Hacker publiceert exploit die jailbreak op recente PlayStations mogelijk maakt

Hacker Andy Nguyen heeft een exploit vrijgegeven waarmee het mogelijk is oudere PlayStation-firmwares te jailbreaken. Nguyen heeft de broncode van de exploit op GitHub gezet nadat Sony de bug heeft gerepareerd met een update.

Andy Nguyen, ook bekend als TheFlow0, deelt de broncode van de exploit op X. De broncode staat op GitHub. Die broncode maakte het mogelijk PlayStations te jailbreaken. Dat werkt volgens Nguyen op recente versies van zowel de PS4 als de PS5.

De exploit maakt volgens Nguyen jailbreaks mogelijk in versie 12.00 van de PlayStation 5 en versie 13.00 van de PlayStation 4. Dat zijn recente updates: de PS5 werd onlangs bijgewerkt naar versie 12.20 en de PS4 naar 13.02. Nguyen bevestigt dat zijn exploit niet meer werkt in die versies.

Het is onduidelijk waarom Nguyen de exploit nu openbaart. Nguyen is een bekende ethisch hacker, die regelmatig bugs bij Sony aandraagt voor bugbounty's. Hij deed dat in het verleden ook voor exploits die andere jailbreaks in theorie mogelijk maakten.

Door Tijs Hofmans

Nieuwscoördinator

03-11-2025 • 15:56

20

Submitter: DunaxNL

Reacties (20)

Sorteer op:

Weergave:

Het is onduidelijk waarom Nguyen de exploit nu openbaart.
Dat is in de beveiligingsindustrie toch gebruikelijk?

Wacht een redelijke tijd tot het betreffende gat gedicht is, daarna publiceren ter lering voor alle beveiligers en voor de cv.

[Reactie gewijzigd door AnonymousGerbil op 3 november 2025 16:07]

Bor Coördinator Frontpage Admins / FP Powermod @AnonymousGerbil3 november 2025 16:55
Bij een jailbreak van een nog courante console is dat soms nog niet zo gebruikelijk gezien je een behoorlijke kans hebt op rechtzaken. Jailbreaks op consoles worden vaak maar voor 1 ding gebruikt; piracy en dat wil Sony, net als concurrenten als Nintendo etc natuurlijk graag voorkomen. Nu lijkt Sony wel aan responsible disclorse te doen met een bug bounty programma: https://hackerone.com/playstation?type=team

[Reactie gewijzigd door Bor op 3 november 2025 17:02]

Dat zou je denken inderdaad dat Sony achter deze mensen zouden gaan omdat ze de jailbreak op de huidige console vrijgeven, maar als je de jailbreak omgeving al langer volgt merk je dat dit best vaak gebeurt, en de hackers verbergen hun identiteit ook niet. Ik weet niet of de situatie in dit geval genuanceerder is (lijkt me niet). Het lijkt erop dat Sony accepteert dat jailbreaks plaats zal vinden op oudere firmwares, en zorgen ervoor dat de nieuwste firmware wel erg strak zit door middel van bounty programs. Het is waarschijnlijk veel meer lucratief voor Sony om een betere service en games te creeren dan dat ze zich met allerlei rechtzaken gaan bemoeien die relatief niet veel leveren. Nintendo is in dat opzicht toch anders, omdat de game prijzen heel hoog blijven lopen ze meer mis, en ik denk dat ze daar principieel een grote hekel hebben aan piraterij.
Behalve George Hotz is nog nooit iemand aangeklaagd voor het publiceren van een jailbreak. George Hotz had destijds de PS3 metldr private key gelekt op zijn website en is daar voor aangeklaagd. Maar daar is na een geheime settlement het nooit tot een rechtszaak gekomen. Deze key kon destijds gebruikt worden om signing keys te maken om homebrew mee te signen.

De enige rechtszaken die er zijn geweest zijn voor 3rd party piracy devices en de bekendste hiervan is dan wel GaryOpa die door Nintendo was aangeklaagd voor zijn deel in Team Xecuter.
In het bugbounty programma geeft Sony zelfs expliciet aan dat publieke maken van beveiligingsrisico's geen probleem is, zolang ze maar genoeg tijd hebben om updates beschikbaar te maken. Daar kunnen nog heel veel bedrijven die bugbounty programma's hebben een voorbeeld aan nemen.
Meeste van de publieke releases van TheFlow worden op deze manier uitgebracht. Is allemaal netjes in overleg met Sony.
Inderdaad, het volgen van een Responsible Disclosure procedure is tegenwoordig heel gewoon voor onderzoekers die geen kwaad in de zin hebben. Daarnaast zorgt het ervoor dat je toch je (eventuele) bounty krijgt en toch netjes een publicatie kan doen voor je CV of voor andere om verder research op te doen.
Ja klopt, Andy doet dit wel vaker, dit is 1 van de bekendere al dan niet 1 van de bekendste (huidige) Playstation hackers. TheFlow0 is naar mijn weten 1j de grootste leveranciers voor het Playstation HackerOne bug bounty program.

Voorwaarde van het HackerOne bug bounty program is ook dat je pas over mag publiceren na een bepaalde tijd of als de exploit gepatcht is.
Wat ik vernomen heb gaat het om een lek die hij niet gemeld had aan Sony, (Theflow0 meld zeer vaak lekken en verdient daar volgens mij aardig mee), maar in de laatste update van de PS4 en PS5 is dit lek dus gedicht en vandaar kan hij het nu bekend maken heeft geen zin meer om het langer private te houden.
Hopelijk vinden mede-tweakers nog wat ongepatchte playstations :)
Ik heb er nog eentje die 6 maanden niet aan is geweest. Zou het werken?
Is die eindelijk weer intressant.

[Reactie gewijzigd door killergrave op 3 november 2025 16:54]

Ik zou hem niet aan het internet meer hangen tot als iemand de exploit daadwerkelijk gebruikt voor een jailbreak en dat deelt.
Werkt terugzetten naar fabrieksinstellingen niet? Of gaat de firmware dan niet terug.

Ik ben wel geïnteresseerd in een 2e PlayStation om te jailbreaken.
Waarom zou die dan terug gaan, je smartphone gaat toch ook niet terug ?.
Je systeemOs partitie backup wordt ook bijgewerkt, zodat je bij een herstel geen tig updates hoeft te installeren.
Ik heb nog 2 PS4 pro's die nog op 9.xx draaien ;-) Eentje is gejailbreakt. Niet eens zo zeer om gekopieerde spelletjes ed te spelen maar om de lol van het jailbreaken zelf.
Hij gebruikte de exploit zelf al enige tijd.

Maar had die niet met Sony gedeeld, omdat hij die private wou houden.

Zo kon hij rustig blijven zoeken naar andere exploits. Die hij wel netjes rapporteerde.

Ofwel heeft Sony nu per toeval zelf de bug gevonden en patched.

Ofwel heeft iemand, waarmee de private exploit gedeeld werd, die via HackerOne gesubmit, en dan gevraagd om niks te disclosen (waar Sony zeker blij mee zal geweest zijn).


In dat geval mag TheFl0w die gewoon online gooien, Sony heeft em al gepatched, het is dus geen 0-day meer. (Eerder een 12-day)
Bloodborne 60 fps lets go!
Als ik er eentje koop nu zal die hoogstwaarschijnlijk versie 12 zijn of lager, correct? Kan ik indien een versie lager een update doen via usb stick of op een andere manier zodat die op 12 komt ipv 12.2?

(Ja ik weet dat het nog niet bruikbaar is, maar de kans is groot dat het wel bruikbaar wordt, denk ik)

[Reactie gewijzigd door Sunrise op 3 november 2025 20:02]

Alweer TheFlow0, die kerel heeft al meerdre keren Sony toestellen gehacked of gexploiteerd. Slimme kerel, Sony heeft er vast een goeie band mee
Oprecht ja. Hij mag blij zijn dat Sony niet zoals Nintendo te werk gaat.


Om te kunnen reageren moet je ingelogd zijn