PlayStation 5:n ROM-avaimet vuotivat ja vaaransivat konsolin turvallisuuden.

  • Käynnistysketjun perustana olevat PS5 ROM -avaimet on julkaistu internetissä ja ne vaikuttavat miljooniin jo myytyihin konsoleihin.
  • Koska ne on koodattu kiinteästi AMD APU -laitteistoon, Sony ei voi korjata tätä aukkoa yksinkertaisella laiteohjelmistopäivityksellä.
  • Vuoto helpottaa käynnistyslataimen ja luottamusketjun tutkimista, tuoden tulevaisuuden jailbreakit, emulaattorit ja kotitekoiset pelit lähemmäksi.
  • Tällä hetkellä täydellistä jailbreak-ratkaisua ei ole saatavilla suurelle yleisölle, ja eurooppalaiset PS5:t toimivat edelleen normaalisti.

PlayStation 5 -konsoli ja tietoturva

Viime päivinä on vahvistettu yksi vakavimmista tietoturvaloukkauksista, joita kotikonsoli on kärsinyt vuosiin: PlayStation 5:n ROM-avaimet , järjestelmän käynnistysprosessia suojaava kryptografinen ydin, ovat vuotaneet. Nämä tiedot, jotka on julkaistu erikoistuneissa arkistoissa, kuten psdevwikissä, ja joita modausyhteisö on levittänyt, viittaavat Sonyn pelikonsolin muuttuvaan maisemaan keskipitkällä ja pitkällä aikavälillä.

Vaikka monet käyttäjät saattavat ajatella, että tämä tarkoittaa, että PS5 voidaan nyt hakkeroida ja pelien laittomia kopioita pelata, tilanne on paljon monimutkaisempi. Vuoto avaa oven konsolin perusteelliselle analyysille ja tuo jailbreakkauksen lähemmäksi, mutta useat turvallisuuskerrokset pysyvät aktiivisina. Toistaiseksi pelaajille Espanjassa ja muualla Euroopassa PS5 toimii edelleen normaalisti, eikä sen täydelliseen avaamiseen ole julkisesti saatavilla olevaa vakaata menetelmää.

Mitä tarkalleen ottaen on vuotanut ja miksi se on niin tärkeää?

Julkistettu ei ole pelkkä päivityksessä oleva bugi tai kertaluonteinen hyökkäys, vaan konsolin alimmalla suojaustasolla käytettävät BootROM- tai ROM-avaimet . Nämä avaimet on fyysisesti integroitu PS5:tä pyörittävään mukautettuun AMD APU: hun ja muodostavat perustan niin sanotulle luottamusketjulle: vahvistusprosessille, joka alkaa heti, kun kone käynnistetään.

Kun konsoli käynnistyy, suoritin suorittaa ROM-muistiin tallennettua koodia, joka käyttää näitä muuttumattomia kryptografisia avaimia varmistaakseen, onko ketjun seuraava lenkki, käynnistyslataaja, laillinen ja Sonyn allekirjoittama. Jos jokin ei täsmää, järjestelmä ei käynnisty. Tämän kryptografisen materiaalin käyttöoikeus antaa tutkijoille mahdollisuuden purkaa käynnistyslataajan salauksen ja analysoida sitä aiemmin käsittämättömällä yksityiskohtaisuudella.

Useat tunnetut konsolihakkerointialan henkilöt, mukaan lukien erikoistuneet modderit ja kyberturvallisuusanalyysien tekijät, ovat vahvistaneet, että avaindump on aito ja sitä on levinnyt teknisillä wikillä ja yksityisillä Discord-palvelimilla . Sieltä tieto on levinnyt nopeasti foorumeille ja sosiaaliseen mediaan, korostaen ongelman todellista laajuutta.

Ongelman vakavuus piilee siinä, että kyseessä ei ole ohjelmistohaavoittuvuus, joka voitaisiin korjata tavallisella korjauspäivityksellä, vaan pikemminkin konsolin itse piirilevyyn liittyvä tietovuoto . Tietoturvakielellä tätä pidetään valmistettujen laitteiden "korjaamattomana" virheenä.

Miksi Sony ei korjaa sitä päivityksellä?

ROM-avaimet on tallennettu PS5:n pääpiiriin integroituun vain luku -muistiin (ROM) . Ne eivät ole tiedostoja, joita järjestelmäpäivitys voi korvata, vaan ne ovat arvoja, jotka tallennetaan prosessorin valmistuksen aikana, eikä niitä voida muokata muuttamatta fyysisesti laitteistoa.

Tämä tarkoittaa, että kaikki Euroopan markkinoilla olevat vakio-, Digital Edition-, Slim- ja Pro-PS5-konsolit jakavat tämän heikentyneen luottamuksen perustan. Sony voi lisätä haavoittuvuuksia lieventäviä toimenpiteitä, vahvistaa laiteohjelmistoa ja koventaa ydintä ja hypervisoria, mutta se ei voi saada jo myytyjä konsoleita "unohtamaan" näitä paljastuneita haavoittuvuuksia.

Teoriassa valmistajan ainoa todellinen ratkaisu on julkaista uudet emolevyversiot tai uudet mallit, joissa on erilaiset tehtaalla kaiverretut näppäimet. Tätä taktiikkaa on käytetty aiemmissa sukupolvissa, kun havaittiin vakavia laitteistovikoja, vaikka se aiheuttaa merkittäviä kustannuksia eikä vaikuta kodeissa jo oleviin koneisiin.

Käyttäjille tämä tarkoittaa, että nykyiset PS5-konsolit ovat alttiita mahdollisille tuleville hyökkäyksille , jotka perustuvat näihin vuotaneisiin avaimiin. Se ei tarkoita, että kaikki tietoturva voidaan ohittaa välittömästi, mutta pitkällä aikavälillä jailbreak-kehittäjillä on erittäin tehokas työkalu konsolin suojauksen purkamiseen vähitellen pala palalta.

Käynnistyslataimesta ytimeen: mitä nämä näppäimet muuttavat

PlayStation 5:n tietoturva-arkkitehtuuri on tyypillisesti jaettu useisiin "tasoihin" tai kerroksiin. Taso 0 on BootROM, joka sisältää nyt vuotaneet avaimet; taso 1 on käynnistyslataaja; ja sieltä tulevat laiteohjelmisto, ydin, hypervisor ja muut käyttöjärjestelmän komponentit.

Tähän asti useimmat yhteisössä käsitellyt hyökkäykset ovat keskittyneet WebKitin (konsoliin integroidun selainmoottorin) kernel-haavoittuvuuksiin tai virheisiin. Nämä hyökkäykset ovat parhaimmillaankin mahdollistaneet allekirjoittamattoman koodin suorittamisen hyvin tietyillä ja rajoitetuilla laiteohjelmistoversioilla, ja Sony on kyennyt neutraloimaan ne järjestelmäpäivityksellä.

Nyt kun ROM-avaimet ovat saatavilla, tilanne muuttuu dramaattisesti. Tutkijat voivat purkaa virallisen käynnistyslataimen salauksen ja tutkia sitä , takaisinmallintaa koko vahvistusprosessin ja ymmärtää tarkasti, miten luottamusketju rakennetaan. Yksinkertaisesti sanottuna: käynnistysprosessin ytimessä oleva musta laatikko on avattu.

Tämä ei poista olemassa olevia puolustusmekanismeja kokonaan. Konsolissa on edelleen hypervisor, joka valvoo ydintä , laiteohjelmiston validointeja, eheystarkistuksia ja muita toimenpiteitä luvattoman koodin massasuorituksen estämiseksi. Vuoto kuitenkin pienentää yhtä historiallisesti vaikeimmista esteistä ja tietoturva-asiantuntijoiden mukaan kiihdyttää uusien, syvempien ja kehittyneempien hyökkäysten syntymistä .

Useat kyberturvallisuusanalyytikot ovat kuvailleet tätä vuotoa käännekohdaksi PS5 -skenessä, ei siksi, että se tarkoittaisi välitöntä jailbreakia, vaan koska se tarjoaa erittäin yksityiskohtaisen kartan alueesta, joka aiemmin oli täysin lukittuna.

PS5:n jailbreak: paljon lähempänä, mutta ei vielä kaikkien ulottuvilla

Jailbreak-yhteisössä korostetaan, että ROM-avainten omistaminen on ensimmäinen askel, ei tavoite . Avainten avulla voi purkaa laiteohjelmiston salauksen, tutkia käynnistysprosessia ja havaita haavoittuvuuksia, mutta ne eivät yksinään ole valmista tapaa, jolla kukaan Espanjassa voisi yhdistää PS5:n televisioonsa ja avata sen lukituksen kahdella napsautuksella.

Toimivan ja vakaan jailbreakin saavuttaminen edellyttää edelleen lisähyökkäysten löytämistä ytimestä tai muista kerroksista , luotettavien työkalujen kehittämistä, niiden testaamista useilla laitteistoversioilla ja monissa tapauksissa konsolin kaatumisten riskin hyväksymistä. Kokemukset aiemmista sukupolvista osoittavat, että tämä on pitkä, erittäin tekninen prosessi, joka on altis monille odottamattomille tapahtumille.

Jotkut lähteet viittaavat siihen, että tämä vuoto voisi johtaa merkittäviin parannuksiin tulevissa laiteohjelmistopäivityksissä, mutta he välttävät tarkkojen päivämäärien antamista. On myös mainittu, että tietyt jailbreak-menetelmät saattavat vaatia tiettyjä ohjelmistoja tai levyjä , kuten esimerkiksi Nintendo 3DS:n Cubic Ninjan tai Wiin Zelda: Twilight Princessin kaltaisten pelien tapauksessa, joita käytettiin muokatun koodin lataamiseen.

Selvältä vaikuttaa, että monien kehittäjien perimmäinen tavoite ei ole pelkkä piratismi, vaan pääsy itse tehtyihin peleihin, emulaattoreihin ja muokkauksiin , joita konsoli ei salli suoraan pakkauksesta. Mahdollisia käyttötarkoituksia ovat mukautettujen sovellusten ja vaihtoehtoisten käyttöjärjestelmien lataaminen, yhteensopivuuden parantaminen vanhempien pelien kanssa tai epävirallisten korjauspäivitysten kokeilu.

Kaikesta huolimatta niillä, jotka pitävät konsolinsa ajan tasalla ja yhteydessä PlayStation Networkiin, on edelleen melko vankka järjestelmä . Ei ole olemassa julkista, yksinkertaista ja vakaata jailbreak-menetelmää, joka olisi verrattavissa PS3:n kanssa Euroopassa koettuun.

Vaikutus käyttäjiin Espanjassa ja Euroopassa: Pitäisikö meidän olla huolissamme?

Keskivertokäyttäjän näkökulmasta tilanne voidaan tiivistää seuraavasti: PS5 on edelleen turvallinen normaalissa käytössä : pelaamisessa, PS Storeen yhteyden muodostamisessa , verkkopalveluiden käytössä ja päivitysten lataamisessa. Vuoto ei tee eurooppalaisissa olohuoneissa tällä hetkellä olevista konsoleista yhtään alttiimpia etähyökkäyksille tai henkilötietojen varastamiselle yhdessä yössä.

Todellinen vaikutus nähdään keskipitkällä aikavälillä. Jos tämä haavoittuvuus yhdistetään muihin puutteisiin, voi syntyä jailbreak-menetelmiä, jotka mahdollistavat allekirjoittamattoman koodin ja mukautetun laiteohjelmiston suorittamisen tietyillä konsoleilla, tyypillisesti tiettyihin järjestelmäversioihin rajoitettuina. Tässä skenaariossa riskit kenelle tahansa, joka päättää muokata PS5-konsoliaan, olisivat samanlaisia ​​kuin aiemmissa sukupolvissa jo tunnetut riskit.

Näihin riskeihin kuuluvat mahdollinen erottaminen PlayStation Networkista, jos Sony havaitsee konsolin käyttävän luvatonta ohjelmistoa, konsolin itsensä tiilittäminen, online-pelaamisen menettäminen ja vakausongelmat. Lyhyesti sanottuna: jailbreakkauksen kokeileminen ei ole harmiton päätös.

Niille, jotka haluavat vain jatkaa ostamiensa pelien ja virallisten palveluiden nauttimista, suositukset pysyvät samoina: pidä järjestelmä ajan tasalla, älä asenna ohjelmistoja epäilyttävistä lähteistä ja vältä epävirallisia muutoksia, jotka leviävät foorumeilla tai sosiaalisessa mediassa. Vuoto vaikuttaa teknisiin näkökohtiin, mutta se ei muuta konsolin päivittäistä toimintaa kodeissa.

Euroopan markkinoilla jotkut analyytikot uskovat, että nykyiset PS5-mallit voisivat saada suosiota keräilijöiden ja kotioluen harrastajien keskuudessa, jos niistä ajan myötä tulee "ensisijaisia" yksiköitä tulevaisuuden kehityksessä, samalla kun mahdolliset laitteistopäivitykset saapuisivat markkinoille vahvemmin panssaroituina.

Uusi luku konsolihakkeroinnin historiassa

PlayStation 5:n kohtalo on osa pitkää historiaa, jossa valmistajia ja hakkereita on kiistelty . PS3:n myötä Sonyn kryptografisen toteutuksen heikkous avasi oven kotitekoisten ohjelmistojen asentamiselle ja sitä kautta laajalle levinneelle piratismille. PS4:llä useat hyökkäyshaavoittuvuudet mahdollistivat osittaiset jailbreakit tietyille laiteohjelmistoille, vaikka täydellistä hallinnan menetystä ei nähtykään niin varhain kuin edeltäjällään.

Muutkaan valmistajat eivät ole välttyneet tältä. Esimerkiksi Nintendo koki paljon huomiota herättäneen tapauksen Switchin ja Nvidia Tegra X1 -sirun kanssa , jossa laitteistohaavoittuvuus mahdollisti Linuxin ja luvattomien hyötykuormien toiminnan ilman, että ohjelmistopäivitys kykenisi täysin sulkemaan haavoittuvuuden jo myydyissä yksiköissä.

PS5:n tapauksessa Sony oli onnistunut ylläpitämään suhteellisen suljettua alustaa vuosien ajan , ja vain yksittäisiä hyökkäysyrityksiä oli tapahtunut ja yhteisöön kohdistui merkittävää painetta vuotojen estämiseksi. ROM-avainten julkaisu rikkoo osittain tätä trendiä ja asettaa konsolin samaan asemaan kuin aiemmat sukupolvet, vaikkakin huomattavasti monimutkaisemmalla tietoturva-arkkitehtuurilla.

Yhtiö ei ole vielä antanut virallista lausuntoa, jossa se yksityiskohtaisesti kuvaisi kantaansa vuotoon, mutta on järkevää olettaa, että se analysoi haavoittuvuuden lieventämiseen tähtääviä toimenpiteitä laiteohjelmistopäivitysten avulla ja tutkii mahdollisia laitteistomuutoksia tulevia tuotantoeriä varten. Ei olisi yllättävää, jos ajan myötä Euroopan markkinoille ilmestyisi huomaamattomasti päivitettyjä malleja, joissa on sisäisiä muutoksia tämän haavoittuvuuden vaikutusten lieventämiseksi.

Tässä yhteydessä PlayStation 5:n ROM-avainten vuoto on rakenteellinen isku konsolin turvallisuudelle , enemmänkin sen ennakoiman kuin nykyisen turvallisuuden kannalta. Espanjassa ja muualla Euroopassa jo myydyt konsolit ovat edelleen täysin toimivia ja turvallisia normaalikäytössä, mutta niistä on nyt tullut osa maisemaa, jossa jailbreakkauksesta, edistyneestä emuloinnista ja kotitekoisista peleistä on yhä todennäköisemmin tulossa arkipäivää tekniikkaa taitavalle yhteisölle.

PS5 ja PC ristiinostomahdollisuudella
Aiheeseen liittyvä artikkeli:
PS5 ja PC ristiinostolla: merkkejä, vaihtoehtoja ja epäilyksiä

Lisää ensisijaiseksi lähteeksi Googlessa