8月6日消息,PS5内置浏览器被发现存在一项名为"Slopkit"的全新安全漏洞。该漏洞由黑客Jordy发现,可在PS5当前最新的系统固件版本13.60上运行,这意味着理论上每一台PS5主机都可能通过访问特定网页遭到入侵。
PS5内置浏览器基于开源引擎Webkit开发,与苹果Safari及谷歌Chrome浏览器同源。虽然该引擎本身安全性较高,但黑客仍能从中找到可利用的漏洞。与以往多在旧版固件上生效的漏洞不同,"Slopkit"的特殊之处在于其兼容当前最新系统版本。用户可通过PS5系统设置中的帮助指南触发该漏洞,因为帮助功能调用了系统内置的Webkit浏览器。不过,攻击者需要事先在目标主机的网络设置中配置特定的DNS参数,也可能通过PSN消息中的链接诱导用户点击来触发。

需要指出的是,"Slopkit"漏洞目前仅作用于PS5的Userland层面,即用户可见和可操作的系统表层环境。这类漏洞通常被视为进一步攻击系统内核的入口,但若无配套的内核级漏洞配合,其实际危害相对有限。据悉,已有黑客发现了适用于当前系统的内核漏洞,但选择暂不公开。
尽管如此,浏览器漏洞相比修改游戏存档等方式拥有更高的系统权限,一旦与未知的内核漏洞结合,理论上存在被利用攻击PSN网络的可能,不过这种情况在实际中极为罕见,因为PSN服务器具备额外的安全防护,且各功能模块分布在相互隔离的系统中。
对于普通玩家而言,目前已公开的内核漏洞均已被索尼修补,因此暂无直接安全威胁。但在该Webkit漏洞被修复之前,建议用户谨慎对待PSN消息中来源不明的链接,避免点击可能包含恶意代码的网页。
从另一方面看,"Slopkit"漏洞因其高可及性和在系统中的深层嵌入,有可能成为新一代PS5越狱工具的关键一环。越狱后的主机可在特定条件下安装Linux系统,或对游戏进行Mod修改以获得更高帧率和分辨率。但与此同时,该漏洞也可能被用于运行盗版游戏,这是Mod开发者与黑客社区明确反对的用途。
目前该漏洞已被公开披露,预计索尼将在后续系统更新中尽快修补。一旦修复,该漏洞将无法在最新固件上运行,而使用越狱工具的主机也将因无法升级系统而被排除在PSN网络之外。





