<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des qwertyoruiop - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/developpeurs/qwertyoruiop/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/developpeurs/qwertyoruiop/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sat, 28 Sep 2019 12:51:05 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[PS4] TUTO&#160;-&#160;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</title>
		<link>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/#comments</comments>
		
		<dc:creator><![CDATA[TheMath38]]></dc:creator>
		<pubDate>Thu, 07 Jun 2018 16:45:15 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 5.05 (PS4)]]></category>
		<category><![CDATA[firmware 5.07 (PS4)]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15765</guid>
					<description><![CDATA[<p>L'exploit kernel pour les PlayStation 4 en version 5.05 et 5.07 est disponible, découvrez comment procéder à l'installation grâce au guide CTP&#8239;!&#160;:D</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/">[PS4] TUTO&nbsp;-&nbsp;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Le 27 mai 2018 peut être considéré comme une date mythique pour la scène hack PS4&nbsp;: <a href="https://twitter.com/specterdev" target="_blank" rel="noopener noreferrer"><em>SpecterDev</em></a>, accompagné de <em><a href="https://twitter.com/qwertyoruiopz" target="_blank" rel="noopener noreferrer">qwertyoruiopz</a></em> ont pubié un <em>exploit kernel </em>pour les <em>firmware</em> 5.05 et 5.07 de la PlayStation 4&#8239;!</p>
<figure id="attachment_2997" aria-describedby="caption-attachment-2997" style="width: 670px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-2997" src="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png" alt="" width="670" height="377" srcset="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png 670w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169@2x.png 600w" sizes="(max-width: 670px) 100vw, 670px" /></a><figcaption id="caption-attachment-2997" class="wp-caption-text">See The Hack With Us</figcaption></figure>
<hr />
<p style="text-align: justify;">C'est donc via ce tweet que <em>qwertyoruiopz</em> a dévoilé l'<em>exploit kernel</em> sur lequel il travaillait avec <em>SpecterDev</em> :</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="de" dir="ltr">ps4 5.05 kernel exploit (BPF setf double free) implementation by <a href="https://twitter.com/SpecterDev?ref_src=twsrc%5Etfw">@SpecterDev</a>: <a href="https://t.co/kesIdQXHs4">https://t.co/kesIdQXHs4</a> (incl. Mira&nbsp;+&nbsp;XVortexHEN)</p>
<p>&mdash; qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/1000825720736710656?ref_src=twsrc%5Etfw">May 27, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p style="text-align: justify;">De plus, les <em>payloads</em> <strong>Mira</strong> et <strong>XVortexHEN</strong> sont directement inclus dans l'<em>exploit</em>, ce qui vous évitera d'avoir à injecter des <em>payloads</em> pour lancer vos homebrews&#8239;! </p>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">Qu'est-ce que Mira&#8239;?<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content"><strong>Mira</strong> est un ensemble d'outils qui vous confère plus de puissance et de contrôle sur votre PlayStation 4 <em>jailbreakée</em>. C'est le résultat du travail de la <em>Team OpenOrbis</em>.</div></div></div>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-users"></i>Bien&#8239;! Et maintenant&#8239;? Comment je l'installe&#8239;?</div>
<p style="text-align: justify;">Tout d'abord, il va falloir commencer par mettre à jour <strong>manuellement</strong> votre console en version 5.05.</p>
<p style="text-align: justify;"><div align="center" class="alert alert-danger ">Si vous mettez à jour par la manière habituelle (c'est-à-dire depuis les Paramètres de la console), vous vous retrouverez dans une version plus récente, et le <em>hack </em>ne fonctionnera plus&#8239;!</div>
<p style="text-align: justify;">Pour télécharger la version 5.05, cliquez sur le bouton juste en dessous, puis passez à la suite&#8239;!</p>
<figure id="attachment_11300" aria-describedby="caption-attachment-11300" style="width: 528px" class="wp-caption aligncenter"><a href="https://t.co/UFd0OmLSzu" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-11300 size-full" src="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png" alt="Télécharger le FW 5.05 de la PS4" width="528" height="160" srcset="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png 528w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-300x91.png 300w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-370x112.png 370w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-11300" class="wp-caption-text">FW 5.05 de la PS4</figcaption></figure>
<h3 style="text-align: justify;"><span style="text-decoration: underline;"><strong>1) Installation du FW 5.05</strong></span></h3>
<p style="text-align: justify;"><div align="center" class="alert alert-warning ">Ni moi, ni l'équipe de Custom Protocol, ni les développeurs à l'origine des logiciels et utilitaires que vous serez amenés à utiliser lors de ce tutoriel ne peuvent être tenus pour responsables en cas de problème quelconque.</div>
<div class="alert fade in  " style="text-align: justify;" align="center"><div align="center" class="alert alert-warning "><strong>Attention</strong> : le téléchargement de jeux ou logiciels par le biais de sites de warez <strong>est parfaitement illégal</strong>, Custom Protocol ne pourra pas être tenu responsable si <strong>votre compte se fait bannir</strong> et/ou que <strong>vous avez affaire à la justice</strong>, la peine endurée pouvant s’élever jusqu’à <strong>300 000€ d’amende</strong> (500 000€ si vous êtes en bande) et <strong>3 ans d’emprisonnement </strong>(5 ans si vous êtes en bande).</div></div>
<p style="text-align: justify;">Lorsque vous aurez téléchargé le firmware, vous devrez formatez votre clé USB en <em>FAT32</em> pour que votre console puisse la reconnaître. À la racine de votre clé USB, créez un dossier nommé "<em>PS4</em>", puis dans ce dossier créez-en un autre au nom de "<em>UPDATE</em>" (avec les majuscules), dans lequel vous placerez votre fichier nommé "<em>PS4UPDATE.PUP</em>".</p>
<p style="text-align: justify;">Lancez ensuite votre console en Mode Sans Échec, en appuyant sur le bouton <em>Power</em> de votre console (et non celui de votre manette&#8239;!) pendant 5 secondes. Vous devriez normalement entendre un "Bip&#8239;!", puis après quelques secondes supplémentaires la console devrait se lancer en Mode Sans Échec.</p>
<figure id="attachment_15790" aria-describedby="caption-attachment-15790" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/06/mode-recovery.jpg"><img decoding="async" class="wp-image-15790 size-medium" src="https://www.customprotocol.com/medias/2018/06/mode-recovery-500x281.jpg" alt="Le mode recovery PS4" width="500" height="281" /></a><figcaption id="caption-attachment-15790" class="wp-caption-text">Le mode recovery PS4</figcaption></figure>
<p style="text-align: justify;">Connectez votre manette via USB comme l'écran vous l'indique actuellement, puis naviguez dans le menu jusqu'à l'option numéro 3, nommée "<em>Mettre à jour le logiciel système</em>". Sélectionnez-la, puis sélectionnez "<em>Mettre à jour depuis le périphérique de stockage USB</em>".</p>
<p style="text-align: justify;">Lorsque la mise à jour est effectuée, votre console devrait se lancer normalement... mais avec le <em>firmware</em> 5.05&#8239;!</p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;">2) PS4 Exploit Host</span></h3>
<p style="text-align: justify;">Maintenant que votre console est en 5.05, vous allez pouvoir attaquer la partie la plus intéressante&nbsp;: l'installation du <em>Kernel Exploit</em>&#8239;! Pour pouvoir commencer, il va falloir passer par une étape obligatoire sinon vous aurez quelques ennuis lorsque vous commencerez à lancer vos jeux téléchargés, en toute légalité bien sûr (<em>hum hum</em>). Commencez par télécharger l'utilitaire de <em><a class="text-bold text-gray" href="https://github.com/Al-Azif" target="_blank" rel="noopener noreferrer">Al-Azif</a> </em>du nom de <strong>PS4 Exploit Host</strong> :</p>
<figure id="attachment_15698" aria-describedby="caption-attachment-15698" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/Al-Azif/ps4-exploit-host/releases" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-15698 size-full" src="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png" alt="Dépôt GitHub de PS4 Exploit Host, par Al-Azif" width="528" height="160" srcset="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png 528w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-300x91.png 300w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-370x112.png 370w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-15698" class="wp-caption-text"><strong>PS4 Exploit Host</strong>, par Al-Azif</figcaption></figure>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">DL la derniere version d'un projet sur GitHub<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content"><div align="justify" class="signoff none"></div></div></div></div>
<p style="text-align: justify;">Extrayez le contenu de l'archive, et lancez le logiciel. À ce stade, <em>Windows</em> ainsi que le pare-feu devraient faire une crise d'épilepsie. Calmez-les en acceptant ce qu'ils vous demandent, puis peu après vous devriez voir ceci apparaître&nbsp;:<a href="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg"><img decoding="async" class="aligncenter size-full wp-image-15793" src="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg" alt="" width="655" height="346" srcset="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg 655w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-300x158.jpg 300w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-370x195.jpg 370w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-270x143.jpg 270w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-570x301.jpg 570w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-300x158@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Laissez cette fenêtre ouverte, et passez à l'étape 3.</p>
<h3 style="text-align: justify;"><strong><span style="text-decoration: underline;">3) Configuration d'internet</span></strong></h3>
<p style="text-align: justify;">Nous abordons ce qui est sans doute l'étape la plus importante de ce tutoriel. En effet, si quelque chose se passe mal, vous ne pourrez rien faire du tout. Si vous suivez correctement ce tutoriel, il n'y aura aucun problème&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Premièrement, rendez vous dans les paramètres de votre console, puis allez dans l'onglet "<em>Réseau</em>" où nous allons reconfigurer quelques points&nbsp;:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Ouvrez les P<em>aramètres Réseau</em>&#8239;;</li>
<li style="text-align: justify;">Laissez cochée la case "<em>Connecter à Internet</em>"&#8239;;</li>
<li style="text-align: justify;">Choisissez "<em>Paramétrage de la connexion internet</em>"&#8239;;</li>
<li style="text-align: justify;">Allez dans "<em>Wi-Fi</em>" (vous pouvez aussi choisir "<em>LAN</em>" si votre PS4 est connectée via ethernet)&#8239;;</li>
<li style="text-align: justify;">"<em>Personnalisée</em>" (ne pas choisir "<em>Facile</em>")&#8239;;</li>
<li style="text-align: justify;">"<em>Adresse IP Automatique</em>"&#8239;;</li>
<li>Ne spécifiez pas de DHCP&#8239;;</li>
<li>"<em>Choisir les DNS Manuels</em>" ;</li>
<li>Entrez l'IP que <em>PS4 Exploit Host</em> vous donne dans le champ "<em>DNS primaire</em>"&#8239;;</li>
<li>Validez (en cliquant sur "<em>Suivant</em>")&#8239;;</li>
<li>Choisissez "<em>Automatique</em>" dans les paramètres MTU&#8239;;</li>
<li>N'utilisez pas de "<em>Serveur Proxy</em>"&#8239;;</li>
<li>Testez ensuite la connexion internet.</li>
</ul>
<div style="text-align: justify;">Vous devriez désormais être connecté à votre ordinateur et non pas à internet comme votre PS4 le croit. Maintenant que c'est fait<em>,</em> nous allons pouvoir lancer l'exploit sur la console&#8239;!</div>
<h3 style="text-align: justify;"><strong><span style="text-decoration: underline;">4) Lancement de l'exploit</span></strong></h3>
<p style="text-align: justify;">Vous vous retrouvez sans doute ici à vous dire «<em>ça y est&#8239;! je peux enfin l'installer&#8239;!».</em> En effet, pour lancer l'exploit, il n'y a rien de plus simple&nbsp;: il vous suffit d'aller vers le guide utilisateur à l'adresse suivante&nbsp;:</p>
<p style="text-align: justify;"><a href="http://manuals.playstation.net/document/fr/ps4/index.html" target="_blank" rel="noopener noreferrer">http://manuals.playstation.net/document/fr/ps4/index.html</a></p>
<p style="text-align: justify;">Et... tadaaa&#8239;! Vous voilà sur le menu&#8239;!<a href="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg"><img decoding="async" class="aligncenter size-full wp-image-15794" src="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg 655w, https://www.customprotocol.com/medias/2018/06/page-chargement-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/page-chargement-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/page-chargement-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/page-chargement-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/page-chargement-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Il vous suffit maintenant de sélectionner le <em>payload</em> souhaité, de cliquer 2 fois sur "OK", et vous voilà avec une PS4 <em>hackée</em> &#8239;!<a href="https://www.customprotocol.com/medias/2018/06/exploit.jpg"><img decoding="async" class="aligncenter size-full wp-image-15795" src="https://www.customprotocol.com/medias/2018/06/exploit.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/exploit.jpg 655w, https://www.customprotocol.com/medias/2018/06/exploit-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/exploit-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/exploit-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/exploit-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/exploit-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;"><div align="center" class="alert alert-info ">Il est possible que vous voyiez un message d'erreur vous disant qu'il n'y a pas assez d'espace libre sur votre console. Pour palier à ce problème, il vous suffit simplement de recharger la page et de reprendre au début de l'étape 4.</div><a href="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg"><br /><img decoding="async" class="aligncenter size-full wp-image-15796" src="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg 655w, https://www.customprotocol.com/medias/2018/06/exploit-2-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/exploit-2-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/exploit-2-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/exploit-2-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/exploit-2-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Lorsque vous aurez terminé et obtenu l'écran juste ci-dessus, il vous suffira de revenir en arrière, et vous pourrez voir le menu "<em>Debug Settings</em>" dans vos paramètres, dans lequel vous retrouverez quelques options sympathiques comme le <em>Package Installer</em>.</p>
<p style="text-align: justify;">Pour pouvoir installer des <em>PKG</em>, vous devrez mettre les mettre sur une partition en <em>exFAT</em>, ce dernier supportant les fichiers de plus de 4 Go (contrairement au FAT32)&nbsp;: pratique, vu que la plupart des jeux font plus de 60Go&#8239;! Une fois vos jeux installés, vous pourrez les lancer depuis le menu principal et à vous les interminables nuits blanches&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"><div align="center" class="alert alert-danger ">Il vous faudra réinjecter le <em>payload</em> à chaque redémarrage de votre console, et laisser <strong>PS4 Exploit Host</strong> lancé sur votre ordinateur en permanence. Sinon, <em>Sony</em> vous demandera de payer vos jeux, ce qui est quand même assez embêtant&#8239;! (et on vous rappelle encore un coup que le piratage c'est mal)</div>
<hr />
<p style="text-align: justify;">Et voilà qui clôture ce (long) tutoriel,&#8239;! Sur ce, l'équipe CTP vous souhaite un <strong>bon hack</strong>&#8239;!&#8239;;)</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/">[PS4] TUTO&nbsp;-&nbsp;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/feed/</wfw:commentRss>
			<slash:comments>17</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] Un exploit WebKit pour 4.0x mis en ligne</title>
		<link>https://www.customprotocol.com/ps4-exploit-webkit-4-0x-mis-ligne/</link>
					<comments>https://www.customprotocol.com/ps4-exploit-webkit-4-0x-mis-ligne/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Sat, 01 Apr 2017 08:01:05 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=12820</guid>
					<description><![CDATA[<p>Le hack de la PlayStation 4 avance lentement mais sûrement...</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-exploit-webkit-4-0x-mis-ligne/">[PS4] Un exploit WebKit pour 4.0x mis en ligne</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-info-circle"></i><span style="text-decoration: underline;"><strong>Note</strong></span>&nbsp;: cet article a été publié un 1er avril, mais n'est pas une plaisanterie. u_u Vous voulez une preuve&#8239;? Vérifiez les dates à lesquelles les <a href="https://twitter.com/qwertyoruiopz/status/847006992342372352" target="_blank" rel="noopener noreferrer"><em>tweets</em> de <em>qwertyoruiop</em></a> et <a href="http://wololo.net/2017/03/29/ps4-4-0x-webkit-exploit-released/" target="_blank" rel="noopener noreferrer">cet article de <em>Wololo.net</em></a> mentionnant cet exploit ont été mis en ligne.</div>
<p style="text-align: justify;">Le célèbre hackeur <em>qwertyoruiop</em>, qu'on ne présente plus, vient récemment de publier un <strong>exploit WebKit</strong> à destination des PS4 en <em>firmware</em> 4.0x. Selon l'auteur et la communauté, il fonctionnerait jusqu'à la version 4.07, et a donc été <em>patché</em> depuis la 4.50. De nombreux internautes ont confirmé que l'<strong>exploit</strong> marchait sur leur PS4 en 4.0x, tandis que d'autres ont égalé affirmé qu'il marchait sur les <em>firmwares</em> antérieurs, tel que le 3.55.</p>
<p style="text-align: justify;">Si vous souhaitez tester la vulnérabilité de votre console, ouvrez votre navigateur internet et rendez-vous à la page suivante&nbsp;: <a href="http://rce.party/ps4/" target="_blank" rel="noopener noreferrer">http://rce.party/ps4/</a>. Votre moniteur devrait vous afficher ceci, si tout se passe bien&nbsp;:</p>
<figure id="attachment_12821" aria-describedby="caption-attachment-12821" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/04/ps4-exploit-webkit-4.0x-photo-par-djshinter.png"><img decoding="async" class="size-medium wp-image-12821" src="https://www.customprotocol.com/medias/2017/04/ps4-exploit-webkit-4.0x-photo-par-djshinter-500x375.png" alt="" width="500" height="375" /></a><figcaption id="caption-attachment-12821" class="wp-caption-text">Photo du test de vulnérabilité de l'<strong>exploit WebKit</strong> de <em>qwertyoruiop</em> pour PS4 en 4.0x<br /><em>Crédit photo&nbsp;: DJShinter</em></figcaption></figure>
<p style="text-align: justify;">À savoir que si vous testez sur une PS4 incompatible (en 4.50 par exemple), vous obtiendrez le message suivant&nbsp;:</p>
<figure id="attachment_12822" aria-describedby="caption-attachment-12822" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/04/ps4-exploit-webkit-4.0x-photo-par-walidboy23.png"><img decoding="async" class="size-medium wp-image-12822" src="https://www.customprotocol.com/medias/2017/04/ps4-exploit-webkit-4.0x-photo-par-walidboy23-500x375.png" alt="" width="500" height="375" /></a><figcaption id="caption-attachment-12822" class="wp-caption-text">Photo du test de vulnérabilité de l'exploit WebKit de qwertyoruiop pour PS4 en 4.0x<br /><em>Crédit photo&nbsp;: walidboy23</em></figcaption></figure>
<p style="text-align: justify;">Au stade actuel, il ne s'agit que d'un <strong>exploit usermode</strong> exploitant une faille <strong>WebKit</strong>, mais qui pourrait permettre selon son découvreur de lire/écrire sur la mémoire. Nul doute que les développeurs expérimentés y travailleront, et qu'ils mettront peut-être en ligne des outils. Néanmoins, tout cela n'est pas directement utile à l'utilisateur final, puisqu'aucune histoire de <em>jailbreak</em> n'est impliquée dans cette affaire (d'autant plus que même l'<strong>exploit WebKit</strong> du 3.55 ne permet pas encore un <strong>hack</strong> total de la machine).</p>
<p style="text-align: justify;">Quoiqu'il en soit, cette nouvelle fait quand même plaisir, surtout lorsque l'on sait que la dernière découverte officielle d'<strong>exploit</strong> sur PlayStation 4 remontait à août 2016...</p>
<p style="text-align: justify;">Notez que les PS4 neuves achetables sur <em><a href="https://www.amazon.com/b/ref=as_li_ss_tl?node=6427871011&amp;ref=sxts_snpl_5_2_2448004862&amp;qid=1490798959&amp;pf_rd_m=ATVPDKIKX0DER&amp;pf_rd_p=2448004862&amp;pf_rd_r=WWZSXZNB6RFHXQZKZRMV&amp;pd_rd_wg=IZGDA&amp;pf_rd_s=desktop-signpost&amp;pf_rd_t=301&amp;pd_rd_w=tcbkf&amp;pf_rd_i=ps4&amp;pd_rd_r=RE75QRFA1G6DPTBMG6N0&amp;linkCode=sl2&amp;tag=wagic-20&amp;linkId=db96098e86dd9293c380b2f15a69ade8" target="_blank" rel="noopener noreferrer">Amazon</a></em> aujourd'hui ont un <em>firmware</em> inférieur ou égal à 4.0x. Avis aux intéressés...</p>
<p style="text-align: justify;">En attendant, le <em>wait &amp; see</em> (ça faisait longtemps&#8239;!) est de mise...</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-exploit-webkit-4-0x-mis-ligne/">[PS4] Un exploit WebKit pour 4.0x mis en ligne</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-exploit-webkit-4-0x-mis-ligne/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Switch] La Nintendo Switch déjà hackée, huit jours après sa sortie&#8239;?</title>
		<link>https://www.customprotocol.com/switch-nintendo-switch-deja-hackee-huit-jours-apres-sortie/</link>
					<comments>https://www.customprotocol.com/switch-nintendo-switch-deja-hackee-huit-jours-apres-sortie/#comments</comments>
		
		<dc:creator><![CDATA[Macrey]]></dc:creator>
		<pubDate>Sat, 11 Mar 2017 21:29:59 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=12689</guid>
					<description><![CDATA[<p>Record battu pour Nintendo&#8239;? C'est bien possible&#8239;! Huit jours seulement après sa sortie, le jeune hacker bien connu qwertyoruiopz nous fait part du résultat de ses travaux&#8239;! </p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-nintendo-switch-deja-hackee-huit-jours-apres-sortie/">[Switch] La Nintendo Switch déjà hackée, huit jours après sa sortie&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Record battu pour <em>Nintendo</em>&#8239;? C'est bien possible&#8239;! Huit jours seulement après sa sortie, le jeune <em>hacker</em> connu sous le pseudonyme de <span class="username js-action-profile-name"><em>qwertyoruiopz </em>nous fait part du résultat de ses travaux&#8239;! Alors, bientôt le <em>jailbreak</em> de la bête&#8239;? Analysons tout ça&#8239;!</span></p>
<p><a href="https://www.customprotocol.com/medias/2017/03/premier-hack-switch.jpg"><img decoding="async" class="aligncenter size-large wp-image-12690" src="https://www.customprotocol.com/medias/2017/03/premier-hack-switch-764x734.jpg" alt="" width="764" height="734" /></a></p>
<hr />
<h3 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Les débuts de la Nintendo Switch</strong></span></h3>
<p style="text-align: justify;">Soyons honnêtes, jamais je n'ai vu autant d'excitation autour du <em>hack</em> et du noyau d'une console depuis la PSP. Les rumeurs et déclarations ont fusé de partout. Il en est notamment sorti que la console ne <strong>serait</strong> qu'une bête tablette Android survitaminée façon <em>Nvidia Shield</em>. Beaucoup se voyaient déjà <strong>installer leur ".apk"</strong> de <em>Portal</em> ou de l'excellentissime <em>Grand Theft Auto - San Andreas HD</em> sur le dernier bébé de <em>Nintendo</em>. Mieux&nbsp;: certains fantasmaient déjà de voir sur leur dernier <em>smartphone</em> dopé aux hormones à la <em>Snapdragon</em> la fenêtre "Installation de <em>skyrimswitcheditionapkdownload.ru.apk </em>en cours...". Tout ceci découle plus de spéculations qu'autre chose cependant, <strong>aucune réelle preuve</strong> de ce genre de pratiques n'ayant jamais été dévoilée. </p>
<p><a href="https://www.customprotocol.com/medias/2017/03/free-bsd-switch.jpg"><img decoding="async" class="aligncenter  wp-image-12691" src="https://www.customprotocol.com/medias/2017/03/free-bsd-switch-764x573.jpg" alt="" width="566" height="425" /></a></p>
<p style="text-align: justify;">La partie qui nous intéresse cependant semble se construire sur des bases bien plus solides. D'après l'autre célèbre développeur @Plutoo, le système d'exploitation de la Switch <strong>se rapprocherait plus d'un dérivé de l'OS de la Nintendo 3DS</strong>, singulièrement modifié à coup de <em>FreeBSD</em>, le même système au cœur de l'OS de la Playstation 4 à en croire les information de <em>copyright</em> de la console.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Switch OS is very similar to the 3DS OS. Most analagous syscalls are there. It does smell like a rewrite tho.</p>
<p>&mdash; plutoo (@qlutoo) <a href="https://twitter.com/qlutoo/status/838666432774692864?ref_src=twsrc%5Etfw">March 6, 2017</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Looks like it is the next iteration of the 3DS kernel, same code base</p>
<p>&mdash; plutoo (@qlutoo) <a href="https://twitter.com/qlutoo/status/838702899014217729?ref_src=twsrc%5Etfw">March 6, 2017</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p style="text-align: justify;">Mais ce n'est pas fini&#8239;! Vous avez sans doute entendu parler de <strong>la polémique dûe à l'absence de réel navigateur web sur la console</strong>&#8239;? Ça n'est pas tout à fait vrai. En réalité, la console<strong> possède effectivement un <em>webkit</em></strong>, l'utilisateur en a seulement une possibilité d'utilisation extrêmement limitée. Bien que certains développeurs avisés aient <a href="https://www.customprotocol.com/underground/switch-dnswitch-un-utilitaire-pour-detourner-son-navigateur/" target="_blank" rel="noopener noreferrer">déjà commencé à trouver des solutions</a> pour dévier la limitation en question, la présence de ce<em> webkit</em> n'a pas fini de vous réjouir. En réalité, il s'agit d'un dérivé de celui utilisé par <em>Apple</em>, pour son fameux <em>Safari</em> sur iOS par exemple. L'intérêt&#8239;? Eh bien c'est que ce dernier <strong>est déjà bien connu ma bonne dame&#8239;!</strong> Cela fait des années que divers groupes de <em>hackers</em> le décortiquent de toutes parts pour en trouver toutes les vulnérabilités&#8239;! </p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;">Une vulnérabilité critique déjà trouvée&#8239;?</span></h3>
<p style="text-align: justify;">Ce qui nous ramène donc à notre sujet. Le hacker <em>qwertyoruiopz</em> est un vétéran du <strong>hack</strong> iOS. Il est très souvent le premier sur la scène quand une nouvelle version du système en question pointe le bout de son nez, bouchant toutes les failles précédemment utilisés. Et si <em>Apple </em>a toujours été très rigoureux en terme de sécurité (de vrais psychopathes je vous dis.), <strong><em>Nintendo</em> semble avoir un peu bâclé la chose</strong>. </p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">that&#39;s just how it goes <a href="https://t.co/ztkFrbjz5u">pic.twitter.com/ztkFrbjz5u</a></p>
<p>&mdash; qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/840406087568392192?ref_src=twsrc%5Etfw">March 11, 2017</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p style="text-align: justify;">Le développeur a posté sur son compte <em>Twitter</em> cette fameuse image, vraisemblablement du navigateur internet caché dans la console, nous montrant<strong> une page indiquant simplement la mention "done</strong>". Pas difficile de deviner à quoi il fait référence. Ce qui est intéressant dans cette image, c'est que la page est à la fois signée de son nom, <strong>mais qu'il est également fait référence au groupe "Pangu"</strong> connu pour son hack d'iOS 9.3, la faille vraisemblablement utilisée provenant sans doute du <em>semi-jailbreak</em> de la version en question, révélée par ladite <em>team</em> et qui s'effectuait via le navigateur internet des<em> iDevices</em>.</p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;">Qu'en retiendra l'utilisateur lambda&#8239;?</span></h3>
<p style="text-align: justify;">Que retenir de tout ça&#8239;? Déjà, que <em>Nintendo</em> s'est de toute évidence dépêché pour sortir sa console à la date prévue. Je doute qu'ils étaient pourtant au bord du gouffre financier, avec comme seul espoir de salut son dernier joujou. Mais pourtant, si tout ceci est bien vrai, les faits sont là.</p>
<p style="text-align: justify;">Ne cherchez pas tout de suite un <em>Custom Firmware</em> ou le <em>dump</em> d'une cartouche à installer sur votre machine. <strong>Nous n'en sommes qu'aux premier balbutiement</strong>s d'un potentiel "fœtus" de<strong> hack</strong>. <em>qwertyoruiopz</em> fait partie des personnalités plutôt respectées, mais malgré son apparence de messie suite à sa<em> release</em> d'un <em>jailbreak</em> stable et fonctionnel sur iOS 10 qui faisait trembler toutes les <em>teams</em> de <em>hackers</em>, <strong>il n'a pas pour habitude d'automatiquement dévoiler ses travaux</strong>, malgré les <em>teases</em> qu'il fournit.</p>
<p style="text-align: justify;">La plupart du temps, il se contente de montrer à la face du monde que puisqu'il a réussi à le faire, c'est faisable. Et tant pis si personne d'autre n'y arrive. De plus, comme à son habitude toujours, aucune preuve concrète n'a été dévoilée jusqu'ici, <strong>donc cette histoire reste à prendre avec pincettes</strong>.</p>
<p style="text-align: justify;">Cela dit, si ces vulnérabilités sont bien présentes, elles sont déjà bien connues des <em>hackers</em> depuis quelques temps,<strong> une simple adaptation du code de la <em>team Pangu</em></strong> pour la Switch suffirait donc. Il se pourrait que cette console soit la plus rapidement <em>hackée</em> de toute sa génération.</p>
<p style="text-align: justify;">Affaire à suivre&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/switch-nintendo-switch-deja-hackee-huit-jours-apres-sortie/">[Switch] La Nintendo Switch déjà hackée, huit jours après sa sortie&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/switch-nintendo-switch-deja-hackee-huit-jours-apres-sortie/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>[iOS] La bêta 9.3.3 déjà jailbreaké&#8239;?</title>
		<link>https://www.customprotocol.com/ios-beta-9-3-3-deja-jailbreake/</link>
					<comments>https://www.customprotocol.com/ios-beta-9-3-3-deja-jailbreake/#comments</comments>
		
		<dc:creator><![CDATA[Macrey]]></dc:creator>
		<pubDate>Wed, 25 May 2016 20:43:46 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[jailbreak]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=10380</guid>
					<description><![CDATA[<p>Il est désormais annoncé qu'un jailbreak de la dernière version en bêta de l'OS d'Apple serait possible&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ios-beta-9-3-3-deja-jailbreake/">[iOS] La bêta 9.3.3 déjà jailbreaké&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Souvenez-vous, je vous parlais il y a quelques&nbsp;jours de mon avis quant à l'<a href="https://www.customprotocol.com/underground/ios-mort-jailbreak-iphone/">avenir potentiel du <strong>jailbreak</strong> sur <strong>iOS</strong></a>. Et autant dire que les nouvelles n'étaient pas des plus réjouissantes. Mais comme absolument tout dans le monde de l'informatique (sauf pour la <strong>PS</strong>&nbsp;<strong>Vita</strong>), les choses évoluent extrêmement vite. C'est pourquoi il est désormais annoncé <strong>qu'un jailbreak de la dernière version en bêta de l'OS d'Apple serait&nbsp;possible&#8239;!</strong></p>
<figure id="attachment_10344" aria-describedby="caption-attachment-10344" style="width: 250px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-10344" src="https://www.customprotocol.com/medias/2016/05/cydia_logo.png" alt="L'icône de Cydia" width="250" height="250" srcset="https://www.customprotocol.com/medias/2016/05/cydia_logo.png 400w, https://www.customprotocol.com/medias/2016/05/cydia_logo-150x150.png 150w, https://www.customprotocol.com/medias/2016/05/cydia_logo-300x300.png 300w, https://www.customprotocol.com/medias/2016/05/cydia_logo-370x370.png 370w, https://www.customprotocol.com/medias/2016/05/cydia_logo-270x270.png 270w" sizes="(max-width: 250px) 100vw, 250px" /><figcaption id="caption-attachment-10344" class="wp-caption-text">L’icône de <em>Cydia</em></figcaption></figure>
<hr>
<p style="text-align: justify;">Petite mise au point rapide pour ceux qui débarquent&nbsp;:<strong>&nbsp;Apple aura publié le 24 mai 2016 la bêta 1</strong> de sa prochaine mise à jour d'iOS, à savoir la <strong>9.3.3</strong>. Moins de 24H, c'est le temps&nbsp;qu'il aura fallu au développeur hacker <em>Lucas Todesco</em>, également connu sous le pseudo de <em>qwertyoruiop</em> pour publier&nbsp;sur son Twitter ceci&nbsp;:&nbsp;</p>
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">plz send moar hate <a href="https://t.co/A0FgrlSiqK">pic.twitter.com/A0FgrlSiqK</a></p>
<p>— qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/734820214718730240">23 mai 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
<p style="text-align: justify;">Analysons cette image. Nous pouvons voir <strong>Cydia</strong>, l'équivalent de<strong>&nbsp;</strong>l'<strong>App Store</strong>&nbsp;pour tout bon appareil <strong>jailbreaké</strong>, indiquant qu'il fonctionne présentement sous <strong>iOS 9.3.3</strong> (en toute logique, la dernière bêta donc), sur un <strong>iPod Touch de dernière génération</strong>. La conclusion est rapide à faire&nbsp;: &nbsp;<strong>LE JAILBREAK SOUS iOS 9.3.3 SERAIT&nbsp;POSSIBLE&#8239;! \o/</strong></p>
<p>&nbsp;</p>
<h2>La suite des événements&nbsp;:&nbsp;</h2>
<p style="text-align: justify;"> Tout d'abord calmons nous, le développeur en question n'en est pas à son premier exploit. Il aura en effet très souvent annoncé, preuve plus ou moins discutable à l'appui,<strong> avoir pu jailbreaké des versions d'iOS</strong> où tout le monde se cassaient les dents jusqu'ici&#8239;; mais <strong>n'aura jamais releasé un seul de ses travaux</strong>.</p>
<p style="text-align: justify;">Si vous avez lu <a href="https://www.customprotocol.com/underground/ios-mort-jailbreak-iphone/">mon dernier dossier</a>, vous devez vous souvenir que je parlais de la probabilité que les développeurs ayant découverts des failles <strong>attendent la sortie d'iOS 10.0</strong> pour pouvoir sortir un outil le plus tôt possible. Il est vrai que l'exploit serai assez symbolique, mais tout ceci table sur l'éventualité <strong>qu'Apple n'ai pas corrigé la faille exploité d'ici là</strong>. En effet, je vous rappel qu'il s'agit ici d'une <strong>bêta v1</strong> du système d'exploitation. La firme&nbsp;aura tout le temps devant elle&nbsp;pour corriger ces faiblesses.&nbsp;</p>
<p><a href="https://www.customprotocol.com/medias/2016/05/hqdefault-2.jpg"><img decoding="async" class="aligncenter wp-image-10386 size-full" src="https://www.customprotocol.com/medias/2016/05/hqdefault-2.jpg" width="480" height="339" srcset="https://www.customprotocol.com/medias/2016/05/hqdefault-2.jpg 480w, https://www.customprotocol.com/medias/2016/05/hqdefault-2-300x212.jpg 300w, https://www.customprotocol.com/medias/2016/05/hqdefault-2-370x261.jpg 370w, https://www.customprotocol.com/medias/2016/05/hqdefault-2-270x191.jpg 270w" sizes="(max-width: 480px) 100vw, 480px" /></a></p>
<p style="text-align: justify;">Petit détail intéressant, <em>Luca Todesco</em> nargue depuis longtemps <span style="text-decoration: underline;">la pomme</span> avec ses exploits. Pour ainsi dire, c'est le seul hacker qui aura annoncé avoir <strong>réussi le jailbreak de quasiment toutes les mises à jour d'Apple depuis le début d'iOS 9</strong>. Serait-il possible qu'il exploite toujours la même faille&#8239;? Possible, probable même, vu le peu de temps qu'il aura été nécessaire entre la libération de la dernière bêta, et le tweet qui nous intéresse aujourd'hui.&nbsp;</p>
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" style="text-align: justify;" lang="und"><a href="https://twitter.com/thegrugq">@thegrugq</a> <a href="https://twitter.com/i0n1c">@i0n1c</a> 30 May</p>
<p>— qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/734895755589210113">23 mai 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
<p style="text-align: justify;">Pour finir, le développeur aura pour la première fois annoncé plus ou moins clairement libérer sa faille dans les prochains jours. Dans ce tweet, une personne demande l'ETA (Estimated Time of Arrival&nbsp;=&nbsp;Temps Estimé avant Arrivé), ce à quoi l'intéressé répond de façon concise "30 Mai"&nbsp;: comme toujours,<strong> Wait &amp; See.</strong></p>
<hr>
<p style="text-align: justify;">Bref, si comme moi vous êtes désireux de<strong> jailbreaker votre iDevice dans les versions 9.2 ou supérieur</strong>, il ne reste plus qu'à attendre. Oui je sais, encore.</p>
<p style="text-align: justify;">Une dernière fois&nbsp;: personne n'aura eu de preuve&nbsp;concrète de ces exploits. Je vous invite donc à prendre tout ceci avec des pincettes de compétition. Chez <strong>Custom Protocol</strong>, on a fini par apprendre à devenir assez méfiants avec les promesses des développeurs. ^_^</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ios-beta-9-3-3-deja-jailbreake/">[iOS] La bêta 9.3.3 déjà jailbreaké&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ios-beta-9-3-3-deja-jailbreake/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>[Rumeur] [PS4] Un exploit webkit découvert sur le firmware 3.50&#8239;?</title>
		<link>https://www.customprotocol.com/ps4-exploit-webkit-decouvert-firmware-3-50/</link>
					<comments>https://www.customprotocol.com/ps4-exploit-webkit-decouvert-firmware-3-50/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Sat, 21 May 2016 20:04:19 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=10324</guid>
					<description><![CDATA[<p>Le 3.50 sera-t-il le nouveau firmware préféré des hackers&#8239;?</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-exploit-webkit-decouvert-firmware-3-50/">[Rumeur] [PS4] Un exploit webkit découvert sur le firmware 3.50&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Des rumeurs, ça faisait longtemps&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> La dernière en date provient d'un certain <em>qwertyoruiop</em>, déjà connu pour <a href="https://www.customprotocol.com/underground/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/" target="_blank" rel="noopener noreferrer">sa contribution au <em>kernel exploit </em></a>de <em>CTurt</em> et à la scène iOS. Ce <em>hacker</em> dont la réputation n'est plus à prouver aurait donc trouvé une <strong>faille WebKit</strong> présente sur la PS4, si l'on en croit <a href="http://playstationhax.it/3-50-working-webkit-exploit-new-entry-point-1-76-all-over-again/" target="_blank" rel="noopener noreferrer" class="broken_link">cet article</a> de <em>PlayStationHax.it</em>. Sur son <em>Twitter</em>, le développeur n'en dit pas vraiment plus, sinon que son <strong>exploit</strong> pourrait faire <em>crasher</em> une PS4. Mais est-ce que ce <em>crash </em>pourrait justement être <strong>exploité </strong>? On ne le sait pas...</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">also bug seems to trigger on ps4- but it's impossible to distinguish between OOM and segfault on ps4&nbsp;:/</p>
<p>— qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/733604554915385345">20 mai 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
</div>
<hr>
<p style="text-align: justify;">L'auteur a mis en ligne sur son <em>GitHub</em> <a href="https://github.com/WebKit/webkit/commit/98845d940e30529098eea7e496af02e14301c704" target="_blank" rel="noopener noreferrer" class="broken_link">quelques détails</a>, afin que les personnes compétentes dans ce domaine puissent confirmer si ce beau bazar fonctionne. <a href="http://wololo.net/2016/05/20/rumor-ps4-webkit-exploit-3-50-incoming/" target="_blank" rel="noopener noreferrer">Selon&nbsp;<em>Wololo</em></a>, la meilleure approche serait peut-être d'essayer d'exploiter la faille sur le 1.76 où quelques outils de <em>debug</em> (quoique limités) existent, plutôt que de travailler sur une preuve de concept obscure directement sur le 3.50. Quoiqu'il en soit, <em>qwertyoruiop </em>a prévenu sur <em>Twitter</em> qu'il <em>uploaderait</em> tout ça bientôt.</p>
<div align="center">
<blockquote class="twitter-tweet" data-lang="fr">
<p dir="ltr" lang="en">btw <a href="https://t.co/SqBipbA1uj">https://t.co/SqBipbA1uj</a> is the bug i’m playing with. will upload code for the exploit at some point</p>
<p>— qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/733599234797142016">20 mai 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
</div>
<p style="text-align: justify;">Il est toutefois important de rappeler que le codeur est surtout connu pour son travail sur la scène iOS. Par conséquent, cet <strong>exploit WebKit</strong> n'est peut-être pas compatible avec la PS4. Et j'ai bien dit "peut-être", car la magie du <em>WebKit</em>, c'est que tous les appareils dotés d'un navigateur l'ont&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Une question vous brûle peut-être vos lèvres&nbsp;: "est-ce que je dois rester en 3.50&#8239;?". Eh bien, si vous êtes déjà sur ce <em>firmware</em> et que vous êtes réellement intéressé par le <strong>hack</strong>, je vous conseille de ne plus mettre à jour, oui. En revanche, si vous êtes en 1.76, voire en 2.XX, je ne vous conseille clairement pas d'<em>updater</em>...</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/05/ps4-blanche-exploit-webkit-kernel-firmware-3.50-rumeur.png"><img decoding="async" class="aligncenter size-medium wp-image-10325" src="https://www.customprotocol.com/medias/2016/05/ps4-blanche-exploit-webkit-kernel-firmware-3.50-rumeur-500x281.png" alt="PS4 blanche exploit webkit kernel firmware 3.50 rumeur" width="500" height="281"></a></p>
<p style="text-align: justify;">Pourquoi&#8239;? Parce rien n'est sûr pour l'instant&nbsp;: premièrement, on ne sait pas si cet <strong>exploit</strong> est compatible avec la PS4&#8239;; deuxièmement, si cet <strong>exploit</strong> s'avérait fonctionnel il ne nous donnerait accès qu'au processus de <em>WebKit</em> et non au noyau. Il faudrait pour ce faire trouver d'autres <em>exploits kernels</em> permettant une élévation des privilèges. En 1.76 par exemple, les utilisateurs peuvent accéder au <em>kernel</em> (= noyau) grâce à une habile combinaison <em>WebKit</em>/<a href="https://www.customprotocol.com/underground/ps4-dev-menu-enfin-accessible-merci-dlclose/" target="_blank" rel="noopener noreferrer"><em>dlclose</em></a>.</p>
<p style="text-align: justify;">Ce dernier <em>exploit kernel </em>n'étant compatible qu'avec le 1.76 et certains 2.XX, un <strong>exploit WebKit</strong> sur le 3.50 permettrait donc automatiquement aux possesseurs de PS4 équipées du&nbsp;<em>firmware</em> adéquat d'accéder au noyau et de jouir des fonctionnalités que cela propose, entre autres&nbsp;: <a href="https://www.customprotocol.com/underground/ps4-tuto-linux-sur-votre-ps4/" target="_blank" rel="noopener noreferrer">lancement de Linux</a>, <a href="https://www.customprotocol.com/underground/ps4-dev-menu-enfin-accessible-merci-dlclose/" target="_blank" rel="noopener noreferrer">accès au <em>dev menu</em></a>...</p>
<p style="text-align: justify;">Bref, ça bouge beaucoup côté PS4... Bien plus que côté Vita... Quand on sait que "Vita" veut dire existence/vie en latin...&nbsp;:'(</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-exploit-webkit-decouvert-firmware-3-50/">[Rumeur] [PS4] Un exploit webkit découvert sur le firmware 3.50&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-exploit-webkit-decouvert-firmware-3-50/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>[Vita] La PS Vita est-elle si dure à hacker&#8239;?</title>
		<link>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/</link>
					<comments>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Tue, 26 Jan 2016 22:06:39 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=8622</guid>
					<description><![CDATA[<p>Pas selon eddiemcinnish ni qwertyoruiop en tout cas.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/">[Vita] La PS Vita est-elle si dure à hacker&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Il y a quelques jours, un certain <a class="ProfileCard-screennameLink u-linkComplex js-nav" href="https://twitter.com/eddiemcinnish" data-aria-label-part="" data-send-impression-cookie="true">@<span class="u-linkComplex-target">eddiemcinnish</span></a> avait <em>tweeté</em> qu'il ne lui semblait <strong>pas si difficile que cela de hacker la PS Vita</strong>, en joignant un lien vers le <em>pastebin</em> d'une conversation entre <em>Fallenleader</em> et <em>qwertyoruiop</em>, célèbre <em>hacker</em> connu sur la scène iOS. Il n'en a pas fallu moins pour que <em>Yifan Lu</em>, nom très célèbre de la scène Vita, intervienne et explique où résidaient les problèmes. Qui a raison à votre avis&#8239;?</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://t.co/ESkLyMS2DV">https://t.co/ESkLyMS2DV</a> Seriously, the Vita shouldn't be too hard to hack: Userlands: Rejuvenate, possibly giflib To kernel: RE SceShellSvc</p>
<p>— ɹǝpɐǝןuǝןןɐɟ (@eddiemcinnish) <a href="https://twitter.com/eddiemcinnish/status/690158087773274112">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<hr />
<div align="justify" class="signoff"><i class="fa fa-fw fa-users"></i>
<div class="de1">[06:41.07] &lt;Fallenleader&gt; quote: Also lol at how FreeBSD kernel's malloc would truncate inputs to uint32_t but not copyin.</div>
<div class="de1">[06:41.19] &lt;@qwertyoruiop&gt; Fallenleader: that applies to freebsd itself, not a ps4 thing</div>
<div class="de1">[06:41.21] &lt;Fallenleader&gt; is this exploitable?</div>
<div class="de1">[06:41.23] &lt;@qwertyoruiop&gt; yes</div>
<div class="de2">[06:41.24] &lt;Fallenleader&gt; cool</div>
<div class="de1">[06:41.30] &lt;Fallenleader&gt; Vita also uses freeBSD</div>
<div class="de1">[06:41.33] &lt;@qwertyoruiop&gt; integer overflow yielding heap overflow</div>
<div class="de1">[06:41.37] &lt;@qwertyoruiop&gt; oh nice</div>
<div class="de1">[06:41.38] &lt;Fallenleader&gt; just confirmed</div>
<div class="de2">[06:41.50] &lt;@qwertyoruiop&gt; does anyone even have a vita kernel dump?</div>
<div class="de1">[06:41.56] &lt;Fallenleader&gt; no, just userland.</div>
<div class="de1">[06:41.58] &lt;Fallenleader&gt; 1 sec</div>
<div class="de1">[06:42.15] &lt;@qwertyoruiop&gt; i also heard people saying it had kaslr. new primitives needed</div>
<div class="de1">[06:42.26] &lt;Fallenleader&gt; https://twitter.com/theflow0/status/688669696393134080</div>
<div class="de2">[06:42.38] &lt;Fallenleader&gt; all userland modules, decrypted</div>
<div class="de1">[06:42.53] &lt;Fallenleader&gt; Supposedly it has [KASLR]</div>
<div class="de1">[06:43.12] &lt;@qwertyoruiop&gt; i'd say it's very likely it's vulnerable.</div>
<div class="de1">[06:43.25] &lt;@qwertyoruiop&gt; bug was officially found by freebsd last march</div>
<div class="de1">[06:43.29] &lt;Fallenleader&gt; Yep. Check out this goodie:</div>
<div class="de2">[06:43.47] &lt;Fallenleader&gt; http://0day.today/exploits/24777</div>
<div class="de1">[06:43.53] &lt;Fallenleader&gt; another leverage.</div>
<div class="de1">[06:44.18] &lt;Fallenleader&gt; this is just scratching the surface of the OS shit Vita uses.</div>
<div class="de1">[06:44.58] &lt;Fallenleader&gt; I lost rejuvinate, so any possiblity of exploiting and developing for the Vita is a hupe hope of mine.</div>
<div class="de1">[06:45.20] &lt;@qwertyoruiop&gt; if the gif heap overflow works</div>
<div class="de2">[06:45.41] &lt;@qwertyoruiop&gt; seems like it's easy to abuse it to gain code exec in userland</div>
<div class="de1">[06:45.47] &lt;Fallenleader&gt; exactly</div>
<div class="de1">[06:46.01] &lt;@qwertyoruiop&gt; if you get that checking if kernel is vuln or not should be easy</div>
<div class="de1">[06:46.02] &lt;Fallenleader&gt; and exploiting, err... 1 sec</div>
<div class="de1">[06:46.24] &lt;Fallenleader&gt; SceShellSvc</div>
<div class="de2">[06:46.49] &lt;Fallenleader&gt; this controls the sandbox (jail) communication between processes.<br /> [06:48.03] &lt;Fallenleader&gt; so basically, chain a userland and exploit [of] SceShellSvc, and you pretty much have 90% of the device owned. from there, it would likely be killing off security.</div></div>
<p style="text-align: justify;"><em>Yifan Lu</em> a engagé la conversation en répondant que le module (<em>RE SceShellSvc</em>) était aussi sécurisé que n'importe quelle autre bibliothèque <em>kernel</em>, ce à quoi <em>eddiemcinnish</em> a rétorqué qu'il s'agissait d'un <em>Mod </em>de <em>FreeBSD</em> et qu'il devait, de ce fait, avoir une faiblesse. Mais <em>Yifan Lu</em> a corrigé son interlocuteur en lui faisant remarquer qu'il ne s'agissait pas d'un code <em>FreeBSD</em>.</p>
<p style="text-align: justify;"><em>eddiemcinnish</em> a toutefois fait observer que, dans la conversation qu'il avait partagée, deux <em>attack vectors</em> étaient possibles. Cependant, d'après <em>Yifan Lu</em>, aucun n'est réalisable avant d'avoir une preuve et lui a rappelé (ou informé&#8239;?) que la PS Vita était l'un des appareils de consommation les plus sécurisés, en finissant son <em>tweet</em> par un "prouve-moi le contraire" non sarcastique.</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://twitter.com/eddiemcinnish">@eddiemcinnish</a> <a href="https://twitter.com/qwertyoruiop">@qwertyoruiop</a> no attack vectors until you have proof. Vita is most secure consumer device. Prove me wrong. (Not sarcastic)</p>
<p>— Yifan (@yifanlu) <a href="https://twitter.com/yifanlu/status/690243563037163520">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Le <em>hacker</em> <em>qwertyoruiop</em> s'est joint à la discussion en répondant simplement et clairement par "iOS". Sauf que, là encore d'après <em>Yifan Lu</em>, l'iOS (notamment à l'époque de l'iPhone 4S quand la PS Vita est sortie) est beaucoup moins sécurisé. La réponse n'était pas au goût de <em>qwertyoruiop</em> qui lui a froidement lancé <span class="st">«</span> impossible. nomme-moi tes "top" mitigations <span class="st">»</span>. Sacrée ambiance électrique.</p>
<p style="text-align: justify;">Heureusement elle s'est vite apaisée et <em>Yifan Lu</em> a conclut sur un "Je ne suis pas en train de discuter avec toi. Prouve-moi le contraire et tout le monde sera content&nbsp;:)". <em>qwertyoruiop</em> a quand même voulu avoir le dernier mot en répliquant <span class="st">«</span> je pense que tu te mens à toi-même si tu crois que la PS Vita puisse être plus difficilement pénétrable qu'un iPhone 4S sur iOS5 <span class="st">»</span>.</p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en"><a href="https://twitter.com/yifanlu">@yifanlu</a> <a href="https://twitter.com/eddiemcinnish">@eddiemcinnish</a> i think you're kidding yourself if you believe that the Vita is in any form more hardened than an iPhone 4s on iOS5</p>
<p>— Luca Todesco (@qwertyoruiop) <a href="https://twitter.com/qwertyoruiop/status/690273555460808705">21 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Bref, perso je ne saurais donner raison ou tord à quelqu'un, mais ce dont je suis sûr c'est qu'il serait intéressant de voir <em>qwertyoruiop</em> débarquer sur la scène PS Vita. Au vu de ses prouesses sur l'iOS, il pourrait devenir un élément important du <strong>hack total de la machine</strong>... ^^</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/">[Vita] La PS Vita est-elle si dure à hacker&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps-vita-est-elle-dure-hacker/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</title>
		<link>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/</link>
					<comments>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Thu, 21 Jan 2016 16:50:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=8597</guid>
					<description><![CDATA[<p>Un exploit kernel qui se baserait sur un dépassement de tas dans le noyau.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/">[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Le célèbre développeur <em>CTurt</em>, connu notamment pour avoir <a href="https://www.customprotocol.com/programmation/ps4-explications-cturt-sur-exploit-kernel/" target="_blank" rel="noopener noreferrer">partagé ses nombreux travaux</a> sur son <strong>exploit kernel PS4</strong>, a récemment partagé d'autres travaux sur une autre vulnérabilité de la PS4 un dépassement de tas (<em>heap overflow</em> en anglais), ce malgré <a href="https://www.customprotocol.com/underground/ps4-cturt-livre-details-exploit-kernel-quitte-scene/" target="_blank" rel="noopener noreferrer">son annonce d'abandon de la scène <em>underground</em></a> en décembre dernier.</p>
<figure id="attachment_8027" aria-describedby="caption-attachment-8027" style="width: 888px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png" rel="attachment wp-att-8027"><img decoding="async" class="wp-image-8027 size-full" src="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png" alt="C'est la mauvaise nouvelle du jour&nbsp;: CTurt quitte la scène..." width="888" height="500" srcset="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png 888w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-768x432.png 768w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-740x417.png 740w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169@2x.png 600w" sizes="(max-width: 888px) 100vw, 888px" /></a><figcaption id="caption-attachment-8027" class="wp-caption-text"><em>CTurt</em> de retour&#8239;?</figcaption></figure>
<hr />
<p style="text-align: justify;">L'<strong>exploit kernel</strong> a malheureusement été déjà <em>patché</em> sur les <em>firmwares </em>supérieurs à 2.00, donc les possesseurs d'une PS4 en 3.15 ou supérieur ne pourront pas en profiter. Mais comme l'avait dit <em>CTurt</em>, il ne comptait de toute façon pas libérer son <strong>exploit</strong> déjà "tout fait" et "armé", mais simplement communiquer ses observations sur la vulnérabilité exploitée.</p>
<p style="text-align: justify;">Bien que l'on n'ait pas directement de <strong>hack</strong> sur les dernières versions de PS4, cette nouvelle est déjà bonne puisqu'elle signe le retour apparent de <em>CTurt</em> sur la scène et la collaboration de <em>Qwertyoruiop</em>, autre <em>hacker</em> connu mais chez les férus d'iOS. D'après ce dernier, <em>Sony </em>serait "p**in de retardé" et un grand nombre d'attaques seraient possibles à la "surface" de la console. Voilà qui est une plutôt bonne nouvelle non (même si on savait déjà que <em>Sony</em> était retardé #troll)&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en">Sony is fucking retarded. Why would anyone do a kernel-mode dynamic linker? That's literally a fuck ton of attack surface..</p>
<p>— Luca Todesco (@qwertyoruiop) <a href="https://twitter.com/qwertyoruiop/status/689133148978966528">18 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Comme l'a fait remarquer <a href="http://wololo.net/2016/01/18/kernel-keys-for-wii-u-iosu-5-5-1-revealed/" target="_blank" rel="noopener noreferrer"><em>Wololo</em> sur son blog</a>, cette annonce coïncide avec les <a href="http://wololo.net/2016/01/18/new-ps4-kernel-vulnerability-exploited-by-cturt-sys_dynlib_prepare_dlclose-ps4-kernel-heap-overflow/" target="_blank" rel="noopener noreferrer">propos tenus par <em>Fail0verflow</em></a> d'il y a quelques semaines, qui déclarait alors qu'il n'avait "aucun doute sur le fait que des vulnérabilités sur le dernier <em>firmware</em> seraient trouvables sans trop de peine". </p>
<p style="text-align: justify;">L'<strong>exploit kernel</strong> se situe au niveau de la fonction <em>sys_dynlib_prepare_dlclose</em> et certains de ses appels internes tel que la copie. Si vous êtes intéressé et n'avez pas peur de lire un mur de texte, voilà le <a href="http://cturt.github.io/dlclose-overflow.html" target="_blank" rel="noopener noreferrer">lien vers <strong>les explications de <em>CTurt</em></strong></a> très détaillées comme d'habitude.</p>
<p style="text-align: justify;">Quoiqu'il en soit, il est clair que le moindre <strong>exploit kernel PS4</strong> est très attendu par la communauté, ne serait-ce que pour bénéficier de <em>homebrews</em>, de <em>plugins</em> ou bien du <a href="https://www.customprotocol.com/underground/linux-sur-ps4-fail0verflow-rendu-pilotes-3d-fonctionnels/" target="_blank" rel="noopener noreferrer">portage de Linux</a>.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/">[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

