Lộ khóa bảo mật sâu nhất của PlayStation 5, nguy cơ bẻ khóa vĩnh viễn hơn 60 triệu máy

Ngoài ra, vụ rò rỉ này cũng được xem là tin tốt đối với cộng đồng giả lập. Các nhà phát triển trình giả lập có thể sử dụng thông tin từ BootROM để cải thiện độ chính xác và khả năng tương thích, mở ra tiềm năng biến PlayStation 5 thành một nền tảng giả lập đa hệ mạnh mẽ.

Kể từ khi PlayStation 5 ra mắt vào cuối năm 2020, cộng đồng hacker liên tục tìm cách khai thác các lỗ hổng bảo mật nhằm giành quyền kiểm soát sâu hệ thống và mở khóa những tính năng bị Sony hạn chế. Tuy nhiên, bước sang thời điểm cuối năm 2025, một sự cố nghiêm trọng hơn nhiều đã khiến giới công nghệ đặc biệt quan tâm.

Theo báo cáo chi tiết từ The CyberSec Guru, vào đêm giao thừa, cộng đồng hacker PlayStation 5 bắt đầu lan truyền thông tin về một lượng dữ liệu cực lớn bị rò rỉ, xuất hiện trên psdevwiki.com và nhiều máy chủ Discord riêng tư. Đáng chú ý, dữ liệu này được cho là chứa các khóa BootROM cấp 0 – lớp bảo mật sâu nhất trong kiến trúc an ninh của PlayStation 5.

Lộ khóa bảo mật sâu nhất của PlayStation 5, nguy cơ bẻ khóa vĩnh viễn hơn 60 triệu máy

BootROM là đoạn mã đầu tiên được hệ thống PS5 thực thi khi khởi động. Thành phần này chịu trách nhiệm giải mã và xác thực các giai đoạn ban đầu của chuỗi khởi động, đồng thời được lưu trữ trong chip chỉ đọc (ROM), không thể thay đổi bằng các bản cập nhật phần mềm. Việc để lộ các khóa BootROM đồng nghĩa với việc toàn bộ chuỗi bảo mật phía sau gần như bị vô hiệu hóa.

Các chuyên gia nhận định, nếu thông tin rò rỉ là chính xác, mọi hình thức khai thác dựa trên BootROM sẽ vượt trội hoàn toàn so với các phương pháp hack phần mềm trước đây. Do mã và khóa trong BootROM không thể bị vá bằng firmware, những máy PS5 đã xuất xưởng có nguy cơ bị bẻ khóa vĩnh viễn.

Dù Sony có thể khắc phục bằng cách thay đổi khóa bảo mật trên các phiên bản phần cứng mới trong tương lai, chẳng hạn dòng CFI-3000, hơn 60 triệu máy PlayStation 5 hiện đang lưu hành trên thị trường được cho là đã nằm ngoài khả năng kiểm soát hoàn toàn của hãng.

Người dùng cuối bị ảnh hưởng ra sao?

Về mặt thực tế, người dùng phổ thông sẽ không thể trực tiếp tận dụng các khóa BootROM bị rò rỉ. Tuy nhiên, việc giải mã thành công bootloader sẽ giúp cộng đồng hacker và nhà phát triển đẩy nhanh quá trình xây dựng Custom Firmware (CFW). Khi đó, PS5 có thể khởi động trực tiếp vào hệ điều hành đã được chỉnh sửa mà không cần chạy các công cụ khai thác lỗ hổng mỗi lần bật máy, đồng thời không còn lo bị các bản cập nhật firmware vá lỗi.

Ngoài ra, vụ rò rỉ này cũng được xem là tin tốt đối với cộng đồng giả lập. Các nhà phát triển trình giả lập có thể sử dụng thông tin từ BootROM để cải thiện độ chính xác và khả năng tương thích, mở ra tiềm năng biến PlayStation 5 thành một nền tảng giả lập đa hệ mạnh mẽ. Thậm chí, khả năng chạy giả lập PlayStation 3 thông qua RPCS3 ở mức gần nguyên bản cũng được nhắc đến như một viễn cảnh khả thi.

Tuy nhiên, mặt trái của vấn đề là nguy cơ vi phạm bản quyền gia tăng, khi firmware tùy chỉnh có thể cho phép chạy các bản sao trò chơi trái phép trên phần cứng PS5.

Lộ khóa bảo mật sâu nhất của PlayStation 5, nguy cơ bẻ khóa vĩnh viễn hơn 60 triệu máy 2

“Chiếc PlayStation 5 bạn sở hữu hôm nay không còn giống như ngày hôm qua nữa. Giờ đây, nó đã trở thành một cuốn sách mở,” The CyberSec Guru nhận định trong báo cáo của mình. Trên mạng xã hội, nhiều người thậm chí còn đùa rằng “trụ sở Sony đang bốc cháy”, một cách nói phóng đại nhưng phản ánh mức độ nghiêm trọng của sự cố.

Trong bối cảnh này, giới công nghệ đang chờ xem Sony sẽ phản ứng ra sao trước vụ rò rỉ được đánh giá là mang tính bước ngoặt đối với bảo mật máy chơi game, nhất là khi hãng cũng đang phải đối mặt với những lo ngại khác liên quan đến phần cứng, như vấn đề làm mát bằng kim loại lỏng trên PlayStation 5.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Bê bối chấn động ngành xuất bản Nhật Bản: "Ông lớn" phân phối Nippan thừa nhận bán sách cho công ty AI Anthropic, dấy lên nghi vấn xé sách quét dữ liệu huấn luyện Claude

Bê bối chấn động ngành xuất bản Nhật Bản: "Ông lớn" phân phối Nippan thừa nhận bán sách cho công ty AI Anthropic, dấy lên nghi vấn xé sách quét dữ liệu huấn luyện Claude

hoanlagvn

Một vụ bê bối bản quyền và đạo đức kinh doanh nghiêm trọng vừa bị phanh phui, gây rúng động toàn bộ ngành công nghiệp xuất bản xứ sở hoa anh đào và thổi bùng làn sóng phẫn nộ từ giới tác giả cũng như những người phản đối việc lạm dụng trí tuệ nhân tạo (AI) trong nghệ thuật. Tập đoàn phân phối sách hàng đầu Nhật Bản — Nippan Group Holdings — mới đây đã buộc phải thừa nhận việc công ty con trực thuộc từng bán một lượng lớn sách tiếng Nhật cho Anthropic, công ty khởi nghiệp công nghệ của Mỹ đứng sau mô hình ngôn ngữ lớn Claude.

Giải trí
Khép lại một chương dang dở: Game "Code Geass: Lost Stories" ấn định khai tử toàn bộ máy chủ vào tháng 12, giữa thềm đại lễ 20 năm của thương hiệu

Khép lại một chương dang dở: Game "Code Geass: Lost Stories" ấn định khai tử toàn bộ máy chủ vào tháng 12, giữa thềm đại lễ 20 năm của thương hiệu

hoanlagvn

Một thông tin để lại nhiều nốt trầm tiếc nuối vừa được gửi tới cộng đồng game thủ gắn bó với thương hiệu mecha huyền thoại "Code Geass". Trang chủ chính thức của tựa game nhập vai chiến thuật "Code Geass: Lost Stories" mới đây đã phát đi thông cáo xác nhận trò chơi sẽ chính thức ngừng mọi hoạt động vận hành kể từ ngày 7 tháng 12 năm 2026. Quyết định "rút phích cắm" diễn ra ngay đúng thời điểm vũ trụ Code Geass đang bước vào giai đoạn chuẩn bị cho cột mốc đại lễ kỷ niệm tròn 20 năm ra đời.

Giải trí
Lên đầu trang