ROM ключовете на PlayStation 5 изтекоха, застрашавайки сигурността на конзолата

  • ROM ключовете за PS5, основата на веригата за зареждане, са публикувани в интернет и засягат милиони конзоли, които вече са продадени.
  • Тъй като са твърдо кодирани в хардуера на AMD APU, Sony не може да поправи тази празнина с обикновена актуализация на фърмуера.
  • Течът улеснява изучаването на буутлоудъра и веригата на доверие, приближавайки бъдещите джейлбрейкове, емулатори и домашно разработване.
  • В момента няма пълен джейлбрейк, готов за широката публика, и европейските PS5 продължават да функционират нормално.

Конзола PlayStation 5 и сигурност

През последните дни беше потвърдено едно от най-сериозните нарушения на сигурността, претърпяни от домашна конзола от години: ROM ключовете за PlayStation 5 изтекохаКриптографското ядро, което защитава процеса на зареждане на системата. Тази информация, публикувана в специализирани хранилища като psdevwiki и разпространявана от общността на модърите, сочи към промяна в пейзажа за машините на Sony в средносрочен и дългосрочен план.

Въпреки че много потребители може да си помислят, че това означава, че вече е възможно хакнете PS5 и пуснете незаконни копия В света на игрите ситуацията е значително по-сложна. Течът отваря вратата за задълбочен анализ на конзолата и приближава джейлбрейка, но няколко слоя за сигурност остават активни. Засега, за играчите в Испания и останалата част от Европа, PS5 продължава да функционира нормално и няма публичен и стабилен метод за пълното ѝ отключване.

Какво точно е изтекло и защо е толкова важно?

Това, което е станало публично достояние, не е обикновен бъг в актуализация или еднократна експлойт, а по-скоро BootROM ключове или ROM ключове използва се на най-ниското ниво на сигурност на конзолата. Тези ключове са физически вградени в Персонализиран AMD APU че PS5 се сглобява и формира основата на това, което е известно като верига на доверие: процесът на проверка, който започва веднага щом машината бъде включена.

Когато конзолата се стартира, процесорът изпълнява код, съхранен в ROM паметта, който използва тези непроменими криптографски ключове да се провери дали следващата връзка, буутлоудърът, е легитимна и подписана от Sony. Ако нещо не съвпада, системата не продължава да се зарежда. Достъпът до този криптографски материал позволява на изследователите да дешифрират и анализират буутлоудъра с ниво на детайлност, което преди това е било немислимо.

Различни известни фигури в хакерската сцена на конзоли, като специализирани модъри и акаунти за анализ на киберсигурността, потвърдиха, че дъмпът на ключа е реален и е бил разпространен от технически уикита и частни Discord сървъриОттам информацията се разпространи бързо във форуми и социални мрежи, подчертавайки истинския мащаб на проблема.

Сериозността се състои във факта, че не си имаме работа със софтуерна уязвимост, която може да бъде поправена със стандартен пач, а с... изтичане на информация, свързано със самия силиций на конзолата. Това е, което в жаргона на сигурността се счита за „непоправим“ недостатък за вече произведен хардуер.

Защо Sony не може да го оправи с актуализация?

ROM ключовете се съхраняват в памет само за четене (ROM) интегрирани в основния чип на PS5. Те не са файл, който може да бъде презаписан чрез системна актуализация, а стойности, които се записват по време на производството на процесора и не могат да бъдат модифицирани без физическа промяна на хардуера.

Това означава, че всички PS5 standard, Digital Edition, Slim и Pro в момента на европейския пазар Те споделят този компрометиран корен на доверие. Sony може да добавя смекчаващи мерки, да подсилва фърмуера, да втвърдява ядрото и хипервизора, но не може да накара вече продадените конзоли да „забравят“ тези ключове, които са били изложени.

Теоретично, единственото реално решение за производителя е да пусне на пазара нови ревизии на дънни платки или нови модели с друг набор от фабрично програмирани ключове. Тази тактика е била използвана в предишни поколения, когато са били открити сериозни хардуерни недостатъци, въпреки че е свързана със значителни разходи и не засяга машините, които вече са в домовете.

За потребителите това означава, че Настоящите PS5 са изложени на потенциални бъдещи експлойти които разчитат на тези изтекли ключове. Това не означава, че цялата сигурност може да бъде заобиколена днес, но означава, че в дългосрочен план разработчиците на джейлбрейк имат много мощен инструмент за постепенно демонтиране на защитата на конзолата, парче по парче.

От буутлоудъра до ядрото: какво се променя с тези ключове

Архитектурата за сигурност на PlayStation 5 обикновено е разделена на няколко „нива“ или слоя. В Ниво 0 BootROM съдържа ключовете, които вече са били разкрити; Ниво 1 Това е представено от буутлоудъра или мениджъра на зареждане; оттам влизат в действие фърмуерът, ядрото, хипервизорът и останалите компоненти, които изграждат операционната система.

Досега повечето от атаките, обсъждани в общността, се фокусираха върху уязвимости на ядрото или недостатъци на WebKit (вграденият браузърен енджин на конзолата). Тези експлойти, в най-добрия случай, позволяваха изпълнението на неподписан код на много специфични и силно ограничени фърмуери, а Sony можеше да ги неутрализира със системна актуализация.

С ROM ключовете на масата, ситуацията променя мащаба. Изследователите могат дешифрирайте и изучете официалния буутлоудърда се направи обратен инженеринг на целия процес на проверка и да се разбере точно как е изградена веригата на доверие. Казано по-просто: черната кутия в самата основа на стартъпа е отворена.

Това не елиминира превъзходните защити. Конзолата все още има хипервизор, който наблюдава ядротоВалидации на фърмуера, проверки за целостта и допълнителни мерки за предотвратяване на масовото изпълнение на неоторизиран код. Изтичането на информация обаче намалява една от исторически най-трудните за преодоляване бариери и според експерти по сигурността, ще ускори появата на нови експлойти по-дълбоко и по-изтънчено.

Няколко анализатори по киберсигурност описаха това изтичане като точка на огъване За PS5 сцената, не защото означава незабавен джейлбрейк, а защото предлага много подробна карта на територията, която преди това беше напълно заключена.

Джейлбрейк на PS5: много по-близо, но все още не е за всички

В общността на джейлбрейковете се подчертава, че наличието на ROM ключове е... първата стъпка, а не целтаКлючовете ви позволяват да декриптирате фърмуера, да изучавате процеса на зареждане и да откривате уязвимости, но сами по себе си не представляват готов метод за всеки в Испания да свърже PS5 към телевизора и да го отключи с две кликвания.

За да се постигне функционален и стабилен джейлбрейк, все още е необходимо да се намери допълнителни експлойти в ядрото или други слоевеРазработването на надеждни инструменти, тестването им на множество хардуерни ревизии и в много случаи поемането на риска от блокиране на конзолата са част от процеса. Опитът с предишни поколения показва, че това е дълъг, силно технически процес, подложен на много непредвидени събития.

Някои източници в сферата на информационните технологии предполагат, че това изтичане може да доведе до значителни подобрения в предстоящите актуализации на фърмуера, но избягват да дават конкретни дати. Споменава се също, че някои методи за джейлбрейк може да изискват специфичен софтуер или дискове, както се случи по негово време със заглавия като Cubic Ninja за Nintendo 3DS или Zelda: Twilight Princess за Wii, използван като портал за зареждане на модифициран код.

Това, което изглежда ясно, е, че основната цел на много разработчици не е просто пиратство, а достъп до домашно приготвена бира, емулатори и модификации което конзолата, веднага след инсталирането ѝ, не позволява. Възможните приложения варират от зареждане на homebrew приложения и алтернативни операционни системи до подобряване на съвместимостта с по-стари игри или експериментиране с неофициални пачове.

Въпреки всичко, тези, които поддържат конзолите си актуализирани и свързани с PlayStation Network, все още, и до днес, имат... сравнително стабилна системаНяма публичен, лесен и стабилен метод за джейлбрейк, сравним с този, който беше използван с PS3 в Европа.

Въздействие върху потребителите в Испания и Европа: Трябва ли да се тревожим?

От гледна точка на средностатистическия потребител, ситуацията може да се обобщи по следния начин: PS5 остава безопасна за нормална употреба: игра, свързване към PS Магазинизползване на онлайн услуги и изтегляне на актуализации. Течът не прави конзолите, които в момента се намират в европейските дневни, по-уязвими за отдалечени атаки или кражба на лични данни за една нощ.

Истинският ефект ще се види в средносрочен план. Ако сцената успее да свърже тази уязвимост с други недостатъци, биха могли да се появят методи за джейлбрейк, които позволяват... Изпълнете неподписан код и персонализиран фърмуер на специфични конзоли, обикновено ограничени до специфични системни версии. В този сценарий рисковете за всеки, който реши да модифицира своята PS5, биха били подобни на вече познатите от минали поколения.

Тези рискове включват евентуалното Изключване на акаунт в PlayStation Network Ако Sony открие, че конзолата използва неоторизиран софтуер, тя може да блокира самата машина, което води до загуба на достъп до онлайн игри и проблеми със стабилността. С други думи, експериментирането с джейлбрейк не е безобидно решение.

За тези, които просто искат да продължат да се наслаждават на закупените си игри и официални услуги, препоръките остават същите: поддържайте системата си актуализирана, не инсталирайте софтуер от съмнителни източници и Избягвайте всякакви неофициални модификации. която циркулира във форуми или социални медии. Течът засяга техническите аспекти, но не променя ежедневната работа на конзолата в домовете.

На европейско пазарно ниво някои анализатори смятат, че Настоящите модели на PS5 биха могли да станат привлекателни сред колекционерите и ентусиастите Домашно приготвени, ако с течение на времето се превърнат в „предпочитаните“ единици за бъдещи развития на сцената, докато евентуалните хардуерни ревизии биха пристигнали по-силно бронирани.

Нова глава в историята на хакерските атаки за конзоли

Това, което се случва с PlayStation 5, е част от дълга история на... дърпане на въже между производители и хакериПри PS3, недостатък в криптографската имплементация на Sony отвори вратата за инсталиране на домашен софтуер и следователно за широко разпространено пиратство. На PS4 различни експлойти позволиха частични джейлбрейкове на определени фърмуери, въпреки че пълна загуба на контрол никога не се наблюдаваше толкова рано, колкото при предшественика му.

Други производители също не са го избегнали. Nintendo, например, преживя нашумял случай с... Switch и чипът Nvidia Tegra X1където хардуерна уязвимост е позволила на Linux и неоторизирани полезни товари да работят, без софтуерен пач да може напълно да затвори разликата в вече продадените бройки.

В случая с PS5, Sony успя да поддържа в продължение на години... относително херметична платформаС изолирани опити за експлойт и значителен натиск върху сцената за предотвратяване на течове, пускането на ROM ключовете частично нарушава тази тенденция и поставя конзолата в подобна позиция на предишните поколения, макар и със значително по-сложна архитектура за сигурност.

Компанията все още не е публикувала официално изявление, в което да се посочва позицията ѝ относно изтичането на информация, но е разумно да се предположи, че е така. анализ на мерките за смекчаване чрез актуализации на фърмуера и чрез проучване на възможни хардуерни ревизии за предстоящи производствени серии. Няма да е изненадващо, ако с течение на времето на европейския пазар се появят дискретно актуализирани модели с вътрешни промени, предназначени да смекчат въздействието на тази празнина.

Предвид целия този контекст, изтичането на ROM ключовете на PlayStation 5 представлява структурно въздействие върху безопасността на конзолатаПо-скоро заради очакванията, отколкото заради това, което позволява днес. Машините, които вече се продават в Испания и останалата част от Европа, остават напълно функционални и безопасни за нормална употреба, но те стават част от сценарий, в който джейлбрейкът, усъвършенстваната емулация и домашното приготвяне на софтуер набират скорост и евентуално биха могли да се превърнат в ежедневна реалност за по-технически ориентираната общност.

PS5 и PC с кръстосана покупка
Свързана статия:
PS5 и PC с кръстосана покупка: признаци, опции и съмнения

Добавяне като предпочитан източник