus 3ds nog pre CFW) en uiteindelijk speel je helemaal niets, start je een game om te kijken en ga je naar het volgende spel.
Geen echte voldoening en het wordt dan ook downloaden om het downloaden (heb volgens mij ergens een complete rom sets van nds en 3ds liggen...waarom? ik weet het niet :-) )

Ik vind het overigens wel heel leuk om zelf te spelen met jailbreaks en te kijken of het gaat. Zo is 1 van mijn ps-vita's voorzien van CFW (maar de 2e niet) waarom? Omdat het ook leuk is om te doen.
Maar dan ben ik er ook gelijk klaar mee. Eenmaal gejailbreaked en dan 'hop naar het volgende project'.

Mijn PS4 is helemaal maagdelijke wat dat betreft. Ik zit op 9.00 en wellicht een keertje kijken (met de ethernet kabel eruit) maar dan snel weer normaal doen (heb dan ook best wat geld zitten in digitale aankopen en op een ban zit ik niet te wachten)
Hier speelt mijn dochter van 5 wel eens met een DS met 100den games 😌
Dit vind ik behoorlijk komisch.

Ik kreeg nog een mail van sony, met een jaar overzicht, stond me homebrew media speler als meest gebruikte applicatie.

De andere kant van het spectrum
Nou ik heb wel 20 accounts versleten met me ps3 rebug dex cfw heb veel lol gehad ermee, ging me niet om het winnen maar lol trappen in COD, hud met uav in hardcore bij mezelf aanzetten en dan bij s&d met alleen een mes en claymore proberen te winnen wat vaak net niet lukte, me maat had dezelfde cfw.
Heb m nog steeds maar de servers zijn alleen in de avond bevolkt door wat cfw spelers.
wat is een payload in dit geval?
Wat je het besturingssysteem binnenbrengt via de kwetsbaarheid aan code, die je daadwerkelijk toegang geeft en de mogelijkheid om (andere) code uit te voeren.
Code om het lek te misbruiken. Alleen met een lek vinden ben je er nog niet, je moet ook code hebben die nu de PS4/5 overneemt.
Code, die je dankzij het exploit, kunt executen op het desbetreffende apparaat.
https://www.psxhax.com/th...-jailbreak-exploit.10491/
Currently included 9.00 PS4 Payloads in the archive above are: app2usb.bin app-dumper.bin backup.bin disable-aslr.bin disable-updates.bin enable-browser.bin enable-updates.bin exit-idu.bin fan-threshold.bin ftp.bin history-blocker.bin kernel-clock.bin kernel-dumper.bin Mira_Orbis_MIRA_PLATFORM_ORBIS_BSD_900.elf MiraLoader_Orbis_MIRA_PLATFORM_ORBIS_BSD_900.bin module-dumper.bin permanent-uart.bin restore.bin rif-renamer.bin todex.bin
De .img bestand die je op de usb-stick zet. Het is het "virus", welke je moet activeren via een bepaalde procedure.
Hoppetee. En zo zijn de consoles met die firmware versie ineens in prijs verviervoudigd. Dit is allemaal buitengewoon interessant.
voor playstation 5's vertienvoudigd [vooral als ze nieuw in doos zitten]
In wezen heeft op het moment nog iedere PS5 nieuw in doos FW9.0 of lager. Heb ze qua prijs nog niet omhoog zien gaan.
Denk ook niet dat dit het nieuwe jaar zal gebeuren, mensen willen een PS5 om te gamen, niet om ze om zeep te helpen met een exploit waardoor ze niet meer online kunnen komen.
Game piraterij op de vaste consoles is sowieso al een gepasseerd station sinds laatste jaren. Al dat gedoe met handmatige patch installaties voor een game dat niet online mag komen is eigenlijk de moeite niet meer waard. Alleen voor homebrew en retrogaming is het nog interessant, bij de Xbox Series en One hoef je daar niet eens meer een exploit of CFW voor te draaien.
In wezen heeft op het moment nog iedere PS5 nieuw in doos FW9.0 of lager. Heb ze qua prijs nog niet omhoog zien gaan.
Die firmware versie 9.0 gaat over een ps4 en niet over een ps5.
En hierdoor gaan mensen nu hun PS5 niet updaten want er gaat veel $$$$ in om.

Savewizard wil vast even kijken naar ps5 save files bijvoorbeeld
Ik snap de vrijheid die je er mee krijgt en het ontgrendelen van functies.
Maar realistisch wenst een groot deel dit om te Cheaten/Hacken/Piraten.
Ik denk alleen dat die groep nu wel vrij klein is. Meeste zitten online te gamen en dat gaat niet meer als je ps5 niet de nieuwste of een gehackte firmware heeft
Ik denk dat hij groter is dan je zou willen en of denken.

Zeker omdat als PS iets bewezen heeft is het wel dat als een exploit eenmaal bekend is op een specifieke firmware dat er dan legio van consoles met specifiek deze firmware jaren later nog via Ebay verhandeld worden.
Dat zullen echt consoles zijn die niet bijgewerkt zijn per definitie.

PS3... hey jongens we hebben exploit maar nog geen payload, echter werkt dit alleen op firmware X.. maanden later payload beschikbaar.. nog 10 duizenden die maar niet geüpdatet hebben.

PS4 idem.

PS5 nee we gaan updaten om online te kunnen gamen ??

Nee hoor men stelt wel uit, men wacht wel.. en gaat later lekker met Firmware spoofer online..
Been there done that...
Ik weet het niet, als ze zo ver komen dat je linux op je gejailbreakte ps5 kan zetten of misschien zelfs windows, dan verwacht ik echt een grote run op ps5's met die hackbare firmware, ik zou zo'n apparaat graag willen hebben.
Dat ligt er natuurlijk aan. Ik kan mij nog herinneren dat ik zowel met mijn gemodde Xbox 360 door middel van XKey gewoon online kon en zelfs kon updaten. Mijn andere Xbox met Reset Glitch Hack gebruikte ik “keys” van oudere Xboxen waarmee ik dus het hardware ID spoofde om vervolgens online te cheaten en ingame levels/rewards te unlocken.
Neejoh dat zullen ze op tweakers noooooit doen.

Tweakers gebruiken dit alleen voor legale dingen. Net als dat ze torrents gebruiken voor Linux ISO's en nieuwsgroepen voor het nieuws dat erop staat.

En Plex gebruiken ze voor de homevideos. Ik denk dat ik het lijstje van de huigelaars nu wel af heb.
Ah ja ik zie het nu al voor mij dat een 1 jaar oude PS5 van een schappelijke prijs van 666€ tweedehands naar de 999€ gaat zonder garantie :+ maar dan zijn de spellen gratis!
God wat heb ik een lol gehad van m'n SNES copybox. Spelletjes huren bij de videotheek en binnen een paar maanden had je bijna de hele videotheek thuis gekopieerd. 😬🙈
Echt veel lol van gehad maar wat was ik 12, 13? Zou ik nu nooit meer doen natuurlijk.... denk ik.
1 van de redenen is vooral dat videotheken niet meer echt bestaan, en er weinig legale game verhuurbedrijven zijn. die je de volledige game geven. [zelfs pokemon BD/SP] hebben een Day1 patch nodig, waardoor je weinig kan krijgen met alleen de kaart.
Een vriend van mij had ook zo'n kopiebox om de goede redens ;) zoals een kopie van zijn eigen spel te maken zo dat het spel veilig opgeborgen kon worden want dat waren import rpgs waarbij Nintendo spel waardes eerder op wisselgeld leek..
Het zou nuttig zijn geweest als de auteur van het artikel ook even verder onderzoek had gedaan naar de achterliggende kwetsbaarheid in plaats van enkel het resultaat (jailbreak) over te nemen.

In de index.html van de exploit zie ik de call naar "jndi:ldap"; wordt hier gebruik maakt van de recente log4j kwetsbaarheid?

[Reactie gewijzigd door mmjjb op 22 juli 2024 23:01]

Weet niet of ik dit als zijnde wil classificeren zeker omdat de log link hier.
nsa.gov is

Ken de kwetsbaarheid niet inhoudelijk maar als het goed is zal dit een payload URL moeten zijn dan toch of sla ik de plank hier mis ?
Leuk voor de hobby maar voor de gamer zal het niet zoveel uitmaken tenminste voor mij niet met de PS4 prijzen die in stort van 20€ nieuw en 10€ tweedehands en er zijn ook genoeg populaire PS5 spellen die van 60€ richting de 30€ gaan dus volgend jaar als een spel één jaar is zal het tweedehands wel richting de 2 tientjes gaan en voor die bedragen ga ik niet illegaal bezig.
Ok..ik weet dat dit over Playstation gaat maar ben toch benieuwd.....Zijn de Microsoft consoles ( de 1e Xbox uitgezonderd ) ooit gejailbreaked..?
Op Xbox is er niet echt een reden om te jailbreaken. Als je software wilt maken voor Xbox als een third-party... dan doe je dat gewoon. Apps kunnen gewoon gesideload worden. Daar komt ook nog eens bij kijken dat in tegenstelling tot Sony die dit slechts een keer in de 6 maanden doet zoals ze met de PS4 deden, Microsoft praktisch iedere maand een update uitbrengt (en dan door de maand heen nog kleinere bugfixes vrijgeeft).

[Reactie gewijzigd door Loller1 op 22 juli 2024 23:01]

13 ps5 firmware updates geweest sinds lancering (+/- 1 jaar). Is wel iets meer dan 1 keer per 6 maanden.....

https://www.xtremeps3.com/ps5-firmware-history/

[Reactie gewijzigd door Verwijderd op 22 juli 2024 23:01]

En dat was bij de PS4 in het eerste jaar ook het geval, en daarna ging het omlaag. Af en toe nog eens een patch ertussen, maar that's it.

Een eerdere zinsconstructie haalde de PS4 ook aan, ben het vergeten er terug in te zetten bij een herschrijving.
https://www.xtremeps3.com/ps4-firmware-history/

66 stuks in 96 maanden dat is gemiddelde 1 firmware update per 1,5 maand. Dus alsnog klopt je statement niet.
Je kunt in principe de xbox one/series x in developmentmode zetten waardoor je homebrew kunt draaien.
Jup, xbox 360 is gehacked. Xbox one niet volledig volgens mij. Microsoft heeft tegenwoordig een DEV mode waar je andere software kan draaien. Vandaar dat het voor veel homebrew communities niet nodig is om de console te hacken.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 23:01]

360 wel maar de one NIET !!,
Veel mensen kennen helaas de verschillen tussen de ONE en 360 niet. Feit is dat de ONE nog steeds niet hacked is en dat de eerdere hacks op de 360 (DVD firmware) ook (nog) niet werken hierop.

Het concept is echt totaal veranderd, door schade en schande wijzer geworden waarschijnlijk ;)
Van mij mag je kritisch/negatief zijn richting MS. Ik heb je een "-1" gegeven voor jouw gebruik van "M$". Dat doe ik overigens ook andere vergelijkbare termen als Sony ponies en Nintendroid.
Mooie bijdrage aan Tweakers en de redactie dan al die negativiteit en waarom ?
Maakt toch niet uit die M$.
Voor de visueel ingestelde:

https://youtu.be/yVFbo23BCK4

Een tutorial die uitlegt van A tot Z hoe je de PS4 veilig kan updaten naar 9.00 en kan jailbreaken. Kind kan de was doen!

EDIT: Waarom dit -1 wordt gemod terwijl het toch duidelijk on-topic is en voor een beginnende homebrewer relevant kan zijn, 8)7

[Reactie gewijzigd door Blackboard op 22 juli 2024 23:01]

Dit is een uitgebreide tutorial maar nota bene in de nieuwslink zelf wordt een tutorial aangehaald. Als je de Github pagina (gelinked in het artikel opent), dan staat er een keurige stap-voor-stapbeschrijving om je PS4 te jailbreaken. Ik snap dat Tweakers geen legal battles wilt, maar kies dan voor een harde lijn. Helemaal geen tutorials/links naar payloads of wel.

De reden dat ik de YouTube video link in dit artikel is omdat het visueel laat zien wat er op de GitHub readme staat beschreven, ik zie geen verschil...
Kijk eens op de forums dan zul je vast een beroerte krijgen :+ info mag voor hobby enz. als het om handel gaat dan is het een ander verhaal.

Op dit item kan niet meer gereageerd worden.