iLenta Меню

PlayStation 4 зламали через браузер за лічені секунди: старі консолі отримали нові можливості

29 липня 2026, 20:08 | Bazelas [256]

PlayStation 4 залишається популярною навіть через багато років після виходу PS5. І поки Sony поступово переводить гравців на актуальне покоління консолей, дослідники безпеки знайшли новий спосіб запускати неофіційне програмне забезпечення на старій системі.

PlayStation 4 зламали через браузер за лічені секунди: старі консолі отримали нові можливості

Розробники під псевдонімами ufm42 і ntfargo опублікували у відкритому доступі браузерний експлойт CSSFontFace для PlayStation 4. Його головна особливість полягає в тому, що для запуску не потрібні USB-накопичувачі, спеціальні диски або складне додаткове обладнання. Процедура виконується безпосередньо через вбудований веббраузер консолі та може займати близько 20 секунд.

Які версії PlayStation 4 підтримуються

Згідно з інформацією в офіційному репозиторії проєкту, сама уразливість CSSFontFace потенційно присутня у прошивках PlayStation 4 від 6.00 до 13.52. Однак це не означає, що власники будь-якої консолі з цього діапазону вже можуть скористатися готовим інструментом.

Опублікована реалізація експлойту підтримує PS4 із версіями системного програмного забезпечення від 6.00 до 11.02. Повноцінний доступ на рівні ядра заявлений лише для прошивок від 7.00 до 11.02. Саме він відкриває шлях до запуску неофіційного завантажувача та сторонніх програм.

  • уразливі версії PS4: від 6.00 до 13.52;
  • прошивки, на яких працює опублікований WebKit-експлойт: від 6.00 до 11.02;
  • підтримка експлойту ядра: від 7.00 до 11.02;
  • повноцінної готової реалізації для PS5 наразі немає.

Таким чином, власникам PS4 із новішими прошивками не варто сприймати новину як підтвердження можливості негайного зламу. Наявність уразливого компонента ще не означає існування готового й стабільного ланцюжка атаки.

Як працює новий експлойт

В основі методу лежить помилка типу Use-After-Free у компоненті CSSFontFace браузерного рушія WebKit. Спрощено кажучи, браузер продовжує звертатися до ділянки пам’яті після того, як пов’язаний із нею об’єкт уже був видалений.

Дослідники навчилися використовувати цю помилку під час обробки CSS-коду. Спеціально підготовлена вебсторінка створює необхідні умови в пам’яті консолі, після чого експлойт отримує можливість виконувати сторонній код.

Для користувача процес може виглядати максимально просто: достатньо відкрити потрібну сторінку у браузері PS4 та дочекатися завершення процедури. Розробники демонструють, що за сприятливих умов вона виконується приблизно за два десятки секунд.

Що можна робити після зламу PS4

Успішне виконання експлойту дозволяє завантажити на консоль сторонній програмний компонент, зокрема один із неофіційних завантажувачів середовища Homebrew. Після цього користувач отримує можливість запускати програми, які не поширюються через PlayStation Store і не мають офіційного схвалення Sony.

Насамперед ідеться про домашні застосунки, емулятори, файлові менеджери, інструменти для дослідження системи та інші експериментальні проєкти. Водночас використання модифікованого програмного забезпечення може порушувати правила PlayStation Network, а запуск неліцензійних копій ігор — законодавство про авторське право.

Після перезавантаження все доведеться повторити

Новий метод не створює постійної модифікації консолі. Після повного вимкнення або перезавантаження PS4 отриманий доступ зникає, тому процедуру через браузер потрібно запускати повторно.

Це обмеження характерне для багатьох програмних експлойтів PlayStation. Воно зменшує ризик незворотного пошкодження системи, але робить використання сторонніх програм менш зручним. З іншого боку, повторний запуск займає небагато часу й не потребує підключення флешки.

Чому заяви про злам PS5 поки передчасні

Уразливість CSSFontFace також може стосуватися PlayStation 5 із системним програмним забезпеченням від 1.00 до 13.40. Проте в репозиторії розробників прямо зазначено, що готовий ланцюжок атаки для PS5 не підтримується.

На консолі нового покоління роботі експлойту заважають додаткові механізми захисту, зокрема рандомізація адресного простору WebKit і перевірки вказівників віртуальних таблиць. Для обходу цих обмежень дослідникам потрібна окрема помилка витоку даних або інший спосіб визначення розташування необхідних об’єктів у пам’яті.

Тому власникам PS5 не варто очікувати появи простого браузерного зламу найближчим часом лише на підставі публікації CSSFontFace. Наразі розробка має практичне значення передусім для PlayStation 4.

Чому ця знахідка важлива для власників старої консолі

З технічного погляду новий експлойт може стати одним із найзручніших способів запуску Homebrew на сумісних версіях PS4. Відсутність залежності від USB-накопичувача знижує поріг входу, а швидкий запуск через браузер робить процедуру доступнішою для звичайних користувачів.

Водночас фахівці з безпеки радять не поспішати з використанням випадкових сайтів, які обіцяють миттєво зламати консоль. Сторінка з експлойтом фактично отримує можливість виконувати код на пристрої, тому запускати її варто лише з перевірених джерел. Копії інструмента на сторонніх ресурсах можуть містити змінене або шкідливе навантаження.

Власникам консолей також слід враховувати ризик блокування облікового запису або самої PS4 у разі підключення модифікованої системи до PlayStation Network. Найбезпечнішим варіантом для експериментів залишається окрема консоль, яка не використовується для основного профілю та мережевих ігор.

Що це означає для користувачів в Україні

Для українського ринку новина особливо актуальна через велику кількість уживаних PlayStation 4. Консолі попереднього покоління все ще активно продаються на майданчиках оголошень і залишаються доступнішою альтернативою PS5.

Після появи нового експлойту моделі з прошивками від 7.00 до 11.02 можуть стати цікавішими для ентузіастів і потенційно дорожчими на вторинному ринку. Тому перед купівлею вживаної PS4 варто перевіряти не лише стан дисковода, геймпада та системи охолодження, а й установлену версію програмного забезпечення.

Однак переплачувати лише за стару прошивку доцільно не всім. Для користувачів, яким потрібні офіційні оновлення, PlayStation Store, онлайн-ігри та стабільна робота PlayStation Network, звичайна консоль з актуальною системою залишатиметься практичнішим вибором.

Публікація експлойту також може продовжити життєвий цикл PS4: після поступового згортання офіційної підтримки саме спільнота Homebrew нерідко створює для старих пристроїв нові застосунки, емулятори та інструменти. Водночас це неофіційна розробка, яка не підтримується Sony та використовується власником консолі на власний ризик.

Джерело: github

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Різне

NVIDIA готує нове подорожчання GeForce RTX: ціни на ігрові відеокарти можуть зрости ще більше
NVIDIA готує нове подорожчання GeForce RTX: ціни на ігрові відеокарти можуть зрости ще більше
29 липня 2026, 23:07 | Roter
Купівля нової ігрової відеокарти незабаром може стати ще дорожчою. За даними тайванського видання Economic Daily News, NVIDIA вкотре переглядає ціни на графічні процесори для своїх партнерів. Якщо ця інформація підтвердиться, це стане вже третім масштабним підвищенням вартості відеокарт GeForce RTX від початку року й торкнеться майже всієї лінійки ігрових моделей.
Докладніше...
 
PlayStation 4 зламали через браузер за лічені секунди: старі консолі отримали нові можливості
PlayStation 4 зламали через браузер за лічені секунди: старі консолі отримали нові можливості
29 липня 2026, 20:08 | Bazelas

PlayStation 4 залишається популярною навіть через багато років після виходу PS5. І поки Sony поступово переводить гравців на актуальне покоління консолей, дослідники безпеки знайшли новий спосіб запускати неофіційне програмне забезпечення на старій системі.

Докладніше...
 
США закривають ринок для іноземних гуманоїдних роботів: під ударом опинилися китайські виробники
США закривають ринок для іноземних гуманоїдних роботів: під ударом опинилися китайські виробники
29 липня 2026, 18:08 | Roter

Сполучені Штати посилюють контроль над перспективними технологіями та фактично закривають свій ринок для нових гуманоїдних роботів іноземного виробництва. Федеральна комісія зі зв’язку США, відома як FCC, внесла «передові роботизовані пристрої» до переліку обладнання, яке може становити загрозу національній безпеці.

Докладніше...
 
Apple готує абсолютно новий домашній хаб із дисплеєм, FaceTime та розпізнаванням облич
Apple готує абсолютно новий домашній хаб із дисплеєм, FaceTime та розпізнаванням облич
28 липня 2026, 22:08 | Bazelas
Apple продовжує розширювати власну екосистему розумного дому. За інформацією журналіста Bloomberg Марка Гурмана, компанія працює над новим домашнім смартхабом із дисплеєм, який має стати центральним пристроєм для керування технікою, сервісами та функціями екосистеми Apple.
Докладніше...
 
Samsung представила банківську картку для мандрівників: без комісії за обмін валюти та зняття готівки
Samsung представила банківську картку для мандрівників: без комісії за обмін валюти та зняття готівки
28 липня 2026, 20:07 | Bazelas
Samsung продовжує розширювати можливості власної екосистеми далеко за межі смартфонів і носимих пристроїв. Компанія офіційно представила нову дебетову картку Samsung Wallet Hana Travelogue Check Card, створену спеціально для користувачів, які регулярно подорожують за кордон. Новинка пропонує низку фінансових переваг, серед яких відсутність комісії за обмін валюти та зняття готівки в іноземних банкоматах, а також додаткові бонуси за оплату через Samsung Wallet.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.