0

Как взломать сони плейстейшен

С конца 2017 года по сети гуляют сообщения о том, что знаменитая консоль PlayStation 4 от Sony буквально в двух шагах от джейлбрейка, то есть полного взлома. Как на самом деле обстоит дело?

Что такое джейлбрейк?

Перед тем, как перейти к разбору всей этой загадочной ситуации со взломом PlayStation 4, следует разобраться, что он из себя представляет. Джейлбрейк — это получение абсолютных прав на устройстве. Среди владельцев планшетов и смартфонов на Android этот процесс связан с разблокировкой ROOT-доступа, но по сути это то же самое, что и джейлбрейк.

Цели тоже схожие. Устройства прошивают и взламывают для того, чтобы иметь возможность изменять их настройки на самом низком уровне, а также чтобы обходить различные системы, которые в защищенном режиме работы не дают делать те или иные вещи. Например, в случае с игровыми консолями, такие системы не дают использовать пиратские версии игры.

Конечно, взлом PS4 открывает куда больше любопытных возможностей, но игры — это главная причина, по которой консоль пытаются взломать с момента появления ее на прилавках магазинов в 2013 году. Возможность играть во все эксклюзивы очень привлекает геймеров, ведь их покупка обходится недешево.

Собственно, продажа эксклюзивных игр — это главный способ заработка платформодержателя, будь то Sony, Microsoft или Nintendo. Дорогие игры являются главным контр-аргументом в спорах между консольщиками и «пекарями». Ведь сами приставки PlayStation 4 и Xbox One стоят относительно недорого, если сравнивать их с аналогичными по характеристикам.

Это первый взлом?

Нет. В конце декабря 2017 года группа хакеров во главе со Specter выложила в свободный доступ так называемый kernel-эксплоит. Пользователи сети активно обсуждали это событие, ведь впервые за 5 лет кто-то действительно смог внедриться в систему PlayStation 4. При этом ни о каком джейлбрейке речи тогда не шло, эксплоит выполнял одну-единственную функцию: «прослушивал» один из важных портов консоли.

Интересно, что взлом произошел только на прошивке 4.05, на всех других версиях PlayStation 4 эксплоит бесполезен. Однако большое начинается с малого, и вот уже в середине января хакеры смогли установить и запустить стороннее приложение, которое оказалось пиратской версией нашумевшего тизера P.T., который изначально позиционировался как демо-версия Silent Hills, но позже был удален из PS Store.

Весь процесс запуска взломщики запечатлели на видео. Более того, они дали вполне конкретную информацию по поводу того, как повторить то, что было сделано. Выяснилось, что они использовали некий DumpFile405. Нетрудно догадаться, что этот файл был получен в результате прослушки консоли тем самым kernel-эксплоитом. И вот тогда все стало по-настоящему серьезно.

PlayStation 4 наконец-то взломали?

Да, взломали. Причем хакеры ударили с тыла, организовав взлом системы через интерфейс эмулятора классических игр для PlayStation 4. Как известно, Sony продвигала идею выпуска классических игр PS2 на приставке текущего поколения, но кто мог предугадать, что инструментарий эмуляции можно будет приспособить под нужды запуска вообще любых ISO-образов игр?

Впрочем, все не так-то просто. Как известно, взлом был произведен на версии прошивки 4.05. Она довольно старая, а уязвимость, которой воспользовались хакеры для создания эксплоита, была быстро исправлена в ноябрьском обновлении 4.06. Откатить версию прошивки своими силами нельзя, а это значит, что количество консолей, которые потенциально можно взломать, крайне мало.

Не поможет даже покупка новой консоли, так как при первом же запуске система PlayStation 4 обновляется. Обойти этот процесс нельзя: без него консоль просто не допустит пользователя до своего главного меню. То есть чисто-технически PS4 действительно взломали, но найти такую взломанную приставку — задача очень нетривиальная.

Разумеется, хакеры не собираются сдаваться. 23 января стало известно, что они активно разрабатывают систему под названием PS4HEN (PlayStation 4 Homebrew Enabler) — инструментарий, который подключается к консоли через FTP-соединение и может проводить реверс-инжиниринг, то есть дешифровку лицензионных игр, чтобы затем устанавливать их на скомпрометированные версии приставки.

На взломанной PS4 можно запустить любую игру?

Не так быстро. Да, в конечном итоге все к этому и идет, но прямо сейчас PS4HEN еще находится на раннем этапе разработки. Если верить сообщениям в сети, то различные группы хакеров прямо сейчас занимаются реверс-инжинирингом классических игр PS2, которые вышли для PS4. Они даже выложили текущий билд PS4HEN в сеть, и он якобы позволяет запускать любые ISO-файлы на консоли.

Для того, чтобы запустить любую игру с помощью этого приложения, необходимо иметь версию прошивки 4.05, на других PS4HEN просто не «пробивает» систему. Именно поэтому 99% геймеров едва ли могут провести взлом PlayStaton 4 своими силами, потому что в публичном доступе нет ПО, которым можно прошить консоль. Однако это уже дело техники.

Как известно, возможность прошивки — это последний рубеж защиты консоли от повального пиратства. Когда стало возможно прошивать PlayStation 3, весь набор остального «софта» уже был готов, а значит возможность запустить почти любую игру на PlayStation 4 бесплатно уже не за горами. Разумеется, это не касается онлайн-проектов, так как шитая консоль не сможет подключиться к сети PlayStation.

Как происходит запуск игр? Можно ли запускать с жесткого диска?

Для запуска потребуется ISO-образ. Грубо говоря, это дистрибутив игры — все ее игровые файлы. Этот образ монтируется с помощью PS4HEN, после чего программа связывается с приставкой, выступая в роли FTP-хранилища. Через это соединение дистрибутив игры загружается на консоль. При этом сама консоль «думает», она загружает файлы с официального сервера.

Читайте также:  Выбор беспроводных наушников затычек

Этот способ позволяет устанавливать игры прямо с жесткого диска, поэтому необходимость записывать ISO-образ на диск отпадает. В данный момент неизвестно, сможет ли PS4 читать игры прямо с жесткого или SSD-диска, но это было бы полезно, ведь дисковое пространство на самой консоли ограничено 512 ГБ или 1 ТБ.

Что можно будет запустить кроме игр?

Если кратко, то вообще любые приложения, которые не требуют постоянного подключения к сети PlayStation для работы. Например, на шитой PlayStation 4 можно будет пользоваться приложением YouTube, смотреть Twitch.TV и даже пользоваться встроенным интернет-браузером. Оффлайн-приложения тоже можно будет использовать и даже обновлять их, загружая свежие дистрибутивы через PS4HEN.

В целом возможности запуска стороннего контента будут такими же, как и на оригинальной PS4 без джейлбрейка. Также скорее всего можно будет пользоваться приводом Blu-Ray. Возможно, хакеры найдут способ устанавливать на взломанную консоль даже программы собственного производства. Ведь они же не просто так постарались как можно быстрее сделать версию PS4HEN для Linux.

Судя по всему они собираются создавать что-то вроде сообщества пользователей шитых консолей. Но в данный момент это слишком далекая перспектива, и поэтому едва ли можно с большой уверенностью утверждать, что ждет рядовых пользователей.

Что дальше?

Все происходящее похоже на своеобразную гонку вооружений. Платформодержатель заботится о своих интересах, выпуская все новые и новые версии прошивок, чтобы защитить консоль от взлома, а хакеры беспрестанно ищут «дыры» в системе и совершенствуют свое собственное ПО. Ситуация меняется день ото дня, хакерские форумы бурлят жизнью, а рядовые пользователи сети активно обсуждают все это.

Уже сейчас по сети гуляет слух, мол, в прошивке 4.55 якобы тоже есть kernel-эксплоит. При этом Sony активно занимается внедрением прошивки 5.xx и проводит ее закрытое бета-тестирование. Чем закончится это противостояние и закончится ли оно вообще в обозримом будущем — неизвестно. Но что-то определенно происходит.

Почему взлом PS4 — это плохо?

Прежде всего стоит отметить, что этот материал носит исключительно познавательный характер. Труд разработчиков должен быть оплачен. Индустрия не может жить без вливания финансов, и потому покупка игр — это необходимое условие ее существования и развития.

Во что выльется повальное пиратство? Нет, игры не перестанут делать, но в них будут встраивать необходимость постоянного подключения к интернету. Уже сейчас многие игры требуют ежесекундного коннекта, а современные способы защиты вроде Denuvo могут сильно нагружать железо.

Я не поддерживаю пиратство. Будем считать этот пост упражнением для мозга). Но, пока производитель думает, что люди будут покупать игры по 4к рублей, люди будут пиратить.

1. Что нужно знать о консоли, которую можно прошить:

1.1.Версия ПО не выше 4.05.

1.2.Если заводское ПО было ниже или равно 4.05 а вы обновили ПО консоли выше 4.05-взлом на данный момент невозможен. Из рекомендаций-Вроде как у хакеров уже есть все для взлома по 4.06-5.01. Вероятность того, что взлом опубликуют есть. Они же(хакеры) не имеют возможности к взлому последней на данный момент прошивки 5.05. Рекомендую не обновлять выше, чем у вас есть ПО.

1.3. На взломанной консоли невозможно играть по интернету, но выходить в интернет через браузер возможно(но вам, скорее всего не захочется)

1.4. Любая версия консоли взламывается(не путайте с версией ПО), т.е. и PS4 Fat, PS4 Slim, PS4 PRO.

1.5. ДАУНГРЕЙД НА ДАННЫЙ МОМЕНТ НЕВОЗМОЖЕН.

1.6. В какие игры можно играть: вышедшие до конца 2015 года(примерно тогда вышла 4.05 ПО), а это львиная доля игр. Но игры,вышедшие позже можно патчить, возможно не все, чтобы они шли на взломанной приставке.

Немного теории: взлом осуществляется через уязвимость встроенного интернет-браузера, поэтому взломом это громковатое слово.

Под словом Homebrew (хомбрю) обычно подразумевают программное обеспечение не авторизованное Sony. В качестве примера можно привести разные самописные игры, программы для бэкапа и редактирования сохранений и эмуляторы консолей предыдущих поколений (которых на данный момент не так много на PS4).

Homebrew Enabler (“HEN”) позволяет использовать практически все возможности приставки, которые не доступны пользователям обычного ПО. Например, патчи подписи позволяют запускать не подписанный код прямиком из меню приставки.

Что HEN позволяет делать?

Запускать бекапы игр от PS4 и PS2

Дампить купленные игры в формате, который впоследствии можно установить прямо в систему и играть не используя диск.

2. Где найти консоль.

недавно я купил консоль фат(новую,но не ростест), через сайт ав_то одну из самых старых версий и волн выпуска. В фат, вроде, из 3 волны.

Т.е. у каждой версии консоли есть еще и волны выпуска. Эти данные можно узнать из наклейки на на приставке DATE CODE Цифра это год, буква – квартал года.

Сони улучшают свои продукты, по мере производства, чем старше консоль, тем лучше.

На рынке сейчас очень мало консолей с версией по 4.05 и ниже. Раскупают очень быстро, цену продавцы ломят нереальную.

Примерный порядок цен, которые я встретил (обычная комплектация):

PS4 Fat от 22.0000-27.000 (не взломанная

PS4 Slim 30.000-34.000 (не взломанная

PS4 Pro 40.000-50.000 (не взломанная

По хорошему, за эти деньги вы уже купите взломанную консоль, которую останется только настроить под домашний роутер. Вопрос покупать или нет – сложный: игр не так много, стоят они на вторичном рынке дешевле, чем в магазине. Я знаю что наиграю на разницу в 10.000 сто процентов, да и ходить, что-то обменивать(диски с играми), где-то покупать с рук это не мой вариант.

Читайте также:  Блокировка планшета от детей

2.2. На что обращать внимание при покупке?

Всегда проверяйте консоль, никаких покупок на улице. Вас наебут 100%.

Поиграйте в тяжелую игру на консоли не менее 20 минут пред покупкой. Консоли с проблемами не выдержат нагрузки. Чувствуете продавец юлит, брату отдал джойстик, нет проводов-не связывайтесь

Новые консоли не имеют потертостей, царапин и сколов на краях консоли(особое внимание). Со сколами не покупайте-консоль достаточно разок уронить, чтобы ей настала хана.

Заводские наклейки. Красным обведены заводские наклейки. Они должны быть такими. Никаких, даже мелких дефектов не может быть. Могут греть феном и снимать наклейки, а потом ремонтировать приставку-смотрите болты под этими наклейками. Болты черные, серебристых не бывает, не оцарапанные, не слизанные. Сони все собирает как надо, есть деффект-значит снимали, разбирали, чинили. Смотрите на порт HDMI(синий "круг"). Он должен быть не раздолбанным, без торчащих проволочек. Светите фонариком с телефона, внимательно смотрите.

Проверьте версию ПО на включенной приставке. НастройкиО Системе, версия ПО ниже или равна 4.05.

При игре понажимайте на верх консоли в разных местах при игре, подавите пластик, если есть проблема(процессор, который криво припаяли при ремонте после падения приставки) она отключится.

Ну осмотрите джойстик заодно.

Помните старые консоли нужно разбирать, чистить воздуховоды, менять термопасту.

Забанен ПСН или нет- значения не имеет-пользоваться вы им не сможете.

Вы купили рабочую консоль, у нее прошивка ниже 4.05

3.1.Первым делом нам следует заблокировать обновления через интернет.

1. Вытащите физически интернет-кабель из приставки, отключите WiFi-роутер, и только потом включайте консоль. Если в приводе есть диск – извлеките

2.Зайдите в настройки PS4 и перейдите в “Система” -> “Автоматические загрузки”

3. Снимите галочки с пунктов “Файлы обновлений системного программного обеспечения” и “Автоматическая установка”

4.Вернитесь в меню Настройки и перейдите в “Настройки энергосбережения” -> “Выбрать функции, доступные в режиме покоя”Снимите галочку с пункта “Сохранить подключение к Интернету”

Включите роутер и заблокируйте на нем следующие адреса (как это сделать ищите в google применимо к модели вашего роутера):

PlayStation 4 взломана. Это факт, который поставил жирную точку в препирательствах о том, «крякнут» ли восьмое поколение консолей. Взломали. И теперь на приставке Sony есть всякое: умельцы потихоньку пытаются писать софт, а пользователи, как обычно, качают образы с торрентов и приобщаются к эксклюзивам «бесплатно». Вот только есть один нюанс.

Редакция 4PDA не поддерживает пиратство. Все эксперименты были проведены при наличии лицензий на соответствующие игры. И только в исследовательских целях.

Не все прошивки одинаково полезны

Как вы уже знаете, взломана не последняя версия ПО: начинали цифровые флибустьеры с относительно старой — 4.05. Это накладывало определённые ограничения. Даунгрейдить ПО нельзя (то есть откатить вашу PS4 до взламываемой невозможно), а некоторым эксклюзивам ещё и нужна актуальная прошивка. Затем взяли на абордаж 4.55. А сейчас пала сравнительно актуальная 5.05. С ней работают почти все игры, приставок такой версии в продаже много. И те, кто хотел поэкспериментировать, нарочно не обновлялись, зная о грядущем хаке.

Если вам посчастливится найти в магазине коробку или бандл с «толстой» PS4, она с вероятностью в 99% «разблокируется». Slim-модели тоже подходят, но тут уже стоит выведать у продавца, насколько свежая партия лежит на полках. Чем старее завоз, тем выше шансы, что достанется подходящая версия ПО. PlayStation 4 Pro поставлялись в Россию с прошивками ниже 5.05, но все партии раскупались моментально. А нынешние идут с актуальной 5.5х, которая на момент написания статьи остаётся неприступной. Узнать базовую версию легко по серийнику консоли, Google и Reddit вам в помощь. Словом, нюанс оказался не один.

Не все игры одинаково хороши

Откуда в сети появляются установочные образы? Правильно, с дисков. А дисковые дистрибутивы обычно непропатченные, если только речь не о GOTY-издании со всеми DLC и вышедшими исправлениями. С одной стороны, налицо жирный минус: под весёлым роджером бесплатные хиты могут работать хуже, чем приобретённые в официальном магазине. Про активацию дополнительных фишек на PS4 Pro в ряде случаев тоже можно забыть — если «из коробки» не было, значит, и у вас не будет. Потому что в 90% случаев контент требует подключение к онлайну и проверку лицензии. Однако отдельные исключения случаются.

С другой стороны, разработчики часто правят старые баги, которые позволяют делать в играх всякие интересные трюки. За примером далеко ходить не нужно: в ранних версиях Bloodborne можно было сократить добрую треть прохождения, выполнив хитрейший прыжок из проклятого города на волю. Так удавалось получить продвинутую экипировку намного раньше, чем полагалось по сюжету, но это предъявляло повышенные требования к навыкам охотника. С пираткой повторить подвиг нетрудно, а вот цифровая лицензионная копия сразу идёт с патчами — уже не попрыгаешь.

Интернета не будет. Совсем. Но некоторые плюсы есть

Так как приставка запускает файлы неизвестного происхождения, подключиться к сети, купить PS Plus и рубиться в онлайне не выйдет. Во-первых, потребуют актуальную версию прошивки и обновлений для игр. А это автоматом убирает возможность запуска флибустьерского ПО. Во-вторых, если хакеры и догонят когда-нибудь Sony в плане нумерации прошивок, то на первой же проверке лицензии учётную запись — или даже саму консоль — забанят.

Надеяться же на интернет-кулибиных, которые напишут чудо-код, модифицируют «плойку» и запустят нелегальные серверы, конечно, можно. Но вероятность такого развития событий крайне мала. Многопользовательские режимы завязаны не только на серверы самих игр, но и на ту часть, которая находится во владении Sony. Полностью скопировать функциональность сетевого кода вряд ли получится в обозримом будущем.

Читайте также:  Забыла пароль разблокировки экрана что делать

Однако некоторым трюкам умельцы всё же научились. Например, отдельные хиты легко пропатчить вручную из обычных установочных образов. Ставите, скажем, Uncharted 4, а к нему апдейт на 1,5 ГБ. Кое-где побороли глюки с определением версии ПО консоли. Потихоньку подтягиваются моды и трейнеры. В общем, Homebrew-сцена развивается, пусть и неторопливо.

Как это вообще работает

Взлом полностью софтовый, он не модифицирует ОС и никак не влияет на тот образ, что прошит в её флеш-памяти. Как минимум на данный момент. Общее описание алгоритма работы достаточно простое. Неподписанный код система не выполняет. Значит, надо попросить её выполнить уже подписанный, чужой. А какой код доступен извне? Верно, код браузерного движка. WebKit с открытыми исходниками, его версия известна, как и все имеющиеся баги.

Сам по себе интернет-просмотрщик — сложная и многофункциональная программа. Определённым образом сгенерированные объекты и немного колдунства с Javascript вызывают нативный код по отрисовке и обработке данных. Грамотный перехват обработки данных и делает всю нужную работу. Главной проблемой было «склеить» исходный код эксплойта из кусочков родного кода гаджетов (модулей движка) WebKit, причём непременно выбранных из последних строк — чтобы после них был операнд return(), возвращающий управление в то место, откуда была вызвана функция.

Проще говоря, взлом — это такой способ собрать «правильное послание» из газетных обрезков. В данном случае, продолжая аналогию с письмом, перед хакерами стояла дополнительная задача — использовать только фрагменты из конца предложения, чтобы после нужных слов всегда стояла точка. То есть сначала нашли способ «вскрыть» приставку, разобрав её прошивку в дизассемблере, потом сгенерировали взлом на самой PS4. А финальной частью огромного исследования стал анализ памяти консоли: созданный код надо было вызвать в правильном окружении, чтобы он знал, где искать «слова» для «письма».

В итоге эксплоит заработал как надо: записывал правильно сформированный поток байтов в оперативку. Что хранится в этих байтах и как оно влияет на ОС — загадка, выяснить которую можно только проведя пару дней с дизассемблером. Полное понимание того, как именно действует эксплойт, есть лишь у его создателей. Для нас особой разницы нет: результат достигнут, хитро написанная интернет-страница может захватить полный контроль над железом PS4. А у пользователя появляется доступ к «меню разработчика».

Дальше образ, к примеру, Horizon Zero Dawn записывается на флешку или внешний винчестер (отформатированные в exFat), а в память консоли он попадает благодаря «установке пакетов» девелоперского меню. Проверок лицензий «плойка» не выполняет. Честно купленные копии можно запускать как и прежде (дисковые требуют физический дистрибутив, цифровые стартуют так). Но лучше отключить устройство от интернета — мало ли, Sony начнёт проверять и банить пользователей старых прошивок?

Всё так просто? И никаких проблем?

Ну, кроме озвученных выше неприятностей с онлайном и необходимостью иметь правильное ПО, есть ещё пара досадных мелочей. Взлом работает в оперативной памяти. Соответственно, перезагрузка консоли или её уход в режим энергосбережения означает для геймера одно: начинай сначала. Впрочем, если поставить правильную интернет-страницу стартовой в одной из вкладок браузера, много времени повторный хак не займёт. Файлы никуда не денутся, но, если попробовать их запустить на обычной прошивке, PS4 откажется с ними работать.

С самими играми проблем нет: то, что рассчитано на оффлайн, — запустится. С патчами или без — вопрос лишь образа и текущей его версии. Проблемы встречаются там, где авторы блокбастеров позаботились об «удобствах» для геймера. Облачные сохранения, подвязка чего-либо на сетевые функции, система распространения по эпизодам… В общем, всё, что касается глобальной паутины, может стартовать не так, как на обычной консоли. В Gran Turismo вы сейчас не поездите. Без интернета доступна только «Аркада» с парой трасс и несколькими машинами, а остальное нужно разблокировать через «Карьеру». Она привязана к онлайну.

Выход из спящего режима, к слову, активируется через раз. Иногда устройство реагирует нормально, но чаще — долго «тупит» и падает в перезагрузку. На работоспособности кряка это никак не сказывается (открыли браузер, загрузили страницу — и всё ок). Проще увеличить интервал до погружения приставки в спячку и выключать консоль самостоятельно, чем возиться по 5-10 минут с пробуждением коматозного ПО.

Как это повлияет на индустрию?

Скорее всего, никак. С нашей точки зрения взлом слегка припозднился. PSP и Xbox 360 были хакнуты в первые месяцы своей жизни. Пиратство на них подстегнуло продажи железа, и многие флибустьеры со временем стали благородными каперами на службе её величества Лицензии. А PS4… Что PS4? Игры ориентированы на сетевую составляющую. Взлом не самый удобный. Кто по-настоящему хотел приобщиться к эксклюзивам (Bloodborne, The Last of Us, God of War и далее по списку), тот давно их купил на распродажах. А джентльмены удачи, которые сейчас возьмут б/у консоль и зарубятся в «бесплатные» хиты, погоды уже не сделают.

Восьмое поколение пало. Но пало не в битве за кошельки пользователей, а уже после войны, от старости. Да и чёрт бы с ним. Ведь та же Microsoft анонсировала пришествие очередного поколения Xbox, AMD уже создала новые GPU для PlayStation 5, а для мультиплатформы хватит и геймерского ПК, который можно собрать за разумные деньги. Так что взломать консоль, конечно, можно. Вот только нужно ли?

admin

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *