8月6日,黑客Jordy曝光了一个名为“Slopkit”的PS5全新安全漏洞。该漏洞直接针对PS5当前最新的13.60版本系统固件,理论上所有PS5主机都存在通过访问特定网页被入侵的风险。
由于PS5的内置浏览器基于开源的Webkit引擎(与苹果Safari和谷歌Chrome同源),黑客成功在其中找到了突破口。与普通漏洞不同,这次攻击可以直接通过系统设置里的“帮助指南”触发,因为该功能会调用内置浏览器。不过,想要成功入侵,攻击者要么提前篡改目标主机的DNS设置,要么通过PSN消息发送恶意链接诱导玩家点击。

尽管“Slopkit”漏洞听起来很吓人,但它目前仅停留在Userland(用户态)层面,也就是系统的表层环境。这通常只是进一步攻击系统内核的“敲门砖”,如果没有配套的内核漏洞配合,实际危害其实比较有限。虽然目前已有黑客掌握了适用于当前系统的内核漏洞,但并未选择公开。因此,对于普通玩家来说,暂时不用过度恐慌。但在索尼修复该漏洞之前,大家务必要提高警惕,千万不要点击PSN消息中来源不明的链接,以免中招。

从破解社区的角度来看,“Slopkit”漏洞因为嵌入极深且容易获取,极有可能成为未来新一代PS5越狱工具的关键拼图。一旦成功越狱,玩家或许能在主机上安装Linux系统,或者通过Mod修改来提升游戏的帧率和分辨率。
当然,这也可能被用于运行盗版游戏,但这正是黑客和Mod开发者们所抵制的行为。随着漏洞被公开,预计索尼很快会推送系统更新进行修补,而一旦修复,该漏洞将失效,强行越狱的主机也会因为无法升级而被踢出PSN网络。
暂无评论