A cena de modificação e engenharia reversa do PlayStation 5 acaba de receber um dos maiores anúncios de sua história. O desenvolvedor e pesquisador de segurança ntfargo disponibilizou publicamente o Relapse, uma cadeia completa de exploits (exploit chain) capaz de desbloquear e executar código não assinado em consoles equipados com as firmwares 7.00 até 13.60, abrangendo tanto os modelos tradicionais do console quanto o PS5 Pro.
O que é o Exploit Relapse?
Diferente de métodos anteriores que ficavam restritos a firmwares muito antigas (como 3.xx e 4.xx), o Relapse amplia drasticamente o alcance do desbloqueio para a geração contemporânea da Sony. Trata-se de uma cadeia em duas etapas que combina um ponto de entrada no navegador com uma escalada crítica de privilégios no coração do sistema:
- 1. Ponto de Entrada (Userland via WebKit): Utiliza uma brecha no motor do navegador da Sony, facilmente acessada pelo menu de “Guia do Usuário” nas configurações do console ou através de redirecionamentos de DNS local.
- 2. Escalada de Privilégios (Kernel Exploit): Explora uma condição de corrida de memória do tipo Use-After-Free no componente
aio_multi_waitdo kernel (Prospero OS). Isso concede permissão total de leitura e escrita (R/W) na memória do console, anulando as barreiras de proteção do sistema operacional.
Quais Versões e Modelos São Compatíveis?
A compatibilidade é o ponto mais celebrado pela comunidade de emulação e homebrew:
- Firmwares Suportadas: Do sistema 7.00 até 13.60.
- Consoles Elegíveis: PlayStation 5 Padrão (modelo Fat), PS5 Slim e PlayStation 5 Pro que estejam dentro da janela de versões suportadas.
- Fora de Alcance: Consoles atualizados para a firmware 14.00 ou superior, onde a Sony aplicou a correção de segurança que mitiga a condição de corrida no kernel.
O que já é possível executar com o Relapse?
Com o acesso ao kernel garantido, desenvolvedores já começaram a portar e acoplar as principais ferramentas da cena homebrew:
- etaHEN (Homebrew Enabler): O principal ambiente de execução de payloads para PS5, permitindo gerenciar aplicações não assinadas, cheats e ferramentas de depuração.
- WebKit Autoloader: Utilitários automatizados que executam a cadeia de exploração em poucos segundos assim que o usuário abre a página configurada.
- Emulação de Alta Performance: Abertura para emuladores pesados (PlayStation 3, Nintendo GameCube, Nintendo Switch e retrocomputação) aproveitarem os 8 núcleos Zen 2 e a GPU RDNA de alta potência do PS5.
- Servidores FTP e Depuradores de Memória: Transferência direta de dados entre o PC e o SSD do console sem passar por restrições de rede da Sony.
Cuidados Essenciais e o Preço da Liberdade
Para entusiastas que desejam manter o console desbloqueável, a regra de ouro permanece imutável: jamais atualize o sistema. Ao entrar na PlayStation Network (PSN) ou instalar um jogo recém-lançado que exija a versão 14.00+, o exploit será desativado.
Além disso, o uso de exploits em consoles conectados à internet envolve o risco real de suspensão de contas e banimento do ID de hardware do console pela Sony. A recomendação da comunidade é manter o aparelho offline ou utilizar configurações de DNS dedicadas (que bloqueiam os servidores de telemetria e update da Sony) para navegação isolada.
O código-fonte e a documentação completa estão disponíveis no repositório oficial do desenvolvedor no GitHub (ntfargo/Relapse-Exploit), marcando uma nova era de pesquisas e possibilidades para a comunidade do PlayStation 5.