Процурели ROM кључеви за PlayStation 5, угрожавајући безбедност конзоле

  • ПС5 РОМ кључеви, основа ланца покретања система, објављени су на интернету и утичу на милионе конзола које су већ продате.
  • Пошто су чврсто кодирани у хардвер AMD APU-а, Sony не може да поправи ову празнину једноставним ажурирањем фирмвера.
  • Цурење информација олакшава проучавање бутлоудера и ланца поверења, приближавајући будуће џејлбрејкове, емулаторе и хоумбру.
  • Тренутно не постоји комплетан џејлбрејк спреман за ширу јавност, а европски PS5 настављају да нормално функционишу.

PlayStation 5 конзола и безбедност

Последњих дана потврђен је један од најозбиљнијих безбедносних пропуста које је кућна конзола претрпела у последњих неколико година: Процурели су ROM кључеви за PlayStation 5Криптографско језгро које штити процес покретања система. Ове информације, објављене у специјализованим репозиторијумима попут psdevwiki-ја и дистрибуиране од стране заједнице модератора, указују на промену у изгледима за Сонијеву машину на средњи и дужи рок.

Иако многи корисници могу помислити да то значи да је сада могуће хаковати PS5 и покренути илегалне копије У свету игара, ситуација је знатно сложенија. Цурење информација отвара врата детаљној анализи конзоле и приближава џејлбрејк, али неколико слојева безбедности остаје активно. За сада, за играче у Шпанији и остатку Европе, PS5 наставља да функционише нормално, и не постоји јавни и стабилан метод за његово потпуно откључавање.

Шта је тачно процурело и зашто је то толико важно?

Оно што је објављено није једноставна грешка у ажурирању или једнократни експлоит, већ пре BootROM кључеви или ROM кључеви користи се на најнижем нивоу безбедности конзоле. Ови кључеви су физички уграђени у Прилагођени АМД АПУ да се PS5 саставља и чини основу онога што је познато као ланац поверења: процес верификације који почиње чим се машина укључи.

Када се конзола покрене, процесор извршава код сачуван у ROM-у који користи ове непроменљиви криптографски кључеви да провери да ли је следећа веза, бутлоудер, легитимна и потписана од стране Сонија. Ако се нешто не поклапа, систем не наставља са покретањем. Приступ овом криптографском материјалу омогућава истраживачима да дешифрују и анализирају бутлоудер са нивоом детаља који је раније био незамислив.

Разне познате личности на сцени хаковања конзола, као што су специјализовани модери и налози за анализу сајбер безбедности, потврдили су да је дамп кључа стваран и да га је дистрибуирао технички викији и приватни Дискорд сервериОдатле су се информације брзо прошириле форумима и друштвеним мрежама, истичући праве размере проблема.

Озбиљност лежи у чињеници да немамо посла са софтверском рањивошћу која се може поправити стандардном закрпом, већ са цурење информација повезано са самим силицијумом конзоле. То је оно што се у безбедносном жаргону сматра грешком која се „не може закрпити“ за већ произведени хардвер.

Зашто Сони не може да то поправи ажурирањем?

ROM кључеви се чувају у меморија само за читање (ROM) интегрисани су у главни чип PS5. Они нису датотека која се може пребрисати путем системског ажурирања, већ вредности које се снимају током производње процесора и не могу се изменити без физичке промене хардвера.

То значи да сви PS5 стандард, Digital Edition, Slim и Pro тренутно доступни на европском тржишту Они деле тај угрожени корен поверења. Сони може да дода ублажавања, ојача фирмвер, ојача језгро и хипервизор, али не може да натера конзоле које су већ продате да „забораве“ те кључеве који су били изложени.

Теоретски, једино право решење за произвођача је лансирање нове ревизије матичних плоча или нови модели са другим сетом фабрички програмираних тастера. Ова тактика је коришћена у претходним генерацијама када су откривени озбиљни недостаци хардвера, иако подразумева значајне трошкове и не утиче на машине које су већ у кућама.

За кориснике, то значи да Тренутни PS5 су изложени потенцијалним будућим експлоатацијама који се ослањају на те процуреле кључеве. То не значи да се сва безбедност може заобићи данас, али значи да, на дужи рок, програмери џејлбрејка имају веома моћан алат за постепено демонтирање заштите конзоле део по део.

Од покретачког програма до језгра: шта се мења са овим кључевима

Безбедносна архитектура PlayStation 5 је обично подељена на неколико „нивоа“ или слојева. У КСНУМКС ниво BootROM садржи кључеве који су сада процурели; КСНУМКС ниво Ово је представљено покретачким програмом или менаџером покретања; одатле долазе до изражаја фирмвер, језгро, хипервизор и остале компоненте које чине оперативни систем.

До сада се већина напада о којима се расправљало у заједници фокусирала на рањивости језгра или недостаци WebKit-а (уграђени претраживач конзоле). Ови експлоати су, у најбољем случају, омогућавали извршавање непотписаног кода на веома специфичним и веома ограниченим фирмверима, а Сони је могао да их неутралише ажурирањем система.

Са ROM кључевима на столу, ситуација се мења. Истраживачи могу дешифрујте и проучите званични бутлоудерда се обрне инжењеринг целог процеса верификације и прецизно разуме како се гради ланац поверења. Једноставно речено: црна кутија у самом темељу стартапа је отворена.

То не елиминише супериорну одбрану. Конзола и даље има хипервизор који прати језгроВалидације фирмвера, провере интегритета и додатне мере за спречавање масовног извршавања неовлашћеног кода. Међутим, цурење информација смањује једну од историјски најтежих препрека за превазилажење и, према речима стручњака за безбедност, убрзаће појаву нових експлоатација дубљи и софистициранији.

Неколико аналитичара сајбер безбедности је ово цурење описало као тачка прегиба За PS5 сцену, не зато што значи тренутни јаилбрејк, већ зато што нуди веома детаљну мапу територије која је претходно била потпуно закључана.

Џејлбрејк за PS5: много ближи, али још увек није за свакога

Унутар заједнице џејлбрејка, наглашава се да је поседовање ROM кључева први корак, а не циљКључеви вам омогућавају да дешифрујете фирмвер, проучите ток покретања система и откријете рањивости, али сами по себи не представљају готов метод за било кога у Шпанији да повеже PS5 са телевизором и откључа га са два клика.

Да би се постигао функционалан и стабилан џејлбрејк, и даље је потребно пронаћи додатни експлоати у језгру или другим слојевимаРазвој поузданих алата, њихово тестирање на вишеструким ревизијама хардвера и, у многим случајевима, преузимање ризика од блокирања конзоле су све део процеса. Искуство са претходним генерацијама показује да је то дуг, високо технички процес, подложан многим непредвиђеним догађајима.

Неки извори из те области сугеришу да би ово цурење информација могло довести до значајних побољшања у предстојећим ажурирањима фирмвера, али избегавају да наведу тачне датуме. Такође је поменуто да би одређене методе џејлбрејка могле захтевати одређени софтвер или дискови, као што се дешавало у прошлости са насловима попут Cubic Ninja на Nintendo 3DS или Zelda: Twilight Princess на Wii, коришћен као капија за учитавање модификованог кода.

Оно што се чини јасним јесте да основни циљ многих програмера није само пиратерија, већ приступ домаће пиво, емулатори и модификације што конзола, одмах по инсталацији, не дозвољава. Могуће употребе се крећу од учитавања кућних апликација и алтернативних оперативних система до побољшања компатибилности са старијим играма или експериментисања са незваничним закрпама.

Упркос свему, они који редовно ажурирају своје конзоле и повезују се са PlayStation Network-ом и даље, до данас, имају... прилично робустан системНе постоји јавна, једноставна и стабилна метода за џејлбрејк упоредив са оним што се видело са ПС3 у Европи.

Утицај на кориснике у Шпанији и Европи: Да ли треба да будемо забринути?

Из перспективе просечног корисника, ситуација се може сумирати на следећи начин: PS5 остаје безбедан за нормалну употребу: играти, повезати се са ПС Сторекоришћење онлајн сервиса и преузимање ажурирања. Цурење информација не чини конзоле које се тренутно налазе у европским дневним собама рањивијим на даљинске нападе или крађу личних података преко ноћи.

Прави ефекат ће се видети на средњи рок. Ако сцена успе да повеже ову рањивост са другим недостацима, могле би се појавити методе за џејлбрејковање које омогућавају... Покрените непотписани код и прилагођени фирмвер на одређеним конзолама, обично ограничено на одређене верзије система. У том сценарију, ризици за свакога ко одлучи да модификује свој PS5 били би слични онима који су већ познати у претходним генерацијама.

Ови ризици укључују могуће Избацивање PlayStation Network налога Ако Сони открије да конзола користи неовлашћени софтвер, може да блокира саму машину, што доводи до губитка приступа онлајн играма и проблема са стабилношћу. Другим речима, експериментисање са џејлбрејковањем није безопасна одлука.

За оне који једноставно желе да наставе да уживају у купљеним играма и званичним услугама, препоруке остају исте: редовно ажурирајте систем, не инсталирајте софтвер из сумњивих извора и Избегавајте све незваничне измене. који кружи по форумима или друштвеним мрежама. Цурење информација утиче на техничке аспекте, али не мења свакодневни рад конзоле у ​​домовима.

На нивоу европског тржишта, неки аналитичари сматрају да Тренутни модели PS5 могли би бити привлачнији међу колекционарима и ентузијастима Домаће израде, ако временом постану „префериране“ јединице за будући развој на сцени, док би евентуалне ревизије хардвера стизале јаче оклопљене.

Ново поглавље у историји хаковања конзола

Оно што се дешава са PlayStation 5 је део дуге историје надвлачење конопца између произвођача и хакераСа PS3, грешка у Сонијевој криптографској имплементацији отворила је врата инсталирању софтвера сопствене производње и, последично, широко распрострањеној пиратерији. На PS4, разни експлоити су омогућавали делимичне џејлбрејкове на одређеним фирмверима, иако потпуни губитак контроле никада није виђен тако рано као код његовог претходника.

Ни други произвођачи нису избегли то. Нинтендо је, на пример, доживео један познати случај са... Свич и Нвидиа Тегра X1 чипгде је хардверска рањивост омогућила да се Линукс и неовлашћени корисни терет покрећу без софтверске закрпе која би могла потпуно да затвори разлику у већ продатим јединицама.

У случају PS5, Sony је годинама успевао да одржи релативно херметички затворена платформаСа изолованим покушајима експлоатације и значајним притиском на сцени да се спрече цурења, објављивање ROM кључева делимично прекида тај тренд и ставља конзолу у сличан положај као и претходне генерације, иако са знатно сложенијом безбедносном архитектуром.

Компанија још није издала званичну изјаву у којој би детаљно изнела свој став о цурењу информација, али је разумно претпоставити да јесте анализа мера за ублажавање путем ажурирања фирмвера и проучавањем могућих ревизија хардвера за предстојеће производне серије. Не би било изненађујуће ако се временом на европском тржишту појаве дискретно ажурирани модели са интерним променама осмишљеним да ублаже утицај овог јаза.

Узимајући у обзир сав овај контекст, цурење ROM кључева за PlayStation 5 представља структурни утицај на безбедност конзолеВише због онога што предвиђа него због онога што данас дозвољава. Машине које се већ продају у Шпанији и остатку Европе остају потпуно функционалне и безбедне за нормалну употребу, али постају део сценарија у којем џејлбрејк, напредна емулација и хомебре добијају на значају и на крају би могли постати свакодневна стварност за технички настројенију заједницу.

PS5 и PC са унакрсном куповином
Повезани чланак:
ПС5 и ПЦ са унакрсном куповином: знаци, опције и сумње

Додај као жељени извор