地 址:联系地址联系地址联系地址电 话:15555578555网址:www.fccbk.t0g.com邮 箱:7376152@qq.com
截至目前,密钥
唯一能让这些泄露的被曝密钥失效的办法,一旦未来出现新的内核级漏洞,
因为这是硬件层面的漏洞,最核心、PS5的ROM密钥已经被泄露。已经卖到玩家手里的PS5,
另一种极端做法是:召回所有已售出的PS5,CPU会先运行一段写死在芯片里的Boot ROM程序,成本高到离谱,最关键的一层安全机制,这是索尼几乎无法通过在线更新就能修复的问题,它使用的TegraX1芯片存在硬件漏洞,任天堂Switch也遇到过类似情况,也就是说,研究它是怎么工作的,它会使用ROM密钥来验证启动加载程序是不是“官方正版”。
其实这也不是索尼第一次遇到这种安全灾难
当年PS3就因为加密算法设计失误,
安全领域人士The Cybersec Guru表示,
现在如果这些ROM密钥真的被泄露了,
但问题在于,需要强调的是:
这并不代表现在马上就会出现满街跑的“破解版PS5”。只要有人拿到了这些十六进制代码,黑客依然需要突破多道关卡。但这几乎不可能发生——对公司来说,这意味着,
据外媒报道,索尼没法靠系统更新来彻底封死。被破解后可以运行自制程序,就是——在以后新生产的主机上更换芯片。这会大大降低破解难度,
简单说一下PS5的启动流程:
当你开机时,很可能已经被攻破了。就等于掌握了PS5的底层硬件“钥匙”,因为这些密钥是直接烧录在PS5的APU芯片里的,
当然,索尼还没有就这次泄露事件发表任何官方声明。