yozm.tech
피드로 돌아가기
Hacker News (Top)HOTAI 재작성

PS5, 최신 펌웨어까지 뚫렸다

플레이스테이션 5(PS5)의 최신 펌웨어 버전 13.60까지 해킹할 수 있는 '릴랩스 익스플로잇(Relapse Exploit)'이 공개되었습니다. 이 취약점은 웹킷(Webkit)과 커널(Kernel)의 결함을 이용해 임의 코드 실행을 가능하게 하며, 보안 연구 및 교육 목적으로 개발되었습니다. 이번 익스플로잇은 PS5 보안에 대한 경각심을 높이고 향후 펌웨어 업데이트에 영향을 미칠 것으로 보입니다.

2일 전·2026.09.29·읽기 2분·therepanic

플레이스테이션 5(PS5)의 최신 펌웨어 버전 13.60까지 해킹할 수 있는 '릴랩스 익스플로잇(Relapse Exploit)'이 깃허브(GitHub)를 통해 공개되어 화제입니다. 이 익스플로잇은 펌웨어 7.00부터 13.60까지 광범위한 버전에서 작동하며, PS5의 보안 취약점을 이용해 임의 코드를 실행할 수 있게 합니다. 이는 콘솔 게임기의 보안 연구에 중요한 진전으로 평가받고 있습니다.

릴랩스 익스플로잇은 크게 두 단계의 취약점 공격(exploit chain)으로 구성됩니다. 첫 번째는 브라우저 단계로, 웹킷(Webkit)의 자바스크립트 코어(JSC) 정보 유출 및 구조화된 복제 객체 풀(structured clone object pool) 불일치를 활용하여 타입 배열(typedarray)을 손상시킵니다. 두 번째는 커널(Kernel) 단계로, 주소 유출과 `aio_multi_wait` UAF(Use-After-Free) 경쟁 조건을 결합하여 커널 읽기/쓰기 권한을 확보합니다. 성공적으로 실행되면 ELF 로더가 9021 포트에서 수신 대기하며, 기본 페이로드(payload)는 `payloads/` 디렉터리에 저장됩니다. 개발팀은 Sonic_Iso, Jordy, ntfargo, ufm42 등 여러 연구자의 기여로 이루어졌습니다.

이번 익스플로잇 공개는 PS5의 보안 취약성을 다시 한번 드러내며, 소니(Sony)의 향후 펌웨어 업데이트 전략에 영향을 미칠 것으로 예상됩니다. 개발팀은 이 프로젝트가 교육 및 보안 연구 목적으로만 사용되어야 하며, 불법 복제나 무단 접근을 지지하지 않는다고 명시했습니다. 사용자들은 시스템 불안정, 데이터 손실, 계정 정지 등의 위험을 감수해야 하므로, 반드시 본인이 소유하거나 테스트 권한이 있는 기기에서만 사용하고 관련 법규를 준수해야 합니다. 이러한 보안 연구는 장기적으로 콘솔 게임기의 보안 강화에 기여할 수 있습니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
왜 2점인가

보안 연구 자체는 가치 있으나, 1인 창업자가 직접 익스플로잇을 개발하여 수익화하기는 매우 어렵습니다. 법적, 기술적 장벽이 높습니다.

문제 / 미충족 수요

PS5와 같은 폐쇄형 시스템의 보안 취약점은 지속적으로 발견되며, 이를 악용하려는 시도와 방어하려는 노력이 반복됩니다.

한국 시장
국내 있음한국에서도 게임 콘솔 보안 연구는 활발하지만, 이를 상업화하는 사례는 드뭅니다. 대부분 대기업이나 연구기관 주도로 이루어집니다.
수익 모델

보안 컨설팅, 취약점 분석 서비스 · 돈 내는 주체: 게임 개발사, 플랫폼 제공자, 보안 솔루션 기업 (취약점 분석 및 방어 솔루션 개발 목적)

1인 실현 가능성
2/5

고도의 전문 지식과 시간 투자가 필요하며, 법적 위험이 따를 수 있어 1인 창업자가 직접 익스플로잇을 개발하고 상업화하기는 어렵습니다.

진입 지점 (Wedge)

특정 분야(예: 게임 콘솔)에 특화된 보안 취약점 진단 및 컨설팅 서비스 제공

이번 주 첫 실험

PS5 펌웨어 익스플로잇의 기술적 세부 사항을 분석하고, 유사한 취약점이 다른 플랫폼에 적용될 수 있는지 연구하는 POC(Proof of Concept) 개발

Original source
이 글은 Hacker News (Top)의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기