Sam Jordam dévoile une faille kernel et provoque le départ d'un vétéran de la scène PSP et PSVita.
La PSVita est, nous le savons, loin d'être sans failles d'un point de vue sécurité. Dès les premiers jours, certains développeurs avaient montré qu'il était possible de "porter" des failles user découvertes sur PSP sur la petite sœur de cette dernière grâce à l'émulateur PSP qui y était intégré. Quelques mois plus tard, Davee, vétéran de la scène PSP, prouvait qu'il était possible de faire de même avec des failles kernel. D'autres, par la suite, ont confirmé ses dires en prouvant, notamment grâce à des vidéos ou à des mises en ligne de certains fichiers, qu'ils possédaient également une telle faille.
En réalité, il existe plusieurs groupes qui possèdent une (ou plusieurs ?) faille(s) kernel, mais la majorité avait gardé leur(s) découverte(s) à l'abris, afin de pouvoir travailler dessus en toute tranquillité. Coldbird, développeur bien connu de la scène PSP, faisait partie de ces "élus" et codait, depuis 4 mois, un Custom Firmware compatible avec l'émulateur PSP de la PSVita.
Il y a un mois, il était enfin parvenu à finaliser son Custom Firmware. Bien qu'opérationnel, il décida de ne rien mettre en ligne pour diverses raisons : éviter le piratage des titres PSP et PSOne et des poursuites judiciaires de la part de Sony. Il partagea son travail avec une poignée de bêta-testeurs et de développeurs de confiance.
Malheureusement, suite à des erreurs commises par ces bêta-testeurs, les fichiers sont tombés dans les mains de Sam Jordam, alias Ipadboy ou encore Batman:Beyond. Ce dernier n'a pas trouvé meilleure idée que de mettre les fichiers en ligne, "pour le bien de tous".
Mais cette manœuvre lui attira rapidement la foudre de la scène, et ce, pour deux raisons :
- Les fichiers étaient cryptés. Coldbird et les développeurs travaillant avec lui ont fait leur maximum pour que le programme soit inutilisable si jamais il tombait en de mauvaises mains. Autrement dit, le Custom Firmware est disponible, mais inutilisable ;
- Cependant, Sony a les ressources nécessaires pour analyser les fichiers et ainsi découvrir la faille kernel et la boucher avant même que nous puissions tenter d'utiliser ce Custom Firmware.
De plus, en dévoilant la faille kernel, Sam Jordam a également révélé une nouvelle faille user, tenue secrète par les développeurs : cette dernière se trouve dans le Minis Urbanix. Bien qu'aucune version du VHBL n'ait été adaptée à celle-ci, Wololo recommande aux utilisateurs de se procurer le jeu s'il est encore disponible sur le PlayStation Store.
D'ailleurs, il semblerait que cette personne ait, par le passé, attaqué plusieurs fois le blog de Wololo, en tentant de le hacker, et a menacé certains membres et modérateurs de sa communauté.
Vidéo de l'exploit :
Suite à ce leak, Coldbird a annoncé son départ de la scène PSVita. Il restera toutefois actif sur celle de la PSP, en continuant de soutenir les Custom Firmwares 6.XX PRO Online. Il tient à remercier son équipe, Wololo ainsi que la communauté dans son ensemble pour le support qui lui a été apporté.
Bonne continuation à Coldbird et merci pour tout !
Note : Bien qu'ils soient disponibles, nous ne mettrons pas les fichiers ayant "fuité" en ligne sur notre site, car ils sont inutilisables d'une part, et leur légalité n'est pas assurée d'autre part.