PS5のRTMPストリームをハイジャックする方法

मूल शीर्षक: Hijacking the PS5's RTMP stream

यह क्यों महत्वपूर्ण है

Sony के बंद platform पर DNS manipulation से streaming को redirect करने की यह तकनीक, hardware hacking बिना console को खोले संभव है — यह security और open platform की बहस को फिर उठाती है।

開発者Yash Gargが、PS5のBroadcast機能を利用してDiscordに直接ゲーム映像を送る方法を公開した。DNS偽装でRTMPストリームの送信先を自前サーバーに切り替える手法で、キャプチャーカード不要で実現した。

Sony के PS5 में Broadcast का बटन तो है, लेकिन केवल YouTube और Twitch को ही सपोर्ट मिलता है। Discord पर स्क्रीन शेयर करने का कोई आधिकारिक रास्ता नहीं है। Capture card का विकल्प था, लेकिन कीमत $100 से ऊपर थी। Remote Play भी काम करता था, मगर उससे controller और earphones सब Mac से जोड़ने पड़ते और input lag की समस्या थी।

Yash Garg ने RTMP प्रोटोकॉल का इस्तेमाल कर एक चतुर रास्ता निकाला। PS5 हर बार DNS से Twitch का IP address lookup करता है। अगर DNS को control किया जाए, तो stream की दिशा बदली जा सकती है।

पहले प्रयास में ingest.twitch.tv को spoof किया, लेकिन यह एक discovery endpoint निकला जो असली RTMP server का पता बताता है। असली Twitch ingest RTMPS (port 443 पर TLS) इस्तेमाल करता है और PS5 certificate को trusted CA से validate करता है — self-signed cert नहीं चला।

YouTube RTMP plain port 1935 पर काम करता है, इसलिए stream तो आई, लेकिन PS5 YouTube API से यह जांचता है कि stream live है या नहीं। 60 सेकंड बाद broadcast रुक गया।

समाधान DNS logs से मिला। PS5 ingest.global-contribute.live-video.net resolve करता है, जो आगे aps30.contribute.live-video.net पर जाता है — और यह plain RTMP इस्तेमाल करता है। contribute.live-video.net को spoof करने से सभी subdomains cover हो जाते हैं और stream बिना TLS के सीधे Mac पर आ जाती है।

स्रोत

yashgarg.dev — मूल लेख पढ़ें →