В конце декабря в профильных сообществах по информационной безопасности появилась информация о возможной утечке ROM-ключей консоли PlayStation 5. Речь идет о криптографических данных, которые используются на самом раннем этапе запуска системы — еще до загрузки основного bootloader. В случае подтверждения подлинности утечки это может стать одним из самых серьезных инцидентов безопасности за все время существования консоли.
О находке сообщил исследовательский ресурс The Cybersec Guru. По опубликованным данным, ключи представлены в шестнадцатеричном виде и аппаратно «зашиты» непосредственно в APU PS5. Эти ROM-ключи отвечают за проверку подлинности загрузчика при включении устройства и являются фундаментальной частью цепочки доверия консоли.
Проблема для производителя заключается в том, что подобные ключи невозможно заменить с помощью обновлений прошивки. Они записываются на уровне кремния во время производства чипа. Это означает, что потенциальная уязвимость затрагивает уже выпущенные приставки, а устранить ее можно только в будущих аппаратных ревизиях — например, при выпуске новых версий APU.
При этом специалисты подчеркивают: утечка ROM-ключей сама по себе не означает мгновенный взлом PS5 или появление полноценного джейлбрейка. У консоли по-прежнему остается несколько дополнительных уровней защиты, которые необходимо обойти. Тем не менее компрометация столь раннего этапа загрузки существенно упрощает анализ системы безопасности и может ускорить разработку кастомных прошивок, исследовательских инструментов и альтернативных операционных систем.
Официальных комментариев от Sony на момент публикации не последовало. Теоретически компания может ограничиться выпуском обновленных аппаратных ревизий, не затрагивая уже проданные устройства. Массовый отзыв консолей эксперты считают крайне маловероятным — такой сценарий был бы слишком дорогим и негативно воспринят рынком.






