PSP해커팀의 헬싱어라는 분이 PSP 펌웨어 2.5에서 1.5를 실행시킬 Exploit(취약점)을 발견했다고 합니다.
이번 해킹은 2.0 다운그레이드에서 사용된 사진 파일이 아닌 음악파일, 비디오파일, 인터넷 접속의 방법을 통해 성공을 했다고 합니다.
먼저 특정한 웹페이지에 접속한다음 링크되어 있는 mp4 파일을 실행시키면 system_plugin.at3 라고 불리는 숨겨진 헥사코드값이 PSP를 작동시켜 버그를 일으킨다고 합니다.
그후 update_plugin.mp4 비디오파일이 실행되면서 펌웨어 1.5인 EBOOT 파일이 실행된다고 합니다.
절차가 다소 까다롭지만 이전의 다운그레이드 방식에 비해 덜 복잡하고 안전하다고 합니다.
파일들은 정확한 테스트를 한다음 사이트에 공개한다고 합니다.
파일이 공개되는대로 2.5 -> 1.5 다운그레이드 강좌는 파이널판타지아가 가장 먼저 올리겠습니다.
원문
I've found a second exploit in Sony's version 2.50 PSP firmware. Other than using savedata, I've gone to using a music file, a video, and a web page. The web page, which contains a masked link, launches the music file. The music file, called system_plugin.at3, has some hidden hex values that will launch a file the PSP itself has. That is logged and when the launch is finished, the video, called update_plugin.mp4, will launch the 1.50 EBOOT. If this sounds complicated, then wait for a less complicated way to do this.
|