<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des https://twitter.com/CTurtE/status/689124911978278916 - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/sources/httpstwitter-comcturtestatus689124911978278916/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/sources/httpstwitter-comcturtestatus689124911978278916/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Thu, 21 Jan 2016 16:50:50 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</title>
		<link>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/</link>
					<comments>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Thu, 21 Jan 2016 16:50:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=8597</guid>
					<description><![CDATA[<p>Un exploit kernel qui se baserait sur un dépassement de tas dans le noyau.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/">[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Le célèbre développeur <em>CTurt</em>, connu notamment pour avoir <a href="https://www.customprotocol.com/programmation/ps4-explications-cturt-sur-exploit-kernel/" target="_blank" rel="noopener noreferrer">partagé ses nombreux travaux</a> sur son <strong>exploit kernel PS4</strong>, a récemment partagé d'autres travaux sur une autre vulnérabilité de la PS4 un dépassement de tas (<em>heap overflow</em> en anglais), ce malgré <a href="https://www.customprotocol.com/underground/ps4-cturt-livre-details-exploit-kernel-quitte-scene/" target="_blank" rel="noopener noreferrer">son annonce d'abandon de la scène <em>underground</em></a> en décembre dernier.</p>
<figure id="attachment_8027" aria-describedby="caption-attachment-8027" style="width: 888px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png" rel="attachment wp-att-8027"><img fetchpriority="high" decoding="async" class="wp-image-8027 size-full" src="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png" alt="C'est la mauvaise nouvelle du jour&nbsp;: CTurt quitte la scène..." width="888" height="500" srcset="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png 888w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-768x432.png 768w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-740x417.png 740w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169@2x.png 600w" sizes="(max-width: 888px) 100vw, 888px" /></a><figcaption id="caption-attachment-8027" class="wp-caption-text"><em>CTurt</em> de retour&#8239;?</figcaption></figure>
<hr />
<p style="text-align: justify;">L'<strong>exploit kernel</strong> a malheureusement été déjà <em>patché</em> sur les <em>firmwares </em>supérieurs à 2.00, donc les possesseurs d'une PS4 en 3.15 ou supérieur ne pourront pas en profiter. Mais comme l'avait dit <em>CTurt</em>, il ne comptait de toute façon pas libérer son <strong>exploit</strong> déjà "tout fait" et "armé", mais simplement communiquer ses observations sur la vulnérabilité exploitée.</p>
<p style="text-align: justify;">Bien que l'on n'ait pas directement de <strong>hack</strong> sur les dernières versions de PS4, cette nouvelle est déjà bonne puisqu'elle signe le retour apparent de <em>CTurt</em> sur la scène et la collaboration de <em>Qwertyoruiop</em>, autre <em>hacker</em> connu mais chez les férus d'iOS. D'après ce dernier, <em>Sony </em>serait "p**in de retardé" et un grand nombre d'attaques seraient possibles à la "surface" de la console. Voilà qui est une plutôt bonne nouvelle non (même si on savait déjà que <em>Sony</em> était retardé #troll)&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<div align="center">
<blockquote class="twitter-tweet" lang="fr">
<p dir="ltr" lang="en">Sony is fucking retarded. Why would anyone do a kernel-mode dynamic linker? That's literally a fuck ton of attack surface..</p>
<p>— Luca Todesco (@qwertyoruiop) <a href="https://twitter.com/qwertyoruiop/status/689133148978966528">18 Janvier 2016</a></p></blockquote>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></div>
<p style="text-align: justify;">Comme l'a fait remarquer <a href="http://wololo.net/2016/01/18/kernel-keys-for-wii-u-iosu-5-5-1-revealed/" target="_blank" rel="noopener noreferrer"><em>Wololo</em> sur son blog</a>, cette annonce coïncide avec les <a href="http://wololo.net/2016/01/18/new-ps4-kernel-vulnerability-exploited-by-cturt-sys_dynlib_prepare_dlclose-ps4-kernel-heap-overflow/" target="_blank" rel="noopener noreferrer">propos tenus par <em>Fail0verflow</em></a> d'il y a quelques semaines, qui déclarait alors qu'il n'avait "aucun doute sur le fait que des vulnérabilités sur le dernier <em>firmware</em> seraient trouvables sans trop de peine". </p>
<p style="text-align: justify;">L'<strong>exploit kernel</strong> se situe au niveau de la fonction <em>sys_dynlib_prepare_dlclose</em> et certains de ses appels internes tel que la copie. Si vous êtes intéressé et n'avez pas peur de lire un mur de texte, voilà le <a href="http://cturt.github.io/dlclose-overflow.html" target="_blank" rel="noopener noreferrer">lien vers <strong>les explications de <em>CTurt</em></strong></a> très détaillées comme d'habitude.</p>
<p style="text-align: justify;">Quoiqu'il en soit, il est clair que le moindre <strong>exploit kernel PS4</strong> est très attendu par la communauté, ne serait-ce que pour bénéficier de <em>homebrews</em>, de <em>plugins</em> ou bien du <a href="https://www.customprotocol.com/underground/linux-sur-ps4-fail0verflow-rendu-pilotes-3d-fonctionnels/" target="_blank" rel="noopener noreferrer">portage de Linux</a>.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/">[PS4] CTurt nous livre de nouveaux détails sur son exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-cturt-livre-nouveaux-details-sur-exploit-kernel/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

