Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.
Il rilascio pubblico dell'exploit Relapse per PlayStation 5 e PS5 Pro riaccende il confronto tra jailbreak e controllo piattaforma. Console con firmware da 7.00 a 13.60 sono esposte a una catena di vulnerabilità che consente l'esecuzione di codice non autorizzato, mentre la connessione a PlayStation Network attiva meccanismi di rilevamento che la comunità segnala già in funzione. La tensione si colloca in un momento già delicato: Sony è impegnata in una battaglia giudiziaria sulla proprietà dei contenuti digitali, contestando che i giocatori possiedano i giochi acquistati sullo store.
- L'exploit Relapse funziona su PS5 e PS5 Pro con firmware 7.00-13.60 attraverso una catena browser-kernel, ma è tethered: richiede ri-eseczione dopo ogni riavvio.
- La comunità PlayStation ha segnalato console bloccate alla connessione internet dopo l'uso dell'exploit, con sospensione dell'accesso ai servizi online.
- I server Sony rilevano tracce di modifiche software durante l'autenticazione PSN, secondo le segnalazioni raccolte da GameGPU.
- Gli screenshot dell'errore WS-116332-6 circolati in rete sono materiali archiviati di anni fa, ma il rischio di ban per dispositivi modificati resta documentato.
Come funziona la catena Relapse
Relapse si articola in due fasi tecniche distinte. Il primo passo sfrutta il browser integrato della console, basato su WebKit, attraverso vulnerabilità che generano information leak e corruption della memoria in user space. Questo apre il campo al secondo stadio, che colpisce il kernel FreeBSD di PlayStation 5 combinando un memory address leak con un bug use-after-free per ottenere privilegi di lettura e scrittura a livello sistema.
La natura tethered dell'exploit costituisce un limite operativo significativo: ogni riavvio della console annulla lo stato di compromissione, che deve essere ristabilito manualmente. Questo contrasta con exploit persistenti che sopravvivono ai cicli di accensione, riducendo la superficie di rilevamento ma rendendo l'uso meno pratico per chi cerca un jailbreak stabile.
Il progetto, pubblicato su GitHub da Nathan Fargo (ntfargo) sotto licenza MIT, include un avvertimento esplicito sui rischi di instabilità di sistema, perdita di dati e ban account PSN. Secondo le fonti che hanno analizzato il rilascio, Relapse risulta più efficiente di precedenti exploit PS5 che potevano bloccare il sistema per circa 50 minuti a tentativo.
I ban e il rilevamento automatico dei server Sony
La posta in gioco per gli utenti non è teorica. Secondo GameGPU, che ha raccolto segnalazioni dalla comunità, console con exploit installato che tentano di connettersi a internet ricevono notifiche di sospensione permanente o temporanea dei servizi. Il meccanismo descritto è un controllo automatico eseguito dai server Sony nel momento dell'autenticazione PSN, che rileva tracce residue di modifiche software nel sistema.
La fonte cita esplicitamente la disattivazione dell'autorizzazione account e il blocco della funzionalità online di PlayStation Network tra le conseguenze documentate. Un passaggio tecnico riportato nel dossier redazionale merita attenzione: gli screenshot dell'errore WS-116332-6 allegati a notizie recenti sono materiale archiviato risalente a diversi anni fa, ma ciò non attenua il rischio di ban per i dispositivi modificati attuali.
"Gli utenti che applicano la modifica e si connettono a internet senza disabilitare i servizi di rete di sistema ricevono un errore di sistema con la notifica che l'accesso ai servizi della console è stato sospeso permanentemente o temporaneamente."
— GameGPU, citando segnalazioni di comunità
Il limite della documentazione disponibile è netto: non esistono cifre verificabili sul numero di console effettivamente bannate, né conferme ufficiali da Sony sul funzionamento specifico dei sistemi di rilevamento anti-Relapse. La fonte primaria del topic, pur tecnicamente coerente con le altre, non è specializzata in sicurezza informatica e non cita fonti Sony o ricercatori identificati per nome.
Firmware 14.00 e il perimetro di protezione
Sony ha rilasciato il firmware 14.00 per PS5 il 16 settembre 2026. Le console aggiornate a questa versione non sono compatibili con Relapse, che resta circoscritto al range 7.00-13.60. Questa tempistica solleva un punto rilevante: l'update 14.00 era già disponibile prima della diffusione pubblica dell'exploit, suggerendo che Sony non abbia rilasciato una patch specifica in risposta immediata ma conti su un perimetro di versioni già protetto.
Per i possessori di console con firmware vulnerabile, la scelta si presenta binaria: aggiornare a 14.00 e rinunciare al jailbreak, o mantenere il firmware esposto e accettare l'isolamento dai servizi online. La raccomandazione tecnica che emerge dal dossier — disabilitare il login automatico e evitare la sincronizzazione account PSN su console modificate — presuppone una consapevolezza operativa che gran parte della base utenti non possiede.
Il contesto giuridico sul controllo del dispositivo
L'exploit Relapse inserisce una leva tecnica in una disputa giuridica più ampia. Decrypt ha documentato la posizione di Sony in un'azione legale in corso, dove l'azienda nega che i giocatori possiedano i giochi digitali acquistati sul proprio store, qualificandoli come licenze revocabili. In questo scenario, il ban di una console modifica non è solo strumento anti-pirateria: diviene manifestazione del controllo che il vendor esercita sull'hardware dopo la vendita.
L'angolo editoriale del dossier evidenzia questa convergenza tra sicurezza piattaforma e ownership digitale. Sony dispone di strumenti di enforcement tecnici che operano in modo automatico e opaco, senza obbligo di trasparenza sui criteri di rilevamento o sui ricorsi disponibili. La natura tethered di Relapse complica ulteriormente il profilo: l'utente che ripristina una console originale dopo sperimentazione rimane potenzialmente esposto se le tracce di modifica persistono nei sistemi di logging Sony.
La questione tocca nervi sensibili del settore gaming, dove la tensione tra modding, homebrew e protezione proprietaria è storicamente accesa. La differenza rispetto a epoche precedenti sta nella pervasività del controllo remoto: una console PS5 senza accesso PSN perde multiplayer, store digitale, cloud save e funzionalità social, riducendo un dispositivo da 500-600 euro a lettore offline di titoli fisici.
Cosa fare adesso
- Disabilitare il login automatico su qualsiasi PS5 con firmware 7.00-13.60 su cui sia stato sperimentato l'exploit Relapse, per impedire connessioni non intenzionali ai server Sony.
- Evitare la sincronizzazione dell'account PSN su console che abbiano ospitato il jailbreak, anche se attualmente in stato originale, finché non si verifica che i sistemi di rilevamento non tracciano tracce residue post-riavvio.
- Aggiornare al firmware 14.00 se la priorità è l'accesso ai servizi online: questa versione blocca la compatibilità con Relapse e rientra nel perimetro protetto.
- Consultare il repository GitHub di Nathan Fargo per i termini della licenza MIT e l'avvertenza sui rischi prima di qualsiasi operazione sul proprio dispositivo.
Domande frequenti
Relapse lascia tracce permanenti nella console?
L'exploit è tethered e non sopravvive al riavvio, ma il dossier non chiarisce se le tracce di attivazione siano completamente cancellate dal sistema o conservate in aree di logging consultabili dai server Sony durante l'autenticazione.
Sony ha confermato ufficialmente i ban per Relapse?
Nessuna comunicazione ufficiale Sony è citata nelle fonti disponibili. Le segnalazioni di ban provengono dalla comunità utenti e sono raccolte da testate editoriali senza verifica forense indipendente.
Posso tornare online dopo aver usato Relapse se ripristino il firmware originale?
Il dossier non documenta procedure di ripristino né la capacità dei sistemi Sony di riconoscere una console precedentemente modificata. Questo scenario rimane non verificato nelle fonti citate.
Il caso Relapse misura la distanza tra la retorica della proprietà individuale e l'architettura tecnica delle piattaforme moderne. Chi acquista una PS5 possiede l'hardware ma opera in un ecosistema dove l'accesso ai servizi è condizionato alla conformità software, verificata in modo unilaterale dal fornitore. L'exploit offre una breccia di autonomia tecnica; il ban la richiude con un'esemplarità che funge da deterrente collettivo, indipendentemente dal numero effettivo di console colpite.
Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.
Fonti
- https://en.gamegpu.com/news/zhelezo/sony-mozhet-banit-ps5-s-proshivkami-ot-7-00-do-13-60-posle-ispolzovaniya-eksplojta-relapse
- https://en.gamegpu.com/news/zhelezo/novaya-bresh-v-yadre-operatsionnoj-sistemy-ps5-zatronula-proshivki-vplot-do-13-60
- https://newscord.org/article/relapse-exploit-lets-ps5-jailbreaks-run-through-browser-up-to-firmware-1360--Story_20260930_ThePS5hackingsceneju0a2f340a
- https://cybersecuritynews.com/ps5-security-update/
- https://decrypt.co/379583/sony-ps5-jailbreak-digital-games-ownership
- https://www.intel.com/content/www/us/en/download-center/home.html
- https://en.gamegpu.com/component/users/reset
Ricevi DeafLetter
Una selezione settimanale di segnali, vulnerabilità e guide. Gli avvisi critici restano facoltativi.
Puoi cancellarti in ogni momento. Privacy policy.