Nutekėję „PlayStation 5“ ROM raktai kelia grėsmę konsolės saugumui

  • PS5 ROM raktai, kurie yra įkrovos grandinės pagrindas, buvo paskelbti internete ir paveikia milijonus jau parduotų konsolių.
  • Kadangi jie yra užkoduoti AMD APU aparatinėje įrangoje, „Sony“ negali ištaisyti šios spragos paprastu programinės įrangos atnaujinimu.
  • Nutekėjimas palengvina įkrovos įkroviklio ir pasitikėjimo grandinės tyrimą, priartindamas būsimus jailbreak'us, emuliatorius ir namų žaidimus.
  • Šiuo metu nėra visiškai paruošto „jailbreak“ plačiajai visuomenei, o Europos PS5 toliau veikia normaliai.

„PlayStation 5“ konsolė ir saugumas

Pastarosiomis dienomis patvirtintas vienas rimčiausių saugumo pažeidimų, su kuriuo susidūrė namų konsolė per daugelį metų: nutekėjo „PlayStation 5“ ROM raktai – kriptografinis branduolys, saugantis sistemos paleidimo procesą. Ši informacija, paskelbta specializuotose saugyklose, tokiose kaip psdevwiki, ir išplatinta modifikacijų bendruomenės, rodo besikeičiančią „Sony“ konsolės aplinką vidutinės trukmės ir ilguoju laikotarpiu.

Nors daugelis vartotojų gali manyti, kad tai reiškia, jog PS5 dabar galima nulaužti ir paleisti nelegalias žaidimų kopijas, situacija yra daug sudėtingesnė. Nutekėjimas atveria duris išsamiai konsolės analizei ir priartina jailbreak'inimą, tačiau keli saugumo sluoksniai išlieka aktyvūs. Kol kas žaidėjams Ispanijoje ir likusioje Europoje PS5 toliau veikia normaliai ir nėra viešai prieinamo, stabilaus metodo ją visiškai atrakinti.

Kas tiksliai nutekėjo ir kodėl tai taip svarbu?

Paviešinta ne paprasta atnaujinimo klaida ar vienkartinis spragų išnaudojimas, o veikiau „BootROM“ arba ROM raktai, naudojami žemiausiame konsolės saugumo lygyje. Šie raktai yra fiziškai integruoti į specialiai sukurtą AMD APU , kuris maitina PS5, ir sudaro vadinamosios pasitikėjimo grandinės pagrindą: patvirtinimo procesą, kuris prasideda vos įjungus kompiuterį.

Kai konsolė paleidžiama, centrinis procesorius vykdo ROM atmintyje saugomą kodą, kuris naudoja šiuos nekintamus kriptografinius raktus, kad patikrintų, ar kita grandinės grandis – įkrovos įkroviklis – yra teisėtas ir pasirašytas „Sony“. Jei kas nors nesutampa, sistema nepavyksta paleisti. Prieiga prie šios kriptografinės medžiagos leidžia tyrėjams iššifruoti ir analizuoti įkrovos įkroviklį su anksčiau neįsivaizduojamu detalumo lygiu.

Keletas žinomų konsolių įsilaužimo scenos veikėjų, įskaitant specializuotus modų kūrėjus ir kibernetinio saugumo analizės paskyras, patvirtino, kad raktų išklotinė yra tikra ir platinama techniniuose vikiuose bei privačiuose „Discord“ serveriuose . Iš ten informacija greitai išplito forumuose ir socialinėje žiniasklaidoje, pabrėždama tikrąjį problemos mastą.

Problemos rimtumas slypi tame, kad tai ne programinės įrangos pažeidžiamumas, kurį galima ištaisyti standartiniu pataisymu, o duomenų nutekėjimas, susijęs su pačia konsolės silicio plokšte. Saugumo žargonu tai laikoma „nepataisomu“ pagamintos aparatinės įrangos trūkumu.

Kodėl „Sony“ negali to išspręsti atnaujinimu?

ROM raktai saugomi tik skaitymui skirtoje atmintyje (ROM), integruotoje į pagrindinį PS5 lustą. Tai nėra failas, kurį galima perrašyti sistemos atnaujinimu, o reikšmės, kurios įrašomos procesoriaus gamybos metu ir kurių negalima modifikuoti fiziškai nepakeitus aparatinės įrangos.

Tai reiškia, kad visos standartinės, „Digital Edition“, „Slim“ ir „Pro PS5“ konsolės, šiuo metu esančios Europos rinkoje, turi šį pažeidžiamą saugumo spragų pagrindą. „Sony“ gali pridėti apsaugos priemonių, sustiprinti programinę-aparatinę įrangą ir sustiprinti branduolio bei hipervizoriaus apsaugą, tačiau ji negali priversti jau parduotų konsolių „pamiršti“ šių pažeidžiamumų.

Teoriškai vienintelis realus gamintojo sprendimas – išleisti naujas pagrindinės plokštės versijas arba naujus modelius su kitokiu gamykloje išgraviruotų raktų rinkiniu. Ši taktika buvo naudojama ankstesnėse kartose, kai buvo aptikta rimtų aparatinės įrangos trūkumų, nors ji susijusi su didelėmis išlaidomis ir neturi įtakos jau namuose esantiems įrenginiams.

Vartotojams tai reiškia, kad dabartinės PS5 konsolės yra pažeidžiamos galimiems būsimiems atakų , kurios remiasi šiais nutekintais raktais. Tai nereiškia, kad visą saugumą galima apeiti iš karto, tačiau ilgainiui jailbreak kūrėjai turi labai galingą įrankį palaipsniui išardyti konsolės apsaugą po gabalėlį.

Nuo įkrovos tvarkyklės iki branduolio: kas keičiasi su šiais raktais

„PlayStation 5“ saugumo architektūra paprastai yra padalinta į kelis „lygius“ arba sluoksnius. 0 lygis yra „BootROM“, kuriame yra dabar nutekinti raktai; 1 lygis yra įkrovos įkroviklis; o iš jo atsiranda programinė įranga, branduolys, hipervizorius ir kiti operacinės sistemos komponentai.

Iki šiol dauguma bendruomenėje aptarinėjamų atakų buvo nukreiptos į branduolio pažeidžiamumus arba „WebKit“ (naršyklės variklio, integruoto į konsolę) trūkumus. Šie spragų išnaudojimai geriausiu atveju leido vykdyti nepasirašytą kodą labai specifinėse ir labai ribotose programinės įrangos versijose, o „Sony“ galėjo juos neutralizuoti sistemos atnaujinimu.

Dabar, kai ROM raktai tapo prieinami, situacija kardinaliai pasikeičia. Tyrėjai gali iššifruoti ir ištirti oficialų įkrovos tvarkyklę , atlikti atvirkštinę viso patvirtinimo proceso inžineriją ir tiksliai suprasti, kaip kuriama pasitikėjimo grandinė. Paprastai tariant: atidaryta įkrovos proceso centre esanti juodoji dėžė.

Tai visiškai nepanaikina esamų apsaugos priemonių. Konsolėje vis dar yra hipervizorius , kuris stebi branduolį , programinės įrangos patvirtinimus, vientisumo patikrinimus ir papildomas priemones, skirtas užkirsti kelią masiniam neteisėto kodo vykdymui. Tačiau nutekėjimas sumažina vieną iš istoriškai sunkiausiai įveikiamų kliūčių ir, anot saugumo ekspertų, paspartins naujų, gilesnių ir sudėtingesnių spragų atsiradimą .

Keletas kibernetinio saugumo analitikų šį nutekėjimą apibūdino kaip lūžio tašką PS5 scenoje ne todėl, kad tai reiškia neatidėliotiną pabėgimą iš kalėjimo, o todėl, kad jame pateikiamas labai detalus teritorijos, kuri anksčiau buvo visiškai uždaryta, žemėlapis.

PS5 jailbreak: daug arčiau, bet dar ne visiems

„Jailbreak“ bendruomenėje pabrėžiama, kad ROM raktų turėjimas yra pirmas žingsnis, o ne tikslas . Raktai leidžia iššifruoti programinę-aparatinę įrangą, ištirti įkrovos procesą ir aptikti pažeidžiamumus, tačiau jie patys savaime nėra paruoštas būdas bet kam Ispanijoje prijungti PS5 prie savo televizoriaus ir atrakinti jį dviem paspaudimais.

Norint pasiekti funkcionalų ir stabilų „jailbreak“ įdiegimą, vis dar reikia rasti papildomų spragų branduolyje ar kituose sluoksniuose , sukurti patikimus įrankius, išbandyti juos su keliomis aparatinės įrangos versijomis ir daugeliu atvejų prisiimti konsolės gedimų riziką. Patirtis su ankstesnėmis kartomis rodo, kad tai ilgas, labai techniškas procesas, kuriam gali tekti daug nenumatytų įvykių.

Kai kurie šaltiniai teigia, kad šis nutekėjimas gali lemti reikšmingus būsimus programinės įrangos atnaujinimus, tačiau jie vengia nurodyti konkrečias datas. Taip pat buvo minėta, kad tam tikriems „jailbreak“ metodams gali prireikti specialios programinės įrangos ar diskų , kaip buvo tokių žaidimų kaip „Cubic Ninja“ „Nintendo 3DS“ ar „Zelda: Twilight Princess“ „Wii“ atveju, kurie buvo naudojami kaip įėjimo taškai modifikuotam kodui įkelti.

Akivaizdu, kad daugelio kūrėjų pagrindinis tikslas yra ne tik piratavimas, bet ir prieiga prie naminių žaidimų, emuliatorių ir modifikacijų , kurių konsolė iš karto neleidžia. Galimi panaudojimo būdai – nuo ​​pasirinktinių programų ir alternatyvių operacinių sistemų įkėlimo iki suderinamumo su senesniais žaidimais gerinimo ar neoficialių pataisymų eksperimentavimo.

Nepaisant visko, tie, kurie nuolat atnaujina savo konsoles ir yra prijungti prie „PlayStation Network“, iki šiol turi gana patikimą sistemą . Nėra jokio viešojo, paprasto ir stabilaus „jailbreak“ metodo, panašaus į tą, kuris buvo išbandytas su PS3 Europoje.

Poveikis vartotojams Ispanijoje ir Europoje: ar turėtume nerimauti?

Vidutinio vartotojo požiūriu, situaciją galima apibendrinti taip: PS5 išlieka saugi įprastam naudojimui : žaisti žaidimus, prisijungti prie PS parduotuvės , naudotis internetinėmis paslaugomis ir atsisiųsti atnaujinimus. Nutekėjimas nepadaro šiuo metu Europos svetainėse esančių konsolių labiau pažeidžiamų nuotolinėms atakoms ar asmeninių duomenų vagystei per naktį.

Tikrasis poveikis bus matomas vidutinės trukmės laikotarpiu. Jei ši spraga bus sujungta su kitais trūkumais, gali atsirasti apsaugos nuo įsilaužimo (angl. jailbreak) metodų, leidžiančių vykdyti nepasirašytą kodą ir pasirinktinę programinę-aparatinę įrangą konkrečiose konsolėse, paprastai apribotose tam tikrose sistemos versijose. Tokiu atveju rizika visiems, nusprendusiems modifikuoti savo PS5, būtų panaši į tą, kuri jau buvo žinoma ankstesnėse kartose.

Ši rizika apima galimą pašalinimą iš „PlayStation Network“ , jei „Sony“ aptiks, kad konsolėje veikia neleistina programinė įranga, pačios konsolės blokavimą, prieigos prie internetinių žaidimų praradimą ir stabilumo problemas. Trumpai tariant: eksperimentuoti su „jailbreak“ nėra nekenksmingas sprendimas.

Tiems, kurie tiesiog nori toliau mėgautis įsigytais žaidimais ir oficialiomis paslaugomis, rekomendacijos išlieka tos pačios: nuolat atnaujinti sistemą, neįdiegti programinės įrangos iš abejotinų šaltinių ir vengti bet kokių neoficialių modifikacijų, platinamų forumuose ar socialiniuose tinkluose. Nutekėjimas paveikia techninius aspektus, tačiau nekeičia kasdienio konsolės veikimo namuose.

Europos rinkos lygmeniu kai kurie analitikai mano, kad dabartiniai PS5 modeliai galėtų įgyti patrauklumo tarp kolekcininkų ir naminio aludarystės entuziastų, jei laikui bėgant jie taptų „pageidaujamais“ įrenginiais būsimiems šios scenos pokyčiams, o galimi techninės įrangos patobulinimai būtų griežčiau apginkluoti.

Naujas skyrius konsolių įsilaužimų istorijoje

Tai, kas vyksta su „PlayStation 5“, yra ilgos gamintojų ir programišių kovos istorijos dalis . PS3 atveju „Sony“ kriptografinio įgyvendinimo spraga atvėrė duris namuose sukurtos programinės įrangos diegimui ir dėl to plačiai paplitusiam piratavimui. PS4 atveju įvairūs spragų išnaudojimai leido atlikti dalinius tam tikrų programinės įrangos versijų nulaužimus, nors visiško kontrolės praradimo nebuvo pastebėta taip anksti, kaip su ankstesne versija.

Kiti gamintojai taip pat neišvengė šios problemos. Pavyzdžiui, „Nintendo“ susidūrė su garsiu atveju su „Switch“ ir „Nvidia Tegra X1“ lustu , kai aparatinės įrangos pažeidžiamumas leido „Linux“ ir neautorizuotiems paketams veikti be programinės įrangos pataisos, galinčios visiškai pašalinti pažeidžiamumą jau parduotuose įrenginiuose.

PS5 atveju „Sony“ daugelį metų sugebėjo išlaikyti gana uždarą platformą , kurioje buvo tik pavieniai bandymai išnaudoti spragas ir bendruomenė darė didelį spaudimą užkirsti kelią nutekėjimui. ROM raktų išleidimas iš dalies nutraukia šią tendenciją ir konsolę pastato į panašią padėtį kaip ir ankstesnės kartos, nors ir su gerokai sudėtingesne saugumo architektūra.

Bendrovė dar nepaskelbė oficialaus pareiškimo, kuriame išsamiai išdėstytų savo poziciją dėl nutekėjimo, tačiau pagrįstai galima manyti, kad ji analizuoja pažeidžiamumo mažinimo priemones , atnaujindama programinę įrangą, ir studijuoja galimus aparatinės įrangos pakeitimus būsimiems gamybos etapams. Nebūtų keista, jei laikui bėgant Europos rinkoje atsirastų diskretiškai atnaujinamų modelių su vidiniais pakeitimais, skirtais sumažinti šio pažeidžiamumo poveikį.

Atsižvelgiant į šį kontekstą, „PlayStation 5“ ROM raktų nutekėjimas yra struktūrinis smūgis konsolės saugumui – labiau dėl to, ką tai numato, nei dėl to, ką ji šiuo metu leidžia. Ispanijoje ir likusioje Europos dalyje jau parduodamos konsolės išlieka visiškai funkcionalios ir saugios įprastam naudojimui, tačiau dabar jos tapo aplinkos, kurioje technologiškai išprususi bendruomenė vis labiau linkę naudoti „jailbreak“, pažangią emuliaciją ir namų gamybos žaidimus, dalimi.

PS5 ir PC su kryžminiu pirkimu
Susijęs straipsnis:
PS5 ir PC su kryžminiu pirkimu: požymiai, galimybės ir abejonės

Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje