xs
xsm
sm
md
lg

แฮกเกอร์เจาะรหัส "LV0" ทะลุเฟิร์มแวร์ PS3

เผยแพร่:   โดย: MGR Online


ยังคงงานเข้าไม่จบไม่สิ้นสำหรับเครื่องเพลย์สเตชัน 3 กับโซนี เมื่อกลุ่มแฮกเกอร์สามารถถอดรหัสรักษาความปลอดภัย "LV0" ได้เป็นผลสำเร็จ โดยครั้งนี้จะกระเทือนถึงการอัพเดตเฟิร์มแวร์และอาจทำให้เครื่องที่ลงของเถื่อนต่อออนไลน์ผ่านเพลย์สเตชันเน็ตเวิร์คได้ไม่ต่างจากของแท้

เว็บไซต์ "wololo.net" ซึ่งเป็นศูนย์รวมของแฮกเกอร์ได้อธิบายสถานการณ์ว่าการเจาะที่ผ่านมาคือการค้นพบช่องโหว่ในระบบให้รหัสโปรแกรมเถื่อนจากภายนอกทำงานบนเครื่องได้ รวมไปถึงการถอดรหัสรักษาความปลอดภัย "metldr" ที่ตรวจสอบระบบต่างๆก่อนจะโหลดเนื้อหาขึ้นมา แต่สุดท้ายทางโซนีก็ออกเฟิร์มแวร์ 3.60 มาแก้ไขอุดช่องโหว่และย้ายการทำงานของระบบจาก metldr ไปใช้รหัสอีกตัวแทน

สำหรับ "LV0" ที่เพิ่งถูกถอดออกมาจะเป็นตัวเข้ารหัสรักษาความปลอดภัยที่ถูกเรียกใช้โดย "bootldr" ด่านสุดท้ายที่ทางโซนีเปลี่ยนมาใช้ในเฟิร์มแวร์ 3.60 และไม่สามารถแพทช์แก้ไขได้อีกเนื่องจากเป็นรหัสที่ฝังมาเฉพาะเครื่องแบบ Read Only แถมยังไม่เหลือที่อื่นให้ย้ายหนีไปอีกด้วย ต้องแก้ไขด้วยการออกแบบเครื่องรุ่นใหม่เท่านั้น

การค้นพบดังกล่าวจะทำให้บรรดาแฮกเกอร์สามารถถอดรหัสเนื้อหาในเฟิร์มแวร์ได้อีกครั้งหลังจากโดนอุดช่องโหว่ไป ซึ่งจะนำไปสู่การสร้างเฟิร์มแวร์เขียนเอง (Custom Firmware - CFW) ให้กับเวอร์ชันใหม่ๆและคาดว่าจะกระเทือนถึงเฟิร์มแวร์รุ่นต่อไปในอนาคตทั้งหมด เนื่องจากการอัพเดตจำเป็นต้องทำมาให้เครื่องทุกรุ่นอ่านได้ด้วยรหัสเดิมที่ถูกเจาะไปหมดแล้ว

อย่างไรก็ตาม ทางเว็บไซต์ wololo ระบุว่าการค้นพบครั้งนี้จะเป็นประโยชน์กับเครื่องที่มีเฟิร์มแวร์ 3.55 ลงไปหรือยังอยู่ในข่ายที่สามารถดาวน์เกรดลงมาได้เท่านั้น เนื่องจากยังมีช่องโหว่ที่จำเป็นต่อการเจาะ ขณะที่เฟิร์มแวร์ใหม่และเครื่องรุ่นสลิมยุคหลังๆรวมถึงซูเปอร์สลิมที่เพิ่งออกจะมีการอัพเกรดระบบรักษาความปลอดภัยบนฮาร์ดแวร์ที่แน่นหนาขึ้นจนไม่สามารถเข้าถึงช่องโหว่เหล่านี้ได้ คล้ายกับเครื่องพกพา PSP ในช่วงหนึ่งซึ่งมีการแบ่งเป็นรุ่นที่เจาะได้และเจาะไม่ได้

สำหรับเบื้องหลังของการแฮกครั้งนี้ก็มีเรื่องราวความขัดแย้งอยู่ด้วย โดยเริ่มจากแฮกเกอร์กลุ่ม "The Three Musketeers" ที่มีรหัส LV0 อยู่และอ้างว่าไม่คิดจะปล่อยออกมาสู่สาธารณชนเนื่องจากกังวลถึงผลที่จะตามมา แต่สุดท้ายรหัสก็รั่วไปถึงมือทีมแฮกเกอร์จีน "BlueDiscCFW" ผู้วางแผนจะเอาไปใช้หาเงิน ทำให้ทาง The Three Musketeers ยอมปล่อยรหัสออกมาแบบฟรีๆเพื่อเป็นการดัดหลัง
<b>ผังระบบการรักษาความปลอดภัยของ PS3</b>
ข้อมูลและภาพประกอบจาก
Wololo
Eurogamer
กำลังโหลดความคิดเห็น