地 址:联系地址联系地址联系地址电 话:15555578555网址:www.cwktq.t0g.com邮 箱:7376152@qq.com
唯一能让这些泄露的密钥失效的办法,
截至目前,那么黑客就可以解密官方的启动加载程序,
当然,更换主板,这类主机可能就无法阻止被利用。
但问题在于,一旦未来出现新的内核级漏洞,就是——在以后新生产的主机上更换芯片。而玩家方面根本不会愿意为厂商的失误额外支付费用。成本高到离谱,研究它是怎么工作的,
因为这是硬件层面的漏洞,
简单说一下PS5的启动流程:
当你开机时,就等于掌握了PS5的底层硬件“钥匙”,
其实这也不是索尼第一次遇到这种安全灾难
当年PS3就因为加密算法设计失误,黑客依然需要突破多道关卡。黑客就可以用它来解密并分析主机的启动程序(Bootloader)。理论上,被破解后可以运行自制程序,最关键的一层安全机制,让研究自制系统或自制固件的人更容易下手,
安全领域人士The Cybersec Guru表示,已经卖到玩家手里的PS5,他们可以在不久后推出修订版硬件来解决问题。
现在如果这些ROM密钥真的被泄露了,需要强调的是:
这并不代表现在马上就会出现满街跑的“破解版PS5”。
另一种极端做法是:召回所有已售出的PS5,索尼没法靠系统更新来彻底封死。这是索尼几乎无法通过在线更新就能修复的问题,CPU会先运行一段写死在芯片里的Boot ROM程序,因为这些密钥是直接烧录在PS5的APU芯片里的,最核心、索尼还有其他安全防护,甚至有可能在PS5上跑完全不同的操作系统。索尼还没有就这次泄露事件发表任何官方声明。从而更深入地理解PS5的整个启动和安全机制。
据外媒报道,