10月5日,有开发者公开了一项针对PS5主机的新型破解技术,该技术目前尚未发展为完整的实用工具,但相关代码已发布于开源平台。该方案由曾开发PS4越狱工具的Gezine发现并命名,因其利用YouTube应用的安全缺陷实现第三方代码执行,故被称作Y2JB(YouTube Jailbreak)。
通过此方法,用户有望在PS5上运行模拟器、非官方应用程序及其他自制软件。若后续验证表明该漏洞具有广泛适用性,Y2JB或将成为现行系统固件下,数字版PS5主机首个稳定且可靠的越狱路径。
该开发者以创建Lua漏洞而广为人知,此前曾推出基于光驱漏洞的PS4越狱方案BD-JB,在PlayStation主机破解领域拥有丰富经验。此次发现的Y2JB适用于系统版本介于4.03至12.00之间的PS5设备,而索尼最新发布的12.02版固件可能已修复相关问题。
与过往依赖蓝光光盘或WebKit漏洞的方式不同,Y2JB通过修改YouTube应用的安装包(PKG)获取内存操作权限,进而实现代码注入。测试结果显示,即使在未激活的PS5设备上,YouTube应用启动时仍会短暂加载自定义HTML内容,窗口期约为两秒。尽管这一过程可触发漏洞,但在后续内存访问过程中容易引发系统崩溃,导致运行不稳定。
据说明,该漏洞目前无法在PS4设备上复现。此外,由于系统备份文件会包含已被修改的YouTube PKG及漏洞代码,因此可通过数据恢复的方式实现漏洞注入,这一特性显著降低了越狱操作的复杂度,为后续工具开发提供了便利。

评论
更多评论