一款面向 PS5 的公开越狱工具已经出现。该工具名为 Relapse,适用于 7.00 至 13.60 固件版本,操作步骤很短,只需要修改 DNS 并等待几秒。

这件事出现的时间点对索尼来说颇为敏感。就在几周前,索尼刚在法庭文件中表示,玩家并不真正拥有自己购买的数字游戏。
Relapse 的操作方法由 Nathan Fargo 发布在 X 上,随后由主机破解圈人士 ApolloHB 转发。按公开说明,用户需要把 PS5 的首选 DNS 设置为 45.56.67.85,打开 User Guide,在 URL 输入框中填入漏洞页面地址,然后等待执行。
ApolloHB 在 X 上写道:『How to jailbreak PS5 firmware 7-13.60Connect your primary DNS on your PS5 to 45.56.67.85, then navigate to user guide and open it; then put “https://t.co/cNZwgvGw5L“ (without the quotations) in the URL box and wait. Congratulations!』
代码已公开,可加载第三方程序和游戏备份
该项目代码托管在 GitHub 上,采用 MIT 许可证发布,意味着其他人可以免费使用、修改和继续改进。
Relapse 将两次攻击链式结合。越狱完成后,用户可以通过 ELF loader 加载 payload,也就是在主机上运行 homebrew 应用,即未经索尼批准的第三方应用,同时也可以运行游戏备份等内容。
盗版是最直接的担忧。报道提到,在 r/PS5_Jailbreak 版块,已经有用户开始讨论哪些游戏可以在 Relapse 上运行。这也带来一种可能:玩家或许能运行自己没有购买过的游戏副本。
不过,该项目仓库的免责声明写明,项目仅用于『educational and security research purposes only』,并不支持盗版。
当前版本并不稳定,重启后需要重新执行
Relapse 目前还是一个较为粗糙的越狱方案。它属于 tethered 越狱,主机一旦重启,此前加载的功能就会失效,必须重新运行漏洞利用过程。
项目仓库还提醒,WebKit 阶段『may need several attempts』,内核阶段也可能卡住,或者让主机出现 panic。
项目说明同时警告,使用这一工具可能导致系统故障、数据丢失,或者账号被封禁,用户需要自行承担相关风险。
越狱发布时间点,碰上索尼数字游戏「不归用户所有」主张
Relapse 出现的时间点之所以格外引人关注,与索尼当前面临的一宗集体诉讼有关。
今年 6 月,美国加州北区联邦地区法院收到一宗集体诉讼,4 名 PlayStation 用户指控,PlayStation 商店中的『Buy Now』按钮会误导消费者,让人以为自己获得了游戏所有权。索尼的回应是,『not plausible to allege that reasonable consumers believed they were obtaining “ownership.”』
索尼援引许可条款称,相关软件是『licensed to you, not sold』。该公司当前的主要诉求,是把争议转入私人仲裁。截至报道发布时,法官尚未就这项动议作出裁定。
诉讼讨论商店里的权利,越狱讨论主机上的控制权
报道认为,Relapse 指向了「所有权」问题的另一半。诉讼讨论的是,用户在数字商店里到底买到了什么;越狱讨论的,则是用户对自己已经付款购买的硬件设备究竟能做什么。
这个议题已经争论多年,尤其常被放在消费者权益和维修权的框架下讨论。报道提到,最知名的越狱诉讼案例发生在苹果与 iOS 越狱者 Justin Freeman 之间,后者最终胜诉,尽管苹果在此后每次系统更新中都持续增强了对越狱的防护。
CERSA 研究主管 Primavera De Filippi 表示,当用户从一个平台购买数字资产时,『the platform ultimately retains control of the asset.』报道称,Relapse 在一定程度上把这部分控制权交还给了用户,前提是主机维持在旧版固件并保持开机状态。
需要注意的是,索尼于 9 月 16 日发布的 14.00 固件并不兼容 Relapse。

