Mise à jour du 07/08/2020 à 15h37 — Publication du tutoriel pour hacker/jailbreaker sa PS4 en 6.72
Ce mois de juillet a été assez mouvementé pour la scène underground PS4. Entre la révélation d'une vulnérabilité présente jusque sur les versions 7.02 par TheFloW et la publication d'un jailbreak compatible avec la version 6.72 de la console, suivis de la publication de solutions alternatives et d'autres outils divers et variés, ça n'était peut-être pas facile pour tout le monde de s'y retrouver. On va donc tenter de vous y faire voir un peu plus clair là-dedans grâce à ce petit dossier fait avec amour et retraçant les derniers événements.
Acte I : TheFloW révèle une vulnérabilité présente jusqu'à la 7.02
Le 6 juillet 2020, TheFloW (aussi connu sous son vrai nom Andy Nguyen) ouvre un rapport sur le site HackerOne faisant état d'une vulnérabilité présente jusque sur les versions 7.02 des firmwares de PS4 (cette dernière datant du 19 décembre 2019).
Malheureusement, seule la découverte de la faille et une preuve de concept de l'exploit furent partagés, il fallait donc qu'un développeur intègre cela à un jailbreak « complet » utilisant une faille userland.
C'est ce sur quoi avait donc décidé de commencer à plancher SpecterDev, qui avait par ailleurs aidé TheFloW dans ses recherches avec Kiwidog et flatz ; mais il fut rapidement rattrapé par Sleirsgoevy.
Acte II : Sleirsgoevy publie un premier jailbreak pour 6.72
Dix jours après le coup d'éclat de TheFloW (soit le 16 juillet 2020), le développeur Sleirsgoevy met en ligne ps4jb, son jailbreak utilisant une faille WebKit découverte en 2018. Il avait fallu attendre la toute fin 2019 pour que Fire30 mette au point un exploit (appelé bad_hoist) de cette vulnérabilité présente jusque sur les versions 6.72 des PlayStation 4.
C'est pour cette raison que ce premier jailbreak n'est compatible que pour les consoles en 6.72, alors que la faille trouvée par TheFloW concerne également les 7.00 et 7.02.
Comme indiqué sur le dépôt GitHub du projet, le hack est livré avec le projet Mira de la Team OpenOrbis, plutôt connu dans le milieu. En bref : il ouvre l'accès à tout ce qu'une PS4 hackée permet de faire, entre autres le lancement de homebrews (programmes faits « maison » par des programmeurs indépendants et amateurs), l'émulation d'autres consoles/machines, sans oublier bien sûr l'exécution de jeux piratés (ou légalement copiés).
Petit rappel qui ne mange pas de pain : le téléchargement de jeux ou logiciels par le biais de sites de warez est parfaitement illégal, Custom Protocol ne pourra pas être tenu responsable si votre compte se fait bannir et/ou si vous avez affaire à la justice, la peine endurée pouvant s’élever jusqu’à 300 000 euros d’amende (500 000 euros si vous êtes en bande) et 3 ans d’emprisonnement (5 ans si vous êtes en bande).
Acte III : Rétro-portage de jeux nécessitant la 6.72 pour la 5.05
L'une des frustrations majeures des possesseurs de PS4 en 5.05 (la seule version qui bénéficiait d'un vrai hack jusqu'à maintenant) était l'impossibilité de lancer des jeux sortis après la 5.05 et requérant donc un firmware plus récent.
C'est sans compter sur la rapidité de flatz, qui très rapidement (le 18 juillet 2020) partage sur Twitter un script qu'il avait crée il y a longtemps — selon ses propres dires – pour « downgrader » un jeu depuis ses fichiers ELF et SFO. Ce dernier est accessible librement sur Pastebin.
Le script sera vite repris par d'autres afin de le coupler à une interface graphique, plus ergonomique et accessible pour le grand public, à l'instar de Noob404 et de son projet 1Click PS4 Downporter.
Parmi les jeux sortis après le firmware 5.05 (qui date d'il y a 2 ans et demi tout de même !), on peut citer entre autres Kingdom Hearts III, Death Stranding, Marvel's Spider-Man, Red Dead Redemption II, Assassin's Creed Odyssey...
Acte IV : Problèmes de stabilité, des solutions commencent à voir le jour
Malheureusement, la solution offerte par Sleirsgoevy manque de stabilité, et pour cause : les internautes l'ayant testé rapportent que le taux de réussite est seulement d'un sur dix. De quoi rappeler ce bon vieux ChickHEN sur PSP...
Mais le hack ne va pas en rester là : plusieurs personnes se penchent immédiatement sur des façons d'augmenter ce ratio. À commencer par Sleirsgoevy lui-même, qui pousse (push) une semaine plus tard (soit le 23 juillet 2020) sur son dépôt de nouvelles modifications dans un commit ayant pour description « Stable jailbreak ».
Un autre développeur, Vdsm_Vito, partage le 20 juillet 2020 sur son compte Twitter le lien de son site vitops4.ga où une version beaucoup plus stable du jailbreak est hébergée. Son code source est disponible quelques jours plus tard sur GitHub.
Beaucoup plus récemment (le 28 juillet 2020), c'est au tour du développeur Leeful74 de partager sur Twitter un lien vers son site, présentant une alternative également plus stable et livrée avec Mira.
Conclusion
À l'heure actuelle, il est peut-être encore un peu trop tôt pour vous conseiller de passer en 6.72 si vous êtes encore en 5.05. Le jailbreak sur cette version en est encore à ses débuts, mais il progresse bien. En revanche, rien encore du côté des PS4 en 7.0 ou 7.02...
Il reste encore quelques problèmes à régler, comme l'impossibilité d'installer et lancer des back-ups de jeux prévus pour 5.05, quoique Vdsm_Vito semble déjà avoir trouvé une solution en lançant une version personnalisée « No HB » de Mira.
Nous allons essayer de vous publier un tutoriel pour hacker votre PS4 en 6.72 dans la semaine, qui vous permettra de suivre soit la méthode originelle de Sleirsgoevy soit celle proposée par Vdsm_Vito.
En attendant, bon hack à tous et portez-vous bien ! 🙂
Comme d’habitude un article digne de ce nom, avec toutes les informations nécessaires pour comprendre tout sur ce hack. J’espère que mon travaille plaira à la scène PS4 en tout cas les 2 semaines intense avec 6 nuits sur 7 à travailler et à trouver comment optimiser tout cela a payer. Merci à Wirus pour le partage tu as fait du bon travail et j’espère que mon aide t’as été utile ! Bisous de Miami 😁 (Vive le Portugal en passant 😅)
Twitter : @vdsm_vito
Merci Vito pour ton travail sur la scène PS4 et tes compliments ! =D
Salut, merci pour le partage de tout ces informations.
De rien @burbigo3, c'est un plaisir !
Je crois que le jailbreak 7.02 est maintenant présent.
Chez Sleirsgoevy, avec HEN ou Mira.
En effet @Ralbatard, merci ! Je vais essayer d'écrire une petite nouvelle à ce sujet !