jsonscraper

Relapse ל־PS5: מה בדיוק נפרץ ואיך פועל הניצול

מה ידוע על שרשרת Relapse, טווח הקושחות הנטען והמגבלות המעשיות שלה

ב־29 בספטמבר 2026 פורסמה לציבור Relapse — פרויקט הטוען לשרשרת ניצולים עבור PlayStation 5 בקושחות 7.00 עד 13.60. הכותרת „פרצו ל־PS5” מרחיקת לכת יותר ממה שהעובדות מאפשרות: לא מדובר בפריצה אוניברסלית וקבועה, אלא בכלי עם טווח תמיכה נטען ורמת אמינות שטרם נקבעה בכל גרסה. הטווח והמנגנון מתוארים במאגר הפרויקט, אך קובץ ה־README הוא המקור הראשוני לטענת המפתחים, ולא ביקורת עצמאית.

מה פורסם

Relapse מורכבת מכמה שלבים: ניצול בדפדפן, ולאחר מכן פגיעות בליבה ומטעין קוד נוסף. היוצרים מציינים תמיכה בקושחות 7.00–13.60; גרסה מאוחרת יותר, 14.00, אינה נכללת בטווח הנטען. על הפרסום לציבור ב־29 בספטמבר ועל הצורך להפעיל את הניצול מחדש לאחר אתחול מחדש מדווח גם אתר Tbreak.

חשוב להבחין בין פרסום כלי לבין פעולה מאומתת בכל אחת מגרסאות הקונסולה. בחומרים הזמינים אין בדיקה עצמאית שיטתית של כל הקושחות שברשימה. לכן נכון יותר לומר שהטווח נטען על ידי היוצרים ומופיע בדיווחים על הפרסום, ולא להניח שכל גרסה נבדקה בנפרד.

איך בנויה השרשרת — בלי הוראות להפעלה

מסך עם דפדפנים במחשב שולחני: Microsoft Edge, Firefox, Google Chrome, Opera-Browser ו־Brave
Denny Müller

לפי התיאור ב־README, השלב הראשון עובר דרך מנוע JavaScriptCore בדפדפן של PS5. היוצרים מצביעים על דליפות מידע ועל אי־התאמה בטיפול באובייקטים מסוג structured clone, המאפשרת לפגוע במערך מטיפוס מסוים (typed array) — מבנה נתונים המאחסן בזיכרון פריטים מסוג אחד.

אולם, שגיאה בהקשר של הדפדפן כשלעצמה אינה מעניקה שליטה בליבה. כדי להעלות את רמת ההרשאות, Relapse משתמשת, לטענת המפתחים, בשגיאה נפרדת בשם aio_multi_wait: דליפת כתובת זיכרון ותנאי מרוץ מסוג use-after-free. אם השרשרת מצליחה לפעול, היא אמורה לאפשר קריאה וכתיבה בזיכרון הליבה. לאחר מכן, מטעין ELF יכול לקבל קוד נוסף.

התיאור מציג את העיקרון: כניסה דרך הדפדפן, מעבר להרשאות גבוהות יותר דרך הליבה, ולאחר מכן הפעלת תוכניות נוספות. אבל גישה נטענת לליבה אינה מוכיחה עקיפה של כל שכבות ההגנה, וקיומו של מטעין אינו אומר שכל מטען קוד כבר מוכן או תואם לכל קושחה.

מה משתנה עבור בעלי הקונסולה

Relapse אינה מותקנת כשינוי קבוע. לאחר אתחול מחדש של הקונסולה צריך להפעיל אותה שוב — כך מציינים גם המפתחים וגם הדיווח של Tbreak. לכן, הפעלה מוצלחת של הניצול אינה אומרת שקוד לא חתום יישאר זמין לאחר כיבוי והדלקה של ה־PS5.

היוצרים מזהירים גם מפני קפיאות, קריסות ליבה, אובדן נתונים וסיכון לחסימת החשבון. אלו אזהרות של הפרויקט, ולא הערכה של הסבירות להתרחשות ההשלכות: אין נתונים שפורסמו ומאפשרים לחשב אותה.

אין להשוות אוטומטית בין הפעלת הניצול לבין היכולת להפעיל כל משחק או משחקים חדשים. לשם כך נדרשות תוכניות נוספות תואמות והדגמות נפרדות שאפשר לאמת. בחומרים הזמינים אין בסיס לקביעה ש־Relapse מבטיחה הפעלה של משחקים מסוימים.

דיווחים ראשוניים: תקלות ללא נתונים סטטיסטיים

בדיון ב־Reddit משתמש אחד תיאר קפיאות בשלב הבדיקה של aio ודיווח שלאחר כמה ניסיונות הניצול בכל זאת הגיע למטעין. זו תצפית יחידה של משתמש, ולא בדיקה מבוקרת: אי אפשר להסיק ממנה באיזו תדירות Relapse מצליחה לפעול או קופאת. גם קובץ ה־README עצמו מזהיר שייתכן שיהיה צורך לנסות שוב את שלב הדפדפן, וששלב הליבה עלול לגרום לקפיאה או לקריסת המערכת.

מה ידוע ומה עדיין לא

בקר משחקים כחול ושחור
Tamara Bitter

הפרסום לציבור של Relapse הוא אירוע משמעותי בזירת ה־PS5: הפרויקט טוען לשרשרת המגיעה מהקשר של הדפדפן ועד לגישה לזיכרון הליבה, בטווח רחב של קושחות. עם זאת, יש לקרוא את הטענות האלה בהסתייגות. תיאור המנגנון והטווח מגיע מהמפתחים; בחומרים שנבדקו אין אימות עצמאי של כל גרסה. דיווחים ראשוניים מהקהילה מצביעים על תקלות נקודתיות, אך אינם מספקים נתונים סטטיסטיים כלליים. והפעלת הניצול כשלעצמה אינה מוכיחה פריצה קבועה, תאימות למשחקים חדשים או חסימה בלתי נמנעת.

כתבות קשורות

הפכו את מה שקראתם לאינטגרציה עובדת

גלו את ממשקי ה-API לנתונים חברתיים של jsonscraper, בדקו בקשות ובנו את תהליך העבודה הבא.

גלה API