Sony hat die Hardware der PS5 gesichert, und ein Hacker fand einen Weg, dies zu umgehen. Er leitete den RTMP-Stream der Konsole auf seinen Mac um, um ohne den Kauf einer Capture-Karte auf Discord streamen zu können. Der Trick funktioniert, indem er die PS5 dazu bringt, seinen Mac für Twitch zu halten.
Das Problem beim Streaming
Die PS5 verfügt über eine Sende-Taste, mit der man auf YouTube und Twitch streamen kann. Das ist praktisch, aber es ist eingeschränkt. Wenn man auf Discord oder OBS streamen möchte, hat man Pech. Die naheliegende Lösung ist eine Capture-Karte, die das HDMI-Ausgabe an den Computer anschließt und sie an OBS weiterleitet.
Das Spielen mit Freunden kann über 100 US-Dollar kosten, was ein hoher Preis für eine Capture-Karte allein ist. Um diese Kosten zu vermeiden, suchte der Hacker nach einem günstigeren Weg.
Remote Play Fehlschlag
Remote Play ist ein weiterer Weg. Man verbindet die PS5 mit seinem MacBook, teilt den Bildschirm des Macs auf Discord und spielt von dort aus. Das Problem ist, dass man alles mit dem Remote Play-Gerät verbinden muss: Controller, Kopfhörer usw. Außerdem gibt es Eingangslatenz, und die Stream-Qualität wird vollständig von der PS5 gesteuert. Man kann nichts konfigurieren.
Was der Hacker wollte, war ein Weg, seine physische Einrichtung nicht jedes Mal ändern zu müssen, wenn er streamt.
Wie RTMP funktioniert
RTMP, was für Real-Time Messaging Protocol steht, ermöglicht es der PS5, auf YouTube und Twitch zu streamen. Es ist ein Standard für das Senden von Live-Audio und -Video. Bevor Inhalte ihr Ziel erreichen, löst die PS5 die Adresse über DNS auf, wenn eine Sendung beginnt.
Hier ist die grobe Abfolge:
- Die PS5 löst den Hostnamen für den Ziel-Dienst auf.
- Sie stellt eine HTTPS-Anfrage, um zu fragen, welchen regionalen Server verwendet werden soll.
- Der Server antwortet mit einer Adresse wie ap-southeast-1.prod.fi.contribute.live-video.net.
- Die PS5 schiebt den eigentlichen Stream dorthin.
Die entscheidende Erkenntnis ist, dass die PS5 nicht Twitches IP-Adresse fest verdrahtet. Sie sucht sie jedes Mal neu auf.
DNS-Spoofing
Der Hackers Plan war einfach: die DNS-Antworten zu kontrollieren. Wenn er Twitches Hostnamen auf die IP-Adresse seines Macs umleiten könnte, würde die PS5 den Stream dorthin senden.
Das Spoofing von ingest.twitch.tv scheiterte vollständig. Es fungiert als Discovery-Endpunkt, nicht als eigenständiger RTMP-Server. Was tatsächlich passiert, ist, dass die PS5 es nach der korrekten Serveradresse abfragt, woraufhin die Konsole den Stream an dieses Ziel sendet.
Als vorläufige Lösung versuchte er es mit YouTube. Sein RTMP-Intake verwendet gewöhnlichen RTMP auf Port 1935, ohne jegliches TLS-Zertifikat. Dieses Mal gelang es der PS5, den Stream an seinen Mac zu senden. Allerdings verifiziert YouTube periodisch, ob der Stream tatsächlich aktiv ist. Da YouTube den Stream nie erhielt, schlug diese Verifizierung fehl, was dazu führte, dass die Übertragung nach etwa 60 Sekunden aufhörte.
Der eigentliche Endpunkt
Während der Übertragung kam die Antwort durch das Studium von DNS-Protokollen ans Licht. Die PS5 löste ingest.global-contribute.live-video.net auf, was zu aps30.contribute.live-video.net führte. Diese letzte Adresse ist der eigentliche RTMP-Server.
Das Spoofing, das auf contribute.live-video.net abzielt, erfasst jedes Subdomain und leitet den echten Stream zum Mac und weicht dabei jeglichen Zertifikatsproblemen aus.
Die Einrichtung
Der Hacker stellte eine kleine macOS-Menüleiste-App zusammen, die dnsmasq und nginx-rtmp bündelt. Der Hacker betreibt dnsmasq auf seinem Mac und konfiguriert es so, dass es die LAN-Adresse von Twitches Ingest-Domains auf seinen Mac auflöst.
plaintext
server=1.1.1.1
server=8.8.8.8
address=/contribute.live-video.net/192.168.8.175
address=/ingest.global-contribute.live-video.net/192.168.8.175
address=/live.twitch.tv/192.168.8.175
...
log-queries
log-facility=/tmp/dnsmasq.log
no-hosts
listen-address=0.0.0.0
IP-Umleitung ist das, was diese Adresszeilen für Twitches Ingress-Domains zu seinem Mac leisten, indem sie seinen Datenverkehr über 192.168.8.175 leiten.
Als Nächstes richtete er die PS5 auf den DNS-Server. Mit einem GL.iNet-Router, der OpenWRT ausführt, richtete er ihn so ein, dass er die IP-Adresse des Macs als DNS-Server speziell für die PS5 eine DHCP-Lease vergibt.
plaintext
uci add_list dhcp.lan.dhcp_option="tag:PS5,6,192.168.8.175"
uci commit dhcp
/etc/init.d/dnsmasq restart
Die Funktion „Tag:PS5“ funktioniert, weil die PS5 eine statische Lease mit diesem Tag in /etc/config/dhcp führt. Wenn die PS5 eine neue Lease anfordert, empfängt sie Option 6, die DHCP-Einstellung für den DNS-Server, automatisch. Eine Konfiguration der Konsole auf der PS5-Seite ist nicht erforderlich.
Empfang des Streams
Das Empfangsende verwendet nginx-rtmp:
Die Konfiguration spezifiziert einen RTMP-Server, der auf Port 1935 lauscht, mit einer Chunk-Größe von 4096. Darin läuft eine Anwendung namens ps5, die Live-Streams ohne Aufzeichnung abspielt und eine Synchronisationsverzögerung von 10 Millisekunden beibehält. Wenn ein Stream veröffentlicht wird, sendet der Server eine HTTP-Anfrage an http://127.0.0.1:9988/on_publish.
Wenn die PS5 mit der Übertragung beginnt, benachrichtigt die on_publish-Callback-Funktion die Menüleisten-App über das Ereignis. Die App zeigt dann die vollständige RTMP-URL zur Kopie an, nachdem Nginx eine POST-Anfrage an localhost:9988 mit dem Stream-Namen sendet.
Was wir gelernt haben
Was den Trick funktionieren lässt, ist, dass er den schwächsten Teil des Systems ins Visier nimmt. Capture Cards kosten ein Vermögen. Remote Play ist eine Qual einzurichten. Aber DNS-Einträge sind nur reiner Text. Ändern Sie diesen Text, und die PS5 gerät aus der Fassung.
Die Methode des Hackers zeigt, dass manchmal das Schloss nicht so stark ist, wie es scheint.
Wichtige Fakten: – Capture Cards können gut über 100 $ kosten – YouTube-Stream-Check schlägt nach etwa 60 Sekunden fehl – RTMP-Ausgabe ist 1080p60, H.264-Video, AAC-Stereo-Audio – Synchronisationsverzögerung wird bei 10 Millisekunden gehalten
Vergleichstabelle
| Feature (Funktion) | Capture Card (Capture-Karte) | PS5 Hack (PS5-Hack) |
|---|---|---|
| Cost (Kosten) | Upwards of $100 (Über 100 Dollar) | Free (Kostenlos) |
| Setup (Einrichtung) | Plug HDMI into OBS (HDMI in OBS einstecken) | Configure DNS and nginx (DNS und nginx konfigurieren) |
| Complexity (Komplexität) | Simple (Einfach) | Requires router configuration (Erfordert Konfiguration des Routers) |
| Qualität ( | Volle PC-Kodierung ( | PS5-Stream über den Hack geleitet ( |
Die Technik demonstriert, dass die RTMP-Einrichtung der PS5 umgeleitet werden kann, wobei der Forscher vorsichtete, dass der Erfolg dieses Ansatzes davon abhängt, wie die PS5 DNS-Anfragen verarbeitet. Wenn ein Unternehmen seine Geräte sichert, indem es steuert, wohin eine Anfrage gelangt, ist die übliche Lösung, diese Anfrage an ein anderes Ziel zu verweisen. (
Leser, die clevere Tricks schätzen, werden diese Form des Experimentierens als erfreulich empfinden. Die Hardware der PS5 ist gegen solche Veränderungen geschützt, doch das DNS bleibt für Manipulationen offen. (
Sehen Sie sich das Video an, um das die Geschichte aufgebaut ist, unter yashgarg.dev.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

