Взлом PS5 через эксплойт Relapse теперь можно запустить прямо с консоли, без компьютера и сторонних устройств. Вся цепочка загружается со стороннего сервера, и на подходящей прошивке приставка открывается за считанные секунды.
Напомним, что Relapse работает на системном ПО PS5 с 7.00 по 13.60 включительно, причём и на обычной PS5, и на PS5 Pro. Атака идёт в два этапа: сначала через уязвимость в браузерном движке WebKit, затем через ядро системы. После этого на консоли можно запускать homebrew-приложения и другой код, который Sony не подписывала. Раньше для запуска требовалось отдельное устройство, теперь – нет.
Свежую прошивку новый способ не обходит: версию 14.00 Sony выпустила 16 сентября, и Relapse на ней не срабатывает. Утверждения, что взлом работает «на всех версиях, кроме последней», тоже неверны: прошивки ниже 7.00 эксплойт не поддерживает. Авторы Relapse предупреждают о рисках:
- уязвимость в браузере может сработать не с первого раза;
- атака на ядро способна подвесить консоль или вызвать критический сбой системы;
- взлом не переживает перезагрузку, и после каждого полного рестарта его нужно запускать заново;
- Linux на прошивке 13.60 недоступен.
Код с доступом к ядру консоли в этом случае присылает чужой сервер, и что именно он загрузит на приставку, пользователь не контролирует.
Любой подобный взлом нарушает пользовательское соглашение Sony. За него можно получить блокировку аккаунта в PlayStation Network и бан по идентификатору самой консоли. Кроме того, взломанную приставку нельзя обновлять, а новые игры обычно требуют свежую прошивку. Владельцам таких консолей будет сложно запустить, например, GTA 6.





























