黑客成功破解PS4 成功运行了口袋妖怪

自索尼视频游戏机PlayStation 4入市开售以来,已经过去了两年时间,在此期间,黑客也是一直乐此不疲的来破解这款设备。在去年6月,一个巴西黑客团队声称第一次破解了PS4,其中涉及了一系列繁琐过程,直到上个月,一支黑客团队完全“避开”索尼内容保护,在PlayStation 4上成功安装和运行了Linux系统。
此次破解PS 4的黑客团队名为fail0verflow ,他们在破解后的PS4上成功运行了任天堂游戏《口袋妖怪》。尽管该团队并没有透漏他们利用何种漏洞来破解这款设备,但似乎fail0verflow 团队使用了一个WebKit漏洞,跟比较近GitHub开发者 CTurt发现的漏洞比较相似,利用了Webkit浏览器。在上个月,开发者 CTurt 宣布他们已经找到了一个PS4 核心漏洞,出于保护漏洞的需要,他们没有公布太多细节。
PS4游戏机是由索尼Orbis 系统来驱动,这款系统基于一款名为FreeBSD的软件(类似于Unix)。fail0verflow在进入PS4系统之后,就找到了PS4 GPU中存在的弱点。事实上,此前已经有人发现可以利用FreeBSD 内核漏洞和Webkit 漏洞来破解PS4主机
不过,需要提醒的是,如果你想去DIY你的PS4,你应该知道该团队破解程序依赖于PS4 的1.76防火墙,而索尼比较近已经更新了PS4的防火墙,至3.11版本,修复了此漏洞。无独有偶,PS4中发现的 WebKit漏洞也曾影响到苹果的Safari 浏览器,从而在2014年时使得iOS 6.0 ,OS X 10.7和10.8 处于风险之中。
PS4用户现在还无法安装盗版游戏软件,不过fail0verflow的发现并不能被忽视,索尼需要确保未授权代码无法在PS4上运行。
这家公司还要求PS4需运行比较新的系统软件,这也就意味着,黑客想要破解PS 4,使其对游戏爱好者完全开放,还需要等待很长一段时间,就如同十几年前的PS3一样。

亚马逊Echo遭黑客破解,你已在监控范围内
8月2日消息,援引Wired报道,国外破解达人已经成功破解亚马逊Echo,并且黑客可将其当作实时的麦克风来监听设备周围的声音。专家MarkBarnes今天早些时候在个人播客上公布了详细的破解过程。简单来说,Barnes所使用的破解方式就是从插入的SD卡启动,类似于LiveCD,然后访问并重写Echo的固件。一旦固件被重新写入,已经成功破解的Echo就能发送所有麦克风捕捉到音频给第三方
宝马奔驰也中招,能被黑客远程控制
上个月,安全研究员黑客SamyKamkar发现,车载系统OnStar存在漏洞,可通过它启用通用旗下汽车,并对汽车进行远程定位和解锁。这一漏洞已被补上,但现在类似的漏洞又在宝马Remote、奔驰mbrace以及克莱斯勒的Uconnect中出现了。
通用汽车与黑客联手测试自己安全漏洞
随着汽车与科技的结合日益紧密,与之相关的安全问题也开始受到外界的格外关注。为了赶在黑客之前发现汽车系统中存在的安全漏洞,通用汽车日前推出了一个新的披露项目。在这个项目当中,他们将与安全漏洞赏金平台HackerOne进行合作,并通过白帽黑客来获知潜在的安全问题。通用汽车的首席网络安全官JeffMassimilla向媒体讲到,公司非常重视安全研究者。更为重要的是,这个项目的上线确保了这些
安卓危机!黑客可以窃取用户指纹
本月第一天在美国举行世界黑帽大会BlackHat,现在已经来到本次大会的比较后一天。其中比较引人注目的便是黑客为智能手机准备的破解技术,也是历届大会的必备“节目”。在本届大会上,Android毫无例外的再次成为黑客攻击的目标。近年来旗舰级标配的,甚至某些中低端机都配备的功能——指纹解锁,成为黑客的重点攻击目标,有黑客发现,在Android指纹识别框架下存在重大漏洞,他们可以通过该漏洞解锁屏幕、安

苹果将漏洞赏金提高至100万美元,为防范黑客而提供的奖励
北京时间9日消息,苹果周四宣布,将向任何发现其iPhone安全漏洞的网络安全研究人员提供高达100万美元的奖金,这是该公司为防范黑客而提供的回报。

传HackPwn白帽发现小米手环漏洞 可以控制手环权限
8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。——中国经济网的报道更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这



