Connexion
Abonnez-vous

Fail0verflow affirme avoir récupéré les clés de chiffrement de la PS5

Fail0verflow affirme avoir récupéré les clés de chiffrement de la PS5

Le 09 novembre 2021 à 08h48

C’est sur Twitter que le groupe a partagé une photo en indiquant avoir obtenu les clés root (symétriques) de la console. Ce groupe avait déjà fait parler de lui pour avoir fait tomber les protections de la… PS3.

Aucun détail n’est donné, si ce n’est que les clés ont été récupérées de manière logicielle, donc a priori sans aucune modification physique sur la console. Sony n’a, semble-t-il, pas réagi pour le moment. 

Une première étape pour passer les défenses et installer des logiciels non autorisés. En effet, cette clé – si les pirates l’ont bien récupérée – permet de signer numériquement les applications/jeux, que la console considère donc comme légitimes. 

Hasard ou non du calendrier, Andy Nguyen (de l’équipe sécurité de Google) a partagé une autre photo de la PS5, avec un nouveau menu « Debug » dans les paramètres. Il ajoute qu’il n’a pas l’intention de dévoiler les dessous techniques de cette découverte. 

Le 09 novembre 2021 à 08h48

Commentaires (38)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

hacker une console dans son cycle de vie pour avoir des jeux gratuits, je trouve ça dangereux par rapport aux différentes mise à jour de firmware des constructeurs. Par contre, le faire sur des consoles en arrêt commercial sur lesquelles plus aucun jeu ne sort, pas de soucis. D’ailleurs, j’enjoins tout le monde à ressortir leurs 3DS, leurs PS VITA, leurs WII…



Bon après, c’est sûr, on a 10 ans de retard sur les exclus (mais pour un bon jeu de plateforme, on s’en fout !)

votre avatar

Je pense que le piratage des jeux à un impact positif sur l’industrie.

votre avatar

Pas certain que ce soit mieux de hacker une vielle console qu’une neuve. Je pense au jailbreak, Le hack peut permettre de révéler des failles du système, qui pourraient être corrigée (maj) par la suite, ce dont on se prive avec une vielle console.
Le problème c’est qu’on n’est plus avec des megadrives, mais des ordinateur plutôt puissant, qui pourraient, au minimum faire tourner genre un fr.wikipedia.org Wikipedia(logiciel_malveillant) en version boostée, mais pourquoi pas craquer son réseau local et accéder à toutes les machines. Il me semble.

votre avatar

Comme pour pleins de sites de jeux crackés PC depuis des années.
Je me vois mal me faire éclater mon réseau local avec une PSX hack, ou une Vita hors ligne, ou une 3DS hors ligne, etc …
Tu restes en avion une fois hack sauf si tu sais ce que tu fais ou que tu t’en fiches, ou que t’es un boulet (ban Sony, MS ou autre).



La principale faille dans ces trucs c’est nous, à nous de nous y connaitre avant de nous lancer ou bien de faire confiance.



Je parle pour Android, Apple je ne sais pas s’il fonctionne pareil. Mais je flippe beaucoup plus des autorisations sur mon téléphone Android par exemple.
Sachant que, une fois acceptées, elles peuvent changer et évoluer.
Si ça fini en CCleaner avec leur .exe vérolé depuis des mois, tu penses que sur ton téléphone, une app intégré, que tu vas update en toute confiance, cela finira mieux ?
Et pourtant, pas de hack, rien de bizarre de ta part. Juste des êtres malveillants de l’autre côté.



En gros, faut faire gaffe et s’informer, c’est un peu la seule capote qu’on peut mettre :8

votre avatar

thecis a dit:


hacker une console dans son cycle de vie pour avoir des jeux gratuits, je trouve ça dangereux par rapport aux différentes mise à jour de firmware des constructeurs. Par contre, le faire sur des consoles en arrêt commercial sur lesquelles plus aucun jeu ne sort, pas de soucis. D’ailleurs, j’enjoins tout le monde à ressortir leurs 3DS, leurs PS VITA, leurs WII…



Bon après, c’est sûr, on a 10 ans de retard sur les exclus (mais pour un bon jeu de plateforme, on s’en fout !)


Je ne pense pas que chez Fail0verflow, les MAJ de firmware de Sony soient un problème… Et vu qu’ils ne comptent pas faire tourner.

votre avatar

(reply:1911992:skankhunt42 )


pourrais-tu développer car je n’ai en tête que les DRM ?

votre avatar

Je connais beaucoup de personnes (dont je fais parti) qui profite souvent de la disponibilité d’un titre sur des plateformes de piratage pour tester le titre et ensuite l’acheter au prix fort sur les plateformes légales si celui-ci me plait.



Ca permet de faire le pas quand tu as des doutes sur le jeu ! Sans ça, tu aurais probablement attendu une promo steam, en achetant le jeu à -80%, somme sur laquelle steam se reprendra une commission…

votre avatar

thecis a dit:


pourrais-tu développer car je n’ai en tête que les DRM ?


Les constructeurs de consoles vont en vendre par palette car ceux qui n’ont pas les moyen d’acheter les jeux pourront le faire. Peut être qu’ils achèteront quand même quelques jeux. Si une des deux consoles est piratable alors c’est le pactole.



Pour les jeux en ligne t’est obligé d’acheter le jeux. Si les jeux solo tu les pirates alors potentiellement t’aura un peu plus d’argent à mettre sur les jeux en ligne.



Sur pc tu peut pirater depuis la nuit des temps, pourtant les jeux vidéos sur pc ce portent bien.

votre avatar

C’est environ une année après la sortie de la dite console.
Je n’ai aucune idée si le délai est habituel ou non.

votre avatar

(quote:1912003:skankhunt42 )
Sur pc tu peut pirater depuis la nuit des temps, pourtant les jeux vidéos sur pc ce portent bien.


C’est même mieux que ça, certains éditeurs ont enfin compris que les DRM comme denuvo c’est de la merde et balancent des màjs pour les supprimer du jeu. :D



Pendant que d’autres, comme ubisoft, accuse le joueur et son ordi d’être à l’origine des plantages, ralentissements et autres joyeusetés qui donne pas envie de repasser à la caisse…

votre avatar

Menth a dit:


C’est même mieux que ça, certains éditeurs ont enfin compris que les DRM comme denuvo c’est de la merde et balancent des màjs pour les supprimer du jeu. :D



Pendant que d’autres, comme ubisoft, accuse le joueur et son ordi d’être à l’origine des plantages, ralentissements et autres joyeusetés qui donne pas envie de repasser à la caisse…


Le pire la dedans c’est qu’aucun joueurs ne veut qu’un jeu sorte deux mois avant ou après… Quel est l’intérêt ? Six mois plus tard peut être patché mais neuf à moitié prix ? Sur un jeu en ligne, c’est rédibitoire ( coucou bf 2042 ).



Le studio perd en crédibilité…

votre avatar

k0rnmuz3 a dit:


Je connais beaucoup de personnes (dont je fais parti) qui profite souvent de la disponibilité d’un titre sur des plateformes de piratage pour tester le titre et ensuite l’acheter au prix fort sur les plateformes légales si celui-ci me plait.


Je vois beaucoup plus de personnes télécharger les jeux et ne pas les payer.



Il y a aussi un grand nombre de personnes pour qui posséder donne une certaine fierté (que ce soit leur ordi, leur console, leur t-shirt, leur voiture).



Le piratage casse cela. A quoi bon avoir une tesla si le voisin peut la copier gratuitement? Une zoe suffira :) (oh! une comparaison de l’informatique et des voitures!)



Bon ou mauvais je m’en moque je gagne assez pour m’offrir assez pour m’offrir bien plus de jeux que je pourrai finir :) (d’ailleurs, visiblement j’ai déjà passé le cap :) )



Mais je ne pirate jamais rien. Pas depuis que j’ai un salaire.

votre avatar

(quote:1912023:brice.wernet)



Mais je ne pirate jamais rien. Pas depuis que j’ai un «bon» salaire.


:cap:



Pour ma part, je ne vois pas pourquoi repayer des ayants droits 50 ans après une oeuvre, surtout quand je l’avais déjà sur un premier support…

votre avatar

Depuis que j’ai steam et un salaire je me contente des promos. J’ai pas acheté un jeu à plus de 20€ depuis au moins 10 ans.
Certes je suis en retard sur les derniers titres mais c’est pas comme si un bon titre devenait mauvais après un an ou deux de commercialisation.
Mieux encore je bénéficie des patchs donc j’ai un jeu fini et non pas une béta ouverte.




(reply:1911992:skankhunt42 )
Pour revenir à la PS5 et la question du piratage qui pourrait découler de cette découverte, je suis pas archi convaincu que le piratage profite à l’industrie.
Regarde la dreamcast et ses jeux piratables sans même toucher à la console.
C’est pas l’unique facteur de son echec commercial, mais quand les éditeurs ne veulent plus rien sortir sur ta console car ils savent que 2 jours après leur titre est trouvable “gratuit”, forcément ta crédibilité en tant que plateforme en prend un coup…


Par contre c’est vrai que c’est une excellente nouvelle pour la pérrénité et la sauvegarde sur le long terme, après la mort commerciale de la console

votre avatar

thecis a dit:


hacker une console dans son cycle de vie pour avoir des jeux gratuits, je trouve ça dangereux par rapport aux différentes mise à jour de firmware des constructeurs. Par contre, le faire sur des consoles en arrêt commercial sur lesquelles plus aucun jeu ne sort, pas de soucis. D’ailleurs, j’enjoins tout le monde à ressortir leurs 3DS, leurs PS VITA, leurs WII…



Bon après, c’est sûr, on a 10 ans de retard sur les exclus (mais pour un bon jeu de plateforme, on s’en fout !)


Perso, je m’éclate grâce aux émulateurs dispo sur PSP (je joue aux consoles 16 bits ou plus anciennes).

votre avatar

La Peuseupeu <3



Je te conseille la Vita aussi, vraiment top comme PSP2 et c’est la folie niveau portage depuis quelques mois, PC et Android surtout.
Les FFs, GTAs, Max Payne, Bully et bien d’autre.
KOTOR devrait sortir un jour aussi. Ainsi que Dead Space.

votre avatar

Menth a dit:


C’est même mieux que ça, certains éditeurs ont enfin compris que les DRM comme denuvo c’est de la merde et balancent des màjs pour les supprimer du jeu. :D



  • C’est impossible de protéger un jeu à 100% et les éditeurs le savent.

  • Les joueurs ne veulent pas de DRM pour pouvoir y jouer dans 10 ans



Donc le juste milieu, c’est de protéger le jeu à la sortie pour éviter le piratage durant le pic de vente, puis de virer les DRM ensuite. En plus ca doit en démotiver certain, à quoi bon faire un crack vu que les drms vont sauter un moment donné.

votre avatar

(reply:1912019:skankhunt42 )


Ubi n’en a plus depuis bien des années, ça doit être pour ça qu’il contine de creuser un peu plus. Pour eux ça change rien à l’image de merde qu’ils ont déjà. :mdr:



Bandai vient de le virer de tekken 7 parce que ça posait des soucis de perfs et des plantages du jeu dont ils ne sont pas responsable.



Certains éditeurs sortent aussi 2 versions, une drmisé sur steam et autre grosses plateformes de distribution et une version sans sur GoG en même temps.



A force de voir les crackers faire sauter le DRM et fournir une meilleure version aux pirates que toi à tes clients qui se tapent un truc frelatés par un drm tout pourri. Ya ptête un moment où tu comprends l’arnaque des drm et la perte de clients que ça génère. Pourquoi payer si c’est pour avoir - bien qu’une version pirate obtenue gratuitement ?



Pour celui qui paie tout c’est triple peine, perte de perf à cause des bloatwares de windows + drm qui réduit drastiquement ton nombre de fps + machine overkill à acheter pour compenser tout ça…

votre avatar

Menth a dit:


A force de voir les crackers faire sauter le DRM et fournir une meilleure version aux pirates que toi à tes clients qui se tapent un truc frelatés par un drm tout pourri.


D’un autre côté, si trop de DRM, je n’achète pas.




Pour celui qui paie tout c’est triple peine, perte de perf à cause des bloatwares de windows + drm qui réduit drastiquement ton nombre de fps + machine overkill à acheter pour compenser tout ça…


En quoi un DRM limite les FPS??? Il n’y a aucun rapport! L’anti cheat, peut-être qu’il peut ralentir, mais un anticheat, c’est encore plus nécessaire.

votre avatar

Pour l’histoire des FPS, bref, on va plutôt parler de perte de performance, RE8 en est un bon exemple récent.
En plus ça coûte une couille à l’éditeur un Denuvo par exemple.



Mais entièrement d’accord sur le fait d’acheter quand on peut, quitte à avoir piraté avant pour le tester, ou de se limiter en terme de jeu par rapport à la thune.
J’ai plutôt tendance à aller au bout d’un jeu acheté, plutôt qu’un jeu piraté.
Ça m’arrive de deblister un jeu acheté 3 ans après quand même hein x)

votre avatar

Bah Denuvo consomme des performances CPU et disques.

votre avatar

Jeanprofite a dit:


Pour ma part, je ne vois pas pourquoi repayer des ayants droits 50 ans après une oeuvre, surtout quand je l’avais déjà sur un premier support…


S’il y a du travail autour, pourquoi pas! Surtout qu’en général ce n’est pas bien cher (mais bon, j’ai acheté 3 fois le même jeu pour les boites, des CD acheté à la FNAC ET au concert, …)



Et le but est déjà de permettre à ceux qui ne l’ont pas eu il y a 50 ans d’en profiter!

votre avatar

k0rnmuz3 a dit:


tu aurais probablement attendu une promo steam, en achetant le jeu à -80%


Je confirme, mais c’est parce que j’ai pas le temps de jouer…

votre avatar

(reply:1912019:skankhunt42 )


Je ne suis pas aussi catégorique. Un piratage modéré peut-être en effet bénéfique pour certain jeu. Mais je vois 2 points qui pose problème.



Tout d’abord, les jeux piratés et les jeux acheté ne sont pas les mêmes. Certain jeu moins médiatique ou inadapté au piratage vont beaucoup en souffrir. Oui, la denrière grosse prod’ à la mode peut très bien s’en sortir car le piratage lui fait de la pub (les éditeurs connaissent déjà assez bien le concept, et fut une époque où ils fournissaient des shareware), mais le petit indé qui parie sur une expérience unique de quelques heures lui il l’a dans le cul. Toi même tu donnes l’exemple des jeux solos qui pâtissent plus du piratage que les jeux multi.



Ensuite, il faut que le piratage reste “négatif” au yeux du joueurs. En effet, si il n’y a aucun dilemme derrière le piratage, à quoi bon dépenser de l’argent à l’acheter légalement ? Tu es d’accord pour dire que si le piratage ne poserait aucun problème, tout le monde utilisera la version pirate et ce n’est pas les 3-4 fan qui vont vraiment compenser les pertes. C’est un juste équilibre, il faut, pour un éditeur, faire en sorte que l’achat soit la façon normale de consommer le jeu vidéo pour que piratage ait toujours un effet pas trop négatif (voir positif).

votre avatar

.


De mon point de vue, le pb des jeux indés c’est moins le piratage que la visibilité.



C’est surtout les jeux AAA qui n’apprécient pas le piratage car leur problème c’est le retour sur investissement
Donc c’est eux qui réclament les DRM.
Et des achats inapp.
Et les micro-transactions.
Et ton numéro de CB.
Et …

votre avatar

Ont est parfaitement d’accord !



Au final le véritable problème est donc le prix par rapport au contenu en lui même. Néanmoins le piratage c’est vraiment facile sur PC. Hier je suis tombé sur une vidéo du JDG qui ventait les mérite d’un jeu. Je l’ai essayé et franchement j’ai eu un peu le même avis que lui.



Si le jeu avait été un peu mieux foutu j’aurais peu être lâché quelques euros dessus. Le manque de démo est un problème. Sans compter que c’est primordial sur pc, pour savoir si le jeu tourne sur la machine ou non.

votre avatar

(quote:1912069:brice.wernet)
S’il y a du travail autour


Oui et non, par exemple, les derniers ports N64 sur Switch qui utilise un émulateur maison. Y’a une petite vidéo de MVG sur youtube.

votre avatar

tpeg5stan a dit:


C’est environ une année après la sortie de la dite console. Je n’ai aucune idée si le délai est habituel ou non.


C’est toujours plus rapide que si ça avait été plus lent.

votre avatar

(reply:1912084:Zone démilitarisée)


https://tenor.com/view/cest-pas-faux-gif-4828372

votre avatar

là ça parle juste des clés de chiffrement de programme nécessaires à leur lancement sur la console, on est loin du piratage massif des jeux.



Enfin ça restera sûrement une manipulation un peu technique dont 95% des gens n’entendront jamais parler.

votre avatar

Du temps de la PS1 ( :phibee: ) il fallait souder une puce (ou un truc dans le genre). Vu que c’était technique on payait un petit montant pour quelle soit pucée et qu’on puisse utiliser des jeux gravés sur des CD.



Du coup même si c’est inaccessible il y aura toujours une connaissance d’une connaissance qui peut te le faire pour 50 balles.



Homebrew sur wii c’était pas simple, pourtant ça ne m’étonnerait pas que ça ait été répendu

votre avatar

J’ai lu aussi le contraire pour la PS1. Quitte à casser le lecteur ouvrant de la première ou bidouiller l’ouverture de celle de la One, quelques astuces, un peu d’entraînement, et tu lançais tes jeux sans puce ni éléments payants.
Y’avait un truc sur PS2 aussi, avec des pièces et un CD, ça permettait de faire comme sur la PS1, mais en plus safe pour la longévité de la console. J’ai plus le nom, ça coûtait 25-30€. Et sans démontage.



Et aujourd’hui des nouveaux hacks PS1 et PS2 sont même sorti.
Généralement il suffit d’un adaptateur Memory Card > PC pour en profiter.
Trop classe que 20 ans après, des nouvelles choses sortent sur ces vieux joujoux :devil:

votre avatar

(reply:1912003:skankhunt42 )


Je ne suis pas certain que le raisonnement sur console soit encore d’actualité. De nos jours, la vente de hardware pur n’est plus spécialement rentable et c’est la vente de services liés qui l’est.



Les constructeurs de console font principalement leur beurre avec les ventes de dématérialisé et les royalties sur leurs consoles ainsi que les services en ligne associés (PSN/Xbox Live/Nintendo Network).



Exemple avec les résultats de Sony année fiscale 2020, page 9 :
sur l’année fiscale 2020, les contenus numériques ont rapporté trois fois plus que la vente de hardware.



En millions de yens :
Hardware 515,636 (ventes de consoles PS4/PS5)
Game Software 1,594,710 (ventes de jeux vidéos et contenus liés)
Physical Software 140,117 (jeux vendus en support physique)
Digital Software 542,484 (jeux vendus via le PSN)
Add-on Content 912,108 (contenus additionnels de jeux : monnaie virtuelle, etc)
votre avatar

Aujourd’hui malheureusement la peste du DLC payant/achat ingame s’est largement répandue aussi sur PC. :censored:
Le champion indétrônable reste Train Simulator avec plusieurs milliers d’euros de contenu additionnel payant mais d’autres lui courent après, dans les simus auto le “meilleur” exemple c’est Raceroom Experience où le jeu de base est gratuit mais chaque voiture et chaque circuit est vendu à l’unité, très pas cher mais quand t’additionne un minimum de contenu ça monte vite et pire encore avec iracing qui rajoute à ça l’abonnement mensuel à payer pour pouvoir profiter du contenu qu’on a payé (ça reste heureusement un des seuls jeu “en location”, enfin à ma connaissance)

votre avatar

Ce que Seb voulait dire c’est que sur console tu paye l’accès au online ou ce genre de connerie, c’est indépendant des studios de jeux. Et d’ailleurs les jeux sont légèrement plus cher et je pense que les constructeurs, prenne une petite gratte.



Et c’est pas sur ce ceux qui piratent prendront ce genre d’abonnement.

votre avatar

Plutôt que de pouvoir jouer aux jeux en pirate, je serais plus intéressé par la possibilité d’avoir un dual boot PS5 / Windows. Ainsi, plus besoin d’avoir un PC à côté pour les autres trucs.

votre avatar

ForceRouge a dit:


En plus ca doit en démotiver certain, à quoi bon faire un crack vu que les drms vont sauter un moment donné.


Quand je vois que les premiers cracks pour Forza Horizon 5 ont été publiés à peine quelques heures après la sortie officielle du jeu je ne suis pas sur que tout le monde soit démotivé :transpi: (ou alors les DRM utilisés sont pourris, donc inutiles, du coup à quoi bon dépenser des fortunes pour ça)

votre avatar

Guinnness a dit:


Quand je vois que les premiers cracks pour Forza Horizon 5 ont été publiés à peine quelques heures après la sortie officielle du jeu je ne suis pas sur que tout le monde soit démotivé :transpi: (ou alors les DRM utilisés sont pourris, donc inutiles, du coup à quoi bon dépenser des fortunes pour ça)


Hors sujet, FH5 n’utilise pas Denuvo.



Il y a un bon résumé sur la page Wikipedia: “Interrogé à propos de cette « faille » dans la protection, Denuvo a tenu à expliquer que « […] tous les jeux finiront par être piratés, peu importe la protection appliquée »5. Ars Technica a tenu à préciser que la majorité des ventes d’un jeu se font dans les 30 premiers jours après sa sortie, ce qui fait de Denuvo un succès car son piratage demande beaucoup plus de temps et de moyens. “

Fail0verflow affirme avoir récupéré les clés de chiffrement de la PS5

Fermer