PlayStation 5 ROM密钥泄露,危及主机安全

  • PS5 ROM密钥(启动链的基础)已在互联网上公布,影响到已售出的数百万台游戏机。
  • 由于这些缺陷已硬编码到 AMD APU 硬件中,索尼无法通过简单的固件更新来弥补这一缺陷。
  • 此次泄露事件有助于研究引导加载程序和信任链,使未来的越狱、模拟器和自制软件的开发指日可待。
  • 目前还没有面向公众的完整破解方法,欧洲的 PS5 仍然正常运行。

PlayStation 5 主机及安全性

近日,家用游戏机遭遇的近年来最严重的安全漏洞之一得到证实:PlayStation 5 的 ROM 密钥(用于保护系统启动过程的加密核心)已被泄露。这些信息已发布在 psdevwiki 等专业网站上,并由游戏修改社区传播,预示着索尼这款游戏机在中长期内将面临变革。

虽然许多用户可能认为这意味着PS5现在可以被破解并运行盗版游戏,但实际情况远比这复杂。此次泄露确实为深入分析主机打开了大门,也让破解离目标更近了一步,但主机仍然拥有多层安全防护。目前,对于西班牙和欧洲其他地区的玩家来说,PS5仍然可以正常运行,并且还没有公开可用的稳定方法可以完全解锁它。

究竟泄露了什么内容?为什么它如此重要?

此次公开的并非简单的更新漏洞或一次性攻击,而是主机最低安全级别所使用的启动ROM或ROM密钥。这些密钥物理集成在为PS5提供动力的定制AMD APU中,构成了所谓的“信任链”的基础:即主机开机后立即启动的验证过程。

当游戏机启动时,CPU会执行存储在ROM中的代码,该代码使用这些不可更改的加密密钥来验证链条中的下一个环节——引导加载程序——是否合法且由索尼签名。如果任何一项不匹配,系统将无法启动。访问这些加密材料使得研究人员能够以前所未有的详细程度解密和分析引导加载程序。

包括专业游戏主机破解者、网络安全分析账号在内的几位知名人士已证实,密钥转储文件真实存在,并且一直在技术维基和私人Discord服务器上流传。随后,该信息迅速在论坛和社交媒体上传播开来,凸显了问题的严重性。

问题的严重性在于,这并非可以通过标准补丁修复的软件漏洞,而是与游戏机芯片本身相关的数据泄露。用安全术语来说,这被认为是硬件制造过程中存在的“无法修复”的缺陷。

为什么索尼不能通过更新来修复这个问题?

ROM密钥存储在PS5主芯片集成的只读存储器(ROM)中。它们并非可通过系统更新覆盖的文件,而是处理器制造过程中记录的值,不通过物理方式更改硬件就无法修改。

这意味着目前在欧洲市场上销售的所有标准版、数字版、Slim版和Pro版PS5都存在同样的安全漏洞。索尼可以添加缓解措施、强化固件、加固内核和虚拟机管理程序,但无法让已售出的游戏机“忘记”这些已暴露的漏洞。

理论上,制造商唯一真正的解决办法是发布带有不同出厂蚀刻按键的新主板版本或新型号。这种策略在前几代产品中也曾用于解决严重的硬件缺陷,尽管它成本高昂,而且不会影响已经入户的电脑。

对用户而言,这意味着目前的PS5主机容易受到未来可能利用这些泄露密钥的漏洞攻击。这并不意味着所有安全措施都能立即被绕过,但从长远来看,破解开发者拥有了非常强大的工具,可以逐步瓦解主机的保护机制。

从引导加载程序到内核:这些键会改变什么?

PlayStation 5 的安全架构通常分为几个“级别”或层。第0层是 BootROM,其中包含现已泄露的密钥;第 1 层是引导加载程序;固件、内核、虚拟机管理程序以及操作系统的其余组件都由此开始。

此前,社区讨论的大多数攻击都集中在内核漏洞或WebKit(游戏主机内置的浏览器引擎)的缺陷上。这些漏洞充其量只能在非常特定且受限的固件版本上执行未签名代码,而索尼可以通过系统更新来修复它们。

随着 ROM 密钥的泄露,情况发生了巨大变化。研究人员可以解密并研究官方引导加载程序,逆向工程整个验证过程,并精确了解信任链的构建方式。简而言之:启动过程核心的黑匣子已被打开。

但这并不意味着现有的防御措施完全失效。该主机仍然配备了监控内核的虚拟机管理程序、固件验证、完整性检查以及其他防止大规模执行未经授权代码的措施。然而,此次泄露降低了历史上最难突破的障碍之一,安全专家认为,这将加速出现更新、更深、更复杂的攻击手段。

一些网络安全分析师将此次泄露事件描述为 PS5 领域的一个转折点,并非因为这意味着可以立即破解,而是因为它提供了一张非常详细的地图,揭示了之前完全封闭的领域。

PS5破解:距离成功更近一步,但尚未面向所有人开放

在越狱社区中,人们强调拥有 ROM 密钥只是第一步,而非最终目标。密钥可以用于解密固件、研究启动过程并检测漏洞,但它们本身并不能为身在西班牙的任何人提供一种现成的方法,让他们只需点击两下即可将 PS5 连接到电视并解锁。

实现功能完善且稳定的越狱仍然需要找到内核或其他层中的额外漏洞,开发可靠的工具,在多个硬件版本上进行测试,并且在许多情况下,还要承担主机崩溃的风险。以往的经验表明,这是一个漫长且技术性极强的过程,容易受到许多不可预见事件的影响。

一些业内人士暗示,此次泄露事件可能会对即将推出的固件更新产生重大影响,但他们并未透露具体日期。另有消息称,某些越狱方法可能需要特定的软件或光盘,例如任天堂3DS上的《Cubic Ninja》或Wii上的《塞尔达传说:黄昏公主》就曾被用作加载修改后代码的入口。

显而易见的是,许多开发者的根本目标并非仅仅是盗版,而是为了获取主机本身不支持的自制软件、模拟器和各种修改。其潜在用途包括加载自定义应用程序和替代操作系统、提高与老游戏的兼容性,以及尝试非官方补丁。

尽管如此,那些保持主机系统更新并连接到 PlayStation Network 的用户至今仍然拥有相当稳定的系统。目前还没有像欧洲 PS3 时代那样公开、简单且稳定的破解方法。

对西班牙和欧洲用户的影响:我们应该担心吗?

从普通用户的角度来看,情况可以概括如下:PS5 在正常使用情况下仍然安全,例如玩游戏、连接PS Store、使用在线服务以及下载更新。此次泄露事件并不会使目前在欧洲用户家中的 PS5 主机更容易遭受远程攻击或个人数据一夜之间被窃取。

真正的冲击将在中期显现。如果此漏洞与其他缺陷相结合,可能会出现破解方法,允许在特定主机(通常仅限于特定系统版本)上执行未签名代码和自定义固件。在这种情况下,任何决定修改 PS5 的用户所面临的风险将与前几代主机所面临的风险类似。

这些风险包括:如果索尼检测到主机运行未经授权的软件,则可能被 PlayStation Network 除名;主机本身可能变砖;无法访问在线游戏;以及系统稳定性问题。简而言之:尝试破解并非无害之举。

对于那些只想继续畅玩已购买游戏和使用官方服务的用户,建议依然不变:保持系统更新,不要安装来源不明的软件,并避免使用在论坛或社交媒体上流传的任何非官方修改版。此次泄露事件影响的是技术层面,但不会影响主机在家庭中的日常使用。

在欧洲市场层面,一些分析师认为,如果目前的 PS5 机型随着时间的推移成为未来游戏开发领域的“首选”设备,那么它们可能会受到收藏家和自制游戏爱好者的青睐,而可能的硬件升级版本将会更加坚固耐用。

主机游戏破解史的新篇章

PlayStation 5 的遭遇是厂商与黑客之间长期拉锯战的一部分。PS3 的出现,源于索尼加密实现中的一个漏洞,该漏洞使得玩家可以安装自制软件,进而导致盗版猖獗。PS4 也存在类似的漏洞,使得特定固件可以部分破解,但从未像其前代产品那样出现过完全失控的情况。

其他厂商也未能幸免。例如,任天堂就曾遭遇过一起备受瞩目的案例,其Switch游戏机和Nvidia Tegra X1芯片存在硬件漏洞,导致Linux系统和未经授权的恶意程序能够在已售出的设备上运行,而软件补丁却无法彻底修复该漏洞。

就PS5而言,索尼多年来一直成功地维持着一个相对封闭的平台,只有零星的漏洞利用尝试,并且对社区施加了巨大的压力以防止泄露。ROM密钥的泄露部分打破了这一趋势,使这款主机的情况与前几代主机类似,尽管其安全架构要复杂得多。

该公司尚未就此次泄露事件发表官方声明,但可以合理推测,该公司正在分析通过固件更新来缓解漏洞的措施,并研究未来生产批次中可能采用的硬件改进方案。随着时间的推移,欧洲市场上可能会出现一些经过悄然更新的机型,这些机型内部进行了旨在减轻此次漏洞影响的改动。

鉴于此,PlayStation 5 ROM密钥的泄露对主机安全性造成了结构性打击,其影响更多在于它预示着未来可能出现的问题,而非它目前所允许的问题。已在西班牙和欧洲其他地区售出的主机在正常使用情况下仍然功能完好且安全,但它们现在已成为一个新环境的一部分,在这个环境中,破解、高级模拟和自制软件对于技术娴熟的玩家群体来说越来越可能成为常态。

PS5 和 PC 支持跨平台购买
相关文章:
PS5 和 PC 支持跨平台购买:迹象、选项和疑问

在 Google 中将其添加为首选来源