InitIA-Sec LogoInitIA-Sec
Solicitar Auditoría →
← Volver al listado
Ciberataques & IncidentesOctubre 4, 2026• 2 min de lectura

¡PS5 hackeada! El fallo en el navegador que abre la consola

## El Jailbreak de la PS5: Un fallo en WebKit

La seguridad de las consolas de nueva generación ha vuelto a ser el centro de atención tras el descubrimiento de una vulnerabilidad crítica en el motor WebKit de la PlayStation 5. Este componente, utilizado por el navegador integrado de la consola, se ha convertido en el vector de ataque principal para investigadores de seguridad y entusiastas del jailbreak.

Cronología del Incidente

1.El Vector de Entrada: El ataque comienza aprovechando un fallo de memoria en el motor de JavaScript, el cual está escrito en C++. Este error permite a un atacante ejecutar código arbitrario dentro del entorno restringido del navegador.
2.Escalada de Privilegios: Una vez que el código se ejecuta en el navegador, el siguiente paso es explotar una vulnerabilidad secundaria en el kernel de la consola. Este salto es fundamental, ya que permite al atacante obtener permisos de nivel de sistema, superando las protecciones impuestas por Sony.
3.Divulgación: Diferentes investigadores han compartido scripts de código abierto en plataformas como GitHub. Aunque los autores declaran que el objetivo es estrictamente educacional, la existencia de estas herramientas pone en jaque la integridad del firmware actual.

Análisis de InitIA-Sec

Este incidente subraya una máxima en ciberseguridad: la superficie de ataque es tan amplia como el software que ejecutas. A menudo, los usuarios olvidan que componentes como los navegadores web son aplicaciones complejas que, si no se mantienen actualizadas o se diseñan bajo principios de Security by Design, pueden comprometer dispositivos enteros.

En InitIA-Sec, observamos este caso no como una simple curiosidad técnica, sino como un recordatorio de que cualquier sistema, por cerrado que parezca, tiene puntos de entrada. La auditoría proactiva y la gestión de vulnerabilidades son las únicas defensas reales contra la ingeniería inversa y la explotación de sistemas críticos.

Noticia basada en fuente original: Miguel Ángel Durán on X: "¡Han liberado la PS5! Con un bug en Webkit, el motor de Safari, que tiene la consola en su interior.

GARANTÍA NO BUGS, NO PAY

¿Preocupado por vectores de ataque similares en tu aplicación?

En InitIA-Sec ejecutamos auditorías y pentesting con garantía de resultado: si en la fase inicial de screening no detectamos fallos de severidad Media o Crítica, el servicio es 100% gratuito.