Vue lecture

Les clés BootROM de la PS5 ont fuité et Sony ne peut pas patcher

Alerte rouge chez Sony ! En ce début d'année 2026, la scène hacking vient de faire sauter le bouchon de champagne d'une façon que le constructeur japonais n'apprécie vraiment pas. Les clés BootROM de la PlayStation 5, c'est à dire ces secrets cryptographiques stockés dans la mémoire en lecture seule du processeur, se baladent maintenant en liberté sur le net.

Tout a commencé le 31 décembre, quand des figures bien connues de la scène comme @BrutalSam_ et @Shadzey1 ont commencé à partager des infos sur cette fuite massive. Leurs posts ont rapidement été supprimés, mais le mal était fait puisque les clés et leurs "keyseeds" sont maintenant listées publiquement sur psdevwiki.com .

Pour comprendre pourquoi c'est si grave, il faut plonger un peu dans les entrailles de la bête. Ces clés BootROM, qu'on appelle aussi clés "Level 0", sont utilisées pour déchiffrer les premières étapes du démarrage de la console. Elles font partie de ce qu'on appelle la "Chain of Trust", la chaîne de confiance qui vérifie que chaque composant logiciel est bien légitime avant de passer la main au suivant. Le bootloader, le kernel, le système d'exploitation, tout repose sur cette fondation cryptographique.

Et le problème, c'est que ces clés résident dans la mémoire morte du processeur AMD de la PS5, définie lors de la fabrication. Sony ne peut pas les modifier avec une simple mise à jour firmware puisque la BootROM est par définition immuable. La seule solution serait de fabriquer de nouveaux APU avec des clés différentes, ce qui ne concernerait que les futures consoles. Les PS5 déjà vendues conserveront cette même clé, ce qui les rend potentiellement exposées à de futurs exploits.

Ça me rappelle l'exploit fusée-gelée de la Nintendo Switch. Dans ce cas-là, c'était une faille dans le code du bootROM Tegra (un bug permettant l'exécution de code) plutôt qu'une fuite de clés, mais le principe reste le même... une fois le processeur sorti d'usine, impossible de patcher. La PS3 avait connu un sort similaire en 2010-2011 avec l'incident fail0verflow .

Mais ne vous précipitez pas encore pour sortir vos tournevis car cette fuite ne constitue pas un jailbreak en soi. Avoir les clés permet d'analyser le processus de démarrage en détail, de comprendre ce qui était jusqu'ici une boîte noire. Mais pour exécuter du code non signé sur une console retail, il faut encore trouver un point d'entrée, un exploit, puis construire toute une chaîne de privilèges. C'est un travail de fond qui va prendre du temps...

On pourrait quand même voir apparaître des custom firmwares et des loaders de backups plus sophistiqués courant 2026. Ça va aussi faciliter le travail des équipes qui bossent sur l'émulation PS5 sur PC, puisqu'elles auront enfin une documentation complète du boot flow.

Sony n'a pas communiqué sur le sujet pour le moment, mais une révision matérielle avec de nouvelles clés reste une option possible pour les futures PS5, comme Nintendo l'avait fait après fusée-gelée. En attendant, tous les possesseurs actuels sont dans le même bateau, avec une console dont le cadenas vient de perdre sa clé maître !

Si vous avez acheté votre PS5 récemment en pensant qu'elle serait la plus sécurisée du lot, c'est raté. Mais si vous êtes du genre à bidouiller et que vous patientez sagement pour un futur jailbreak, 2026 s'annonce plutôt prometteur de ce côté-là...

Source

  •  

Hack PS5 : ces lignes de code seraient un cauchemar pour Sony, voici pourquoi

C'est une avalanche de données brutes. Depuis quelques heures, des centaines de clés hexadécimales circulent sur la scène du hack PS5. Elles proviendraient directement du processeur de la console. Mais avant de penser "jeux gratuits" et "jailbreak", il faut comprendre ce que sont ces chiffres.
 [Lire la suite]

Le saviez-vous ? Google News vous permet de choisir vos médias. Ne passez pas à côté de Frandroid et Numerama.

  •  

De la conformité à la compétitivité : pourquoi la confiance devient le moteur de l’IA… Xavier Daspre, Proofpoint

L’IA avale des données à vitesse industrielle, mais un agent mal cadré suffit à faire fuiter l’essentiel. À mesure que les modèles consomment des jeux de données toujours plus vastes, l’origine, le consentement et la minimisation redeviennent des exigences d’architecture. A l’ère de l’IA agentique, Privacy by Design, contrôle des accès et traçabilité transforment la […]

L’article De la conformité à la compétitivité : pourquoi la confiance devient le moteur de l’IA… <br/><em>Xavier Daspre, Proofpoint</em> est apparu en premier sur InformatiqueNews.fr.

  •  

Panne La Poste et Banque Postale : les sites de nouveau inaccessibles ce 1er janvier

Bonne année ? Pas pour tout le monde. Si vous essayez de consulter vos comptes sur La Banque Postale ou de suivre un colis ce matin, c'est le noir complet. À peine remis de l'attaque de Noël, le groupe La Poste subit une nouvelle offensive ce 1er janvier.
 [Lire la suite]

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

  •  

Pokémon Légendes ZA : Nintendo Choisit la Sécurité au Lieu de l’Innovation

Lorsque Pokémon Legends ZA est sorti en 2025, de nombreux fans étaient en émoi face à ce que Nintendo avait promis : une nouvelle approche de la franchise bien-aimée avec des graphismes et un gameplay améliorés. Mais, une fois la poussière retombée, il est devenu clair que le jeu n’a pas répondu à ces attentes […]

Le post Pokémon Légendes ZA : Nintendo Choisit la Sécurité au Lieu de l’Innovation est apparu en premier sur Moyens I/O.

  •  

« Nous les appelons DarkSpectre » : ces outils de productivité ont espionné en silence des millions de réunions d’entreprises

Le 30 décembre 2025, les chercheurs de Koi Security ont publié les conclusions de leur dernière enquête sur l’acteur cybercriminel DarkSpectre. Identifié depuis plusieurs années, cet acteur chinois aurait récemment disséminé des extensions de navigateur visant à collecter des renseignements d’entreprise, en extrayant notamment des informations issues de réunions Zoom et Google Meet.

  •  

Finale de Stranger Things : les Frères Duffer veillent à ce que vos personnages préférés soient en sécurité

En tant que fans de Stranger Things, nous sommes sur le bord de nos sièges, prêts pour l’affrontement final contre Vecna dans ce qui promet d’être une conclusion inoubliable. Avec un seul épisode restant, la tension est palpable. Mais voici une pensée réconfortante : ne laissez pas votre imagination s’emballer avec des inquiétudes concernant une […]

Le post Finale de Stranger Things : les Frères Duffer veillent à ce que vos personnages préférés soient en sécurité est apparu en premier sur Moyens I/O.

  •  
❌