Процурели ROM кључеви за PlayStation 5, угрожавајући безбедност конзоле

  • ПС5 РОМ кључеви, основа ланца покретања система, објављени су на интернету и утичу на милионе конзола које су већ продате.
  • Пошто су чврсто кодирани у хардвер AMD APU-а, Sony не може да поправи ову празнину једноставним ажурирањем фирмвера.
  • Цурење информација олакшава проучавање бутлоудера и ланца поверења, приближавајући будуће џејлбрејкове, емулаторе и хоумбру.
  • Тренутно не постоји комплетан џејлбрејк спреман за ширу јавност, а европски PS5 настављају да нормално функционишу.

PlayStation 5 конзола и безбедност

Последњих дана, потврђен је један од најозбиљнијих безбедносних пропуста које је кућна конзола претрпела годинама: процурели су ROM кључеви PlayStation 5 , криптографско језгро које штити процес покретања система. Ове информације, објављене на специјализованим репозиторијумима попут psdevwiki-ја и дистрибуиране од стране заједнице модера, указују на променљиви пејзаж за Сонијеву машину на средњи и дужи рок.

Иако многи корисници мисле да ово значи да PS5 сада може бити хакован и да се могу покренути илегалне копије игара, ситуација је много сложенија. Цурење информација отвара врата детаљној анализи конзоле и приближава џејлбрејк, али неколико слојева безбедности остаје активно. За сада, за играче у Шпанији и остатку Европе, PS5 наставља да нормално функционише и не постоји јавно доступан, стабилан метод за његово потпуно откључавање.

Шта је тачно процурело и зашто је то толико важно?

Оно што је објављено није једноставна грешка у ажурирању или једнократни експлоит, већ су то BootROM или ROM кључеви који се користе у најнижем нивоу безбедности конзоле. Ови кључеви су физички интегрисани у прилагођени AMD APU који покреће PS5 и чине основу онога што је познато као ланац поверења: процес верификације који почиње чим се машина укључи.

Када се конзола покрене, процесор извршава код сачуван у ROM-у који користи ове непроменљиве криптографске кључеве да би проверио да ли је следећа карика у ланцу, бутлоудер, легитиман и потписан од стране компаније Sony. Ако се нешто не поклапа, систем се не покреће. Приступ овом криптографском материјалу омогућава истраживачима да дешифрују и анализирају бутлоудер са нивоом детаља који је раније био незамислив.

Неколико познатих личности на сцени хаковања конзола, укључујући специјализоване моддере и налоге за анализу сајбер безбедности, потврдили су да је дамп кључа стваран и да кружи по техничким викијима и приватним Дискорд серверима . Одатле су се информације брзо прошириле по форумима и друштвеним мрежама, истичући прави обим проблема.

Озбиљност проблема лежи у чињеници да ово није софтверска рањивост која се може поправити стандардном закрпом, већ цурење података повезано са самим силицијумом конзоле. У безбедносном жаргону, ово се сматра „незакрпљивом“ грешком у произведеном хардверу.

Зашто Сони не може да то поправи ажурирањем?

ROM кључеви се чувају у меморији само за читање (ROM) интегрисаној у главни чип PS5. Они нису датотека коју може пребрисати системско ажурирање, већ вредности које се снимају током производње процесора и не могу се изменити без физичке промене хардвера.

То значи да све стандардне, дигиталне, Slim и Pro PS5 конзоле које су тренутно на европском тржишту деле овај угрожени корен поверења. Сони може да дода ублажавања, ојача фирмвер и ојача језгро и хипервизор, али не може да натера конзоле које су већ продате да „забораве“ ове откривене рањивости.

Теоретски, једино право решење за произвођача је да објави нове ревизије матичних плоча или нове моделе са другачијим сетом фабрички угравираних тастера. Ова тактика је коришћена у претходним генерацијама када су откривени озбиљни недостаци хардвера, иако подразумева значајне трошкове и не утиче на машине које су већ у домаћинствима.

За кориснике, ово значи да су тренутне PS5 конзоле рањиве на потенцијалне будуће експлоите који се ослањају на ове процуреле кључеве. То не значи да се сва безбедност може одмах заобићи, али дугорочно гледано, програмери џејлбрејка имају веома моћан алат за постепено демонтирање заштите конзоле део по део.

Од покретачког програма до језгра: шта се мења са овим кључевима

Безбедносна архитектура PlayStation 5 конзоле је типично подељена на неколико „нивоа“ или слојева. Ниво 0 је BootROM који садржи кључеве који су сада процурели; ниво 1 је bootloader; а одатле долазе фирмвер, језгро, хипервизор и остале компоненте оперативног система.

До сада се већина напада о којима се расправљало у заједници фокусирала на рањивости језгра или недостатке у WebKit-у (механизму прегледача интегрисаном у конзолу). Ови експлоати су, у најбољем случају, омогућавали извршавање непотписаног кода на веома специфичним и веома ограниченим верзијама фирмвера, а Сони је могао да их неутралише ажурирањем система.

Сада када су ROM кључеви доступни, ситуација се драматично мења. Истраживачи могу да дешифрују и проуче званични бутлоудер , да реверзно инжењерирају цео процес верификације и прецизно разумеју како се гради ланац поверења. Једноставно речено: црна кутија у срцу процеса бутлоудовања је отворена.

То не елиминише у потпуности постојећу одбрану. Конзола и даље има хипервизор који прати језгро , валидације фирмвера, провере интегритета и додатне мере за спречавање масовног извршавања неовлашћеног кода. Међутим, цурење информација смањује једну од историјски најтежих препрека за превазилажење и, према речима стручњака за безбедност, убрзаће појаву нових, дубљих и софистициранијих експлоита.

Неколико аналитичара сајбер безбедности описало је ово цурење информација као прекретницу за PS5 сцену, не зато што значи тренутни џејлбрејк, већ зато што нуди веома детаљну мапу територије која је раније била потпуно закључана.

Џејлбрејк за PS5: много ближи, али још увек није за свакога

Унутар заједнице љубитеља џејлбрејка, наглашава се да је поседовање ROM кључева први корак, а не циљ . Кључеви вам омогућавају да дешифрујете фирмвер, проучите процес покретања система и откријете рањивости, али сами по себи не представљају готов метод за било кога у Шпанији да повеже PS5 са својим телевизором и откључа га са два клика.

Постизање функционалног и стабилног џејлбрејка и даље захтева проналажење додатних експлоита у језгру или другим слојевима , развој поузданих алата, њихово тестирање на вишеструким ревизијама хардвера и, у многим случајевима, прихватање ризика од пада конзоле. Искуство са претходним генерацијама показује да је ово дуготрајан, високо технички процес, подложан многим непредвиђеним догађајима.

Неки извори унутар сцене сугеришу да би ово цурење информација могло довести до значајних побољшања у предстојећим ажурирањима фирмвера, али избегавају да наведу тачне датуме. Такође је поменуто да би одређене методе џејлбрејка могле захтевати посебан софтвер или дискове , као што је био случај са играма попут Cubic Ninja на Nintendo 3DS или Zelda: Twilight Princess на Wii, које су коришћене као улазне тачке за учитавање модификованог кода.

Оно што се чини јасним јесте да основни циљ многих програмера није само пиратерија, већ приступ кућним верзијама, емулаторима и модификацијама које конзола не дозвољава одмах по инсталацији. Потенцијалне употребе се крећу од учитавања прилагођених апликација и алтернативних оперативних система до побољшања компатибилности са старијим играма или експериментисања са незваничним закрпама.

Упркос свему, они који ажурирају своје конзоле и повезују их на PlayStation Network и данас имају прилично робустан систем . Не постоји јавни, једноставан и стабилан метод за џејлбрејк упоредив са оним што се видело са PS3 у Европи.

Утицај на кориснике у Шпанији и Европи: Да ли треба да будемо забринути?

Из перспективе просечног корисника, ситуација се може сумирати на следећи начин: PS5 остаје безбедан за нормалну употребу : играње игара, повезивање са PS продавницом , коришћење онлајн сервиса и преузимање ажурирања. Цурење информација не чини конзоле које се тренутно налазе у европским дневним собама рањивијим на даљинске нападе или крађу личних података преко ноћи.

Прави утицај ће се видети на средњи рок. Ако се ова рањивост комбинује са другим недостацима, могле би се појавити методе за џејлбрејковање које омогућавају извршавање непотписаног кода и прилагођеног фирмвера на одређеним конзолама, обично ограниченим на одређене верзије система. У том сценарију, ризици за свакога ко одлучи да модификује свој PS5 били би слични онима који су већ познати у претходним генерацијама.

Ови ризици укључују потенцијално избацивање са PlayStation мреже ако Sony открије да конзола користи неовлашћени софтвер, бриковање саме конзоле, губитак приступа онлајн играма и проблеме са стабилношћу. Укратко: експериментисање са џејлбрејковањем није безопасна одлука.

За оне који једноставно желе да наставе да уживају у купљеним играма и званичним услугама, препоруке остају исте: редовно ажурирајте систем, не инсталирајте софтвер из сумњивих извора и избегавајте све незваничне модификације које круже форумима или друштвеним мрежама. Цурење информација утиче на техничке аспекте, али не мења свакодневни рад конзоле у ​​домовима.

На нивоу европског тржишта, неки аналитичари верују да би тренутни модели PS5 могли да постану привлачнији међу колекционарима и ентузијастима кућних конзола ако временом постану „префериране“ јединице за будући развој на сцени, док би евентуалне ревизије хардвера стизале са јачим оклопом.

Ново поглавље у историји хаковања конзола

Оно што се дешава са PlayStation 5 је део дуге историје надметања између произвођача и хакера . Код PS3, грешка у Сонијевој криптографској имплементацији отворила је врата инсталирању софтвера сопственог произвођача и, последично, широко распрострањеној пиратерији. На PS4, разни експлоити су омогућили делимичне џејлбрејкове на одређеним фирмверима, иако потпуни губитак контроле никада није виђен тако рано као код његовог претходника.

Ни други произвођачи нису избегли ово. Нинтендо је, на пример, доживео познати случај са Switch-ом и Nvidia Tegra X1 чипом , где је хардверска рањивост омогућила покретање Linux-а и неовлашћених корисних оптерећења без софтверске закрпе која би могла потпуно да затвори рањивост у већ продатим јединицама.

У случају PS5, Sony је годинама успевао да одржи релативно затворену платформу , са само изолованим покушајима експлоатације и значајним притиском на заједницу да спречи цурење информација. Објављивање ROM кључева делимично прекида тај тренд и ставља конзолу у сличан положај као и претходне генерације, иако са знатно сложенијом безбедносном архитектуром.

Компанија још није објавила званичну изјаву у којој би детаљно објаснила свој став о цурењу информација, али је разумно претпоставити да анализира мере за ублажавање последица путем ажурирања фирмвера и проучава потенцијалне ревизије хардвера за предстојеће производне серије. Не би било изненађујуће ако се временом на европском тржишту појаве дискретно ажурирани модели са интерним променама осмишљеним да ублаже утицај ове рањивости.

Узевши у обзир овај контекст, цурење ROM кључева за PlayStation 5 представља структурни ударац безбедности конзоле , више због онога што наговештава него због онога што тренутно омогућава. Конзоле које се већ продају у Шпанији и остатку Европе остају потпуно функционалне и безбедне за нормалну употребу, али сада постају део пејзажа где је све вероватније да ће џејлбрејковање, напредна емулација и хоумбру стварање све уобичајеније за технолошки потковану заједницу.

PS5 и PC са унакрсном куповином
Повезани чланак:
ПС5 и ПЦ са унакрсном куповином: знаци, опције и сумње

Додај као жељени извор на Гуглу