8月6日消息,PS5內置瀏覽器被發現存在一項名為"Slopkit"的全新安全漏洞。該漏洞由黑客Jordy發現,可在PS5當前最新的系統固件版本13.60上運行,這意味著理論上每一臺PS5主機都可能通過訪問特定網頁遭到入侵。
PS5內置瀏覽器基于開源引擎Webkit開發,與蘋果Safari及谷歌Chrome瀏覽器同源。雖然該引擎本身安全性較高,但黑客仍能從中找到可利用的漏洞。與以往多在舊版固件上生效的漏洞不同,"Slopkit"的特殊之處在于其兼容當前最新系統版本。用戶可通過PS5系統設置中的幫助指南觸發該漏洞,因為幫助功能調用了系統內置的Webkit瀏覽器。不過,攻擊者需要事先在目標主機的網絡設置中配置特定的DNS參數,也可能通過PSN消息中的鏈接誘導用戶點擊來觸發。
![]()
需要指出的是,"Slopkit"漏洞目前僅作用于PS5的Userland層面,即用戶可見和可操作的系統表層環境。這類漏洞通常被視為進一步攻擊系統內核的入口,但若無配套的內核級漏洞配合,其實際危害相對有限。據悉,已有黑客發現了適用于當前系統的內核漏洞,但選擇暫不公開。
盡管如此,瀏覽器漏洞相比修改游戲存檔等方式擁有更高的系統權限,一旦與未知的內核漏洞結合,理論上存在被利用攻擊PSN網絡的可能,不過這種情況在實際中極為罕見,因為PSN服務器具備額外的安全防護,且各功能模塊分布在相互隔離的系統中。
對于普通玩家而言,目前已公開的內核漏洞均已被索尼修補,因此暫無直接安全威脅。但在該Webkit漏洞被修復之前,建議用戶謹慎對待PSN消息中來源不明的鏈接,避免點擊可能包含惡意代碼的網頁。
從另一方面看,"Slopkit"漏洞因其高可及性和在系統中的深層嵌入,有可能成為新一代PS5越獄工具的關鍵一環。越獄后的主機可在特定條件下安裝Linux系統,或對游戲進行Mod修改以獲得更高幀率和分辨率。但與此同時,該漏洞也可能被用于運行盜版游戲,這是Mod開發者與黑客社區明確反對的用途。
目前該漏洞已被公開披露,預計索尼將在后續系統更新中盡快修補。一旦修復,該漏洞將無法在最新固件上運行,而使用越獄工具的主機也將因無法升級系統而被排除在PSN網絡之外。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.