TECHitMedia.NET

Бъди в крак с технологиите!

Advertisement

Sony има голям проблем: Изглежда, че сигурността на PS5 е нарушена завинаги (и безвъзвратно)

Сподели с приятели.

В самия край на 2025 година в профилните общности около PlayStation 5 се появи изтичане на информация, което звучи като възможно най-лошия сценарий за Sony. Според съобщения от членове на сцената и редица медии публично е станал достъпен набор от данни, съдържащ т.нар. BootROM или ROM ключове на конзолата, т.е. ключовете от най-ниско ниво, които участват в декриптирането и проверката на първите етапи на зареждане на системата.

Ако тези ключове са истински, последствията са потенциално много по-сериозни от обичайните „дупки“ във фърмуера.

Логиката е следната: надеждната верига за зареждане започва с кода, съхранен в BootROM и физически „вграден“ в чипа. Той проверява дали следващият компонент на стартирането е подписан с правилния ключ. В публикация на CyberSec Guru се твърди, че изтичането на информация се отнася конкретно за ключове на ниво BootROM и това открива възможността за създаване на собствен bootloader, който ще премине проверката при стартиране. По-нататък това може да бъде основа за персонализиран фърмуер, домашен софтуер и по-задълбочено обратно инженерство на архитектурата на сигурността.

Основният проблем за Sony е, че BootROM по принцип не може да се третира с актуализация на системата. Той не е файл във фърмуера, който може да бъде заменен с кръпка, а неизменна част от веригата на доверие към хардуера.

Архитектурата на сигурността на PS5 (с червената стрелка е обозначено къде е пробивът)

В резултат на това, ако изтеклите ключове са истински, то ще бъде невъзможно този проблем да бъде решен при вече продадените устройства: единственият радикален вариант, който обсъждат източниците е да се пусне хардуерна ревизия с нов APU и нов набор от ROM ключове, а всички пуснати по-рано конзоли ще останат уязвими на хардуерно ниво.

Самото публикуване на ключовете не означава незабавно хакване с „едно кликване“ на всеки PS5. Дори в описанията на течовете се подчертава, че освен ключовете обикновено е необходим и вектор за въвеждане, за да се стартира кодът и да се стигне до правилните етапи на изтегляне. Споменатите примери са уязвимости във веригата за стартиране, свързани с BD-J и отделни скриптове на определени версии на системния софтуер, но по-скоро става въпрос за това, че сега за изследователите е по-лесно да „разберат“ ранното зареждане и да търсят липсващите части от пъзела.

Историята показва защо такива изтичания на информация се възприемат особено болезнено. Това изтичане се сравнява директно с известни случаи от минали години, включително кризата около подписването на кода на PlayStation 3.

Към момента на публикуването на тази статия няма признаци, че Sony официално е потвърдила автентичността на ключовете или е коментирала мащаба на проблема. Самият факт, че темата е била подета от големите технологични медии обаче показва, че поне в общността изтичането се счита за заслужаващо внимание. Ако ключовете се окажат истински, 2026 година може да се превърне в повратна точка за модифицирането на PS5, а за Sony това ще бъде неприятен разговор вече не за пачове, а за хардуер и нови ревизии.

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.