HaberGo
Dünya

PS5 Pro 'Relapse' Exploit ile Kilidi Açıldı, Japonya Satışlara '60 Saat' Engeli Koydu

Firmware 13.60 ve altını hedef alan 'Relapse' kernel exploit'i piyasaya sürülürken, Sony Japonya scalper'ları durdurmak için PS5 Pro alımına 60 saatlik oynama şartı getirdi.

HMHaber Merkezi
· 3 dk46 okunma
PS5 Pro 'Relapse' Exploit ile Kilidi Açıldı, Japonya Satışlara '60 Saat' Engeli Koydu
PS5 Pro 'Relapse' Exploit ile Kilidi Açıldı, Japonya Satışlara '60 Saat' Engeli Koydu

PlayStation 5 ekosistemi, 30 Eylül 2026 itibarıyla iki ayrı ama birbiriyle bağlantılı gelişimle sarsıldı. Güvenlik araştırmacıları tarafından "Relapse" kod adı verilen ve PlayStation 5 ile PS5 Pro modellerinin firmware 13.60 ve öncesi sürümlerde kernel seviyesinde kod çalıştırmasına izin veren bir exploit zinciri yayımlandı. Neredeyse aynı saatte Sony Interactive Entertainment (SIE) Japonya, perakende devleri Yodobashi Camera, Bic Camera ve Nojima ile birlikte PS5 Pro satın almak isteyen tüketicilerden, ilişkili PlayStation Network (PSN) hesabında en az 60 saat PS4 veya PS5 oynama geçmişi aramaya başladı.

Relapse Exploiti: WebKit'ten Kernel'e Tam Zincir

Wololo.net ve PSX-Place gibi güvenlik topluluklarında paylaşılan teknik detaylara göre Relapse, klasik bir "WebKit RCE -> Kernel RCE" zincirini işletiyor. Exploit, konsolun tarayıcı motorundaki bir bellek bozulma açığını (CVE numarası henüz resmi kayıtlarda yer almamakla birlikte 13.60'da yamalı) istismar ederek kullanıcı modu (userland) erişimi sağlıyor. Ardından kernel seviyesinde bir ayrıcalık yükseltme (privilege escalation) hatası tetiklenerek ELF loader (yürütülebilir dosya yükleyici) çalıştırılıyor.

Bu durum, etkilenen cihazlarda imzasız kod (homebrew), yedek oyun yükleyiciler ve sistem modifikasyonları çalıştırılmasını mümkün kılıyor. Ancak araştırmacılar, bu exploitin "Coldboot" (soğuk başlangıç) kalıcı bir jailbreak olmadığını, her açılışta tekrar tetiklenmesi gerektiğini (tethered) vurguluyor. Hypervisor (HV) ve Secure Enclave Processor (SEP) katmanları henüz aşılmadığı için PSN erişimi, şifreleme anahtarları ve DRM korumalı medya oynatma gibi hassas işlemler risk altındayken teknik olarak engellenmiş durumda.

Etkilenen Donanım ve Firmware Haritası

Exploit, orijinal PS5 (CFI-1xxx/2xxx serileri) ile PS5 Pro (CFI-7xxx serisi) arası mimari farkı (Pro'daki VIA çipi ve ekstra shader motorları) kernel bellek yönetimini etkilemediği için her iki platformu da kapsıyor. Kritik nokta firmware sürümü: 13.60 ve altındaki tüm sürümler güvenlik açığı barındırıyor. Sony, 13.61 sürümüyle (yaklaşık Mayıs 2026) bu vektörü yamalamış olsa da, konsolunu güncellemeyen veya fabrika ayarlarında 13.60/13.50 ile gelen stok cihazlar artık "açık" konumda.

Güncel firmware serisi (14.50 - 15.00 aralığı) bu exploitten etkilenmiyor. Güvenlik uzmanları, 13.60 ve altı sürümde olan kullanıcıların kesinlikle güncellememesi, güncel sürümde olanların ise herhangi bir downgrade (sürüm düşürme) yönteminin olmadığını hatırlatıyor; PS5 mimarisinde SYSCON ve eFUSE mekanizmaları geri dönüşü donanımsal olarak engelliyor.

Japonya'da 'Anti-Scalper' Duvarı: 60 Saat Kuralı

Exploit haberi ikincil el piyasa fiyatlarını yukarı çekerken, Sony Japonya ve büyük perakende zincirleri organizasyonlu scalper (fırsatçı satıcı) gruplarına ve Çin/Hong Kong ihracat kanallarına karşı önlem almaya başladı. Yeni politika gereği; PS5 Pro satın almak için müşterinin, satış noktasındaki kiosk veya online sistemde (Sony Direct JP) PSN kimliğini doğrulaması ve hesapta toplam 60 saat PS4/PS5 oyun oynaması şartı aranıyor.

Perakende kaynaklı siparişe dayalı bilgilere göre bu süre, hesap oluşturma tarihi değil, gerçek oyun içi aktivite süresi (playtime) üzerinden API sorgulamasıyla doğrulanıyor. Yeni hesap açarak 60 saati "idle" (bekletme) yöntemiyle doldurma girişimleri, trophy senkronizasyonu ve sunucu tarafı anti-cheat mantığıyla tespit edilip reddediliyor. Bu kural, Japon pazarında "sıfır kullanım" veya "kutusu açılmamış" ikinci el Pro fiyatlarının 15-20% düşmesine neden olurken, exploiti hedefleyen koleksiyoncuların elini güçlendirdi.

Sony'nin Cephesi ve Kullanıcı Riskleri

SIE henüz Relapse exploiti için resmi bir bildirim yayınlamadı; ancak geçmişteki (PS4 9.00, PS5 4.51 vb.) örneklerle 1-2 hafta içinde zorunlu bir 15.01/15.10 yama paketi bekleniyor. PSN Hizmet Şartları (ToS) madde 8.1 uyarınca, değiştirilmiş sistem yazılımı tespit edilen konsollar ağdan kalıcı olarak yasaklanıyor (Console Ban). Exploit geliştirenler, PSN erişimini engelleyen "PSN Patch" modülleri paylaşıyor ancak bu modüller Sony'nin sunucu tarafı entegrasyon kontrollerini (CID/IDPS doğrulama) aşamıyor.

Sonuç olarak; 13.60 ve altı firmware'e sahip PS5/Pro sahipleri için "homebrew kapısı" aralık bir süreliğine açılmış durumda. Ancak bu kapı, PSN erişimi, online oyunlar ve gelecek sistem güncellemeleri maliyetiyle geliyor. Japonya'daki 60 saat kuralı ise, donanım güvenliği ile piyasa kontrolü arasındaki yeni çatışmanın erken bir göstergesi olarak okunuyor; benzer politikaların Batı pazarlarına (Avrupa/ABD) genişletilip genişletilmeyeceği Sony'nin bir sonraki çeyrek stratejisinde netleşecek.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi