مقاله های ویژه

بررسی هک کنسول پلی استیشن 3

بالاخره 4 سال پس از عرضه ی کنسول پلی استیشن 3 , سیستم امنیتی تحسین شده ی ان کاملا و به طور اشکار به مخاطره افتاده است. در طی چند هفته و یا حتی چند روز اینده کاربران این کنسول که همیشه مایل به هزینه ی بسیار برای بازیهای مورده علاقه ی خود بودند خواهند توانست که بازیها را بروی هارددیسک کنسول کپی کنند و هیچ چیز جلوی شیوع این مساله را بروی اینترنت نخواهد گرفت. اما سوال اساسی اینجاست که ایا سونی قادر به مبارزه خواهد بود؟ ایا اپدیت های firmware جدید خواهد توانست که سونی را یک قدم جلوتر از هکر ها نگه دارد؟

همچنانکه یک “PSJailbreak” ساده در حال انتشار در بین تامیین کنندگان modship در سرار دنیاست, اطلاعات جدید اشکار میشوند و ما را از چگونگی کار این هک بیشتر مطلع میسازند. به خاطر اینها ما میتوانیم مقیاس وظیفه ی تحمیلی را که سونی با ان روبروست محک بزنیم در حالیکه این واقعه برای سونی بزرگترین رویارویی برای جلوگیری خسارت های احتمالی در گذشته ی اخیر این شرکت بوده است.

حمله به سیستم امنیتی پلی استیشن از هر دو طرف سخت افزاری و نرم افزاری بوده است. یک USB dongle به پلی استیشن وصل میشود و با فشردن دکمه ی eject در حالیکه بوت شدن سرد ان باعث میشود تا کد های موجود در dongle بر کنترل معمول بوت شدن کنسول احاطه پیدا کنند و جای ان رابگیرند.بر اساس تصویر های XMB دیده شده در ویدیو های بیشمار YouTube , به نظر میسد که dongle عناصر موجود در firmware کنسول debug PS3 را به کنسول معمولی وارد میکند. داشتن انتخاب نصب فایل های PKG که تنها قابل دسترس از طریق دستگاه های ساخت و تست بازی میباشند از این پس بروی دستگاه های در دسترس مردم قرار میگیرد. از این طریق وسیله ی اصلی پشتیبانی نرم افزار به پلی استیشن اضافه میشود.

اگرچه ممکن است که شما تا کنون از فایل های PKG چیزی نشنیده باشید احتمالا بسیاری از انها را بروی پلی استیشن خود نصب کرده اید. در واقع تقریبا تمامی فایل های دانلئدی شما زا PSN حاوی فایل های PKG هستند. به محض دانلود و خارج سازی از فشرده ,پلی استیشن انها را نصب میکند. در دستگاه های مخصوص ساخت و تست بازی کدهای موسوم به unsigned code به طور مداوم از طریق دانلود یا فلش مموری ها بروی دیسک شما به صورت فایل های PKG پخش میشوند. تنها تفاوت این و یک دانلود PSN معمولی این است که فایل ها رمزگذاری نشده اند که این اجازه ی پخش اسان تر برای بازی های ناتمام مخصوص نقد وبسایت ها و مجلات بازی را میدهد. ( تنها ازمایشگاه های مخصوص سونی می توانند عملیات رمز گذاری و “sign” code را انجام دهند.

واقعیتی که قابلیت نصب فایلهای PKG هم اکنون برای دستگاه های بازی معمولی پلی استیشن 3 در دسترس میباشد به ما به طور واضح چگونگی کار Jailbreak را نشان میدهد در حالیکه ان در firmware های معمول موجود نمیابشد. و این بدین معنیست که عناصر اپدیت های سیستم های اختصاصی مورد استفاده بروی پلی استیشن های debug بروی پلی استیشن های معمولی نصب میشوند. اما چگونه؟

در اینجا دو توضیح محتمل وجود دارد. اول از همه هر کسی که در پس این وقایا است بسیار باهوش بوده و توانسته به زیرکی موفق به دستیابی اطلاعاتی شود که نصب کد را از طریق پرت USB ممکن میسازد. گزینه ی محتمل تر این بوده ست که وسیله های USB که سونی برای بازیابی پلی استیشنهای با firmware مشکل دار و ناقص استفاده می کرده است لو رفته اند و برای مقاصد غیر قانونی به صورت مهندسی معکوس بازسازی شده اند. پلی استیشن هایی که به صورت factory service mode در امده بودندگهگاهی بروی اینترنت پدیدار میشدند و نرم فزار مربوط به کامپیوتر انها که USB dongle را اجرا میکن مدتی پیش لو رفت.

هم اکنون به نظر میرسد که سخت افزار نیز از مراکز تست و تعمیر سونی دزدیده شده است. ممکن است غیر قابل باور به نظر رسد, اما در دنیایی که تصاویر و خود دستگاه پلی استیشن اسلیم ماه ها قبل از عرضه ی رسمی ان در بازار Philippines ظاهر میشود همه چیز امکان پذیر است. جدا از این, دقیقا همین اتفاق برای ابزار مورد استفاده در تعمیر PSP کمی قبل از عرضه ی PSP-2000 در سال 2007 رخ داد.

از لحاظ اجزای خود dongle , تصاویر منتشر شده از درون ان حاکی از یک درایو USB معمولی است که چیزی جر یک چیپ microcontroller بی خطر به صورت 48 پینی بروی یک PCB کوچک را نشان نمیدهد. بسیار شگفت انگیز است که که سازندگان برای خرید این قطعه ی کوچک الکترونیکی رقم نجومی 130 دلار را طلب میکنند و کاملا روشن است که خود ان چیزی جر یک نسخه ی کپی شده توسط شرکتهای چینی تنها چند روز پیش از تولید و عرضه ی عمده انها به بازار نیست.

بخش نرم افزاری PSJailbreak که در PS3 debug نصب میشود و باعث چند غافلگیری خوهد شد, برای عموم در دسترس و قابل دانلود میباشد . این یک وسیله ی بسیار ساده است که که تمامی فایل های موجود در بازی را بروی هاردیسک درونی یا فلش درایو و هاردیسک بیرونی کپی میکند. به نظر میرسد که مقداری از کدهایی را که سونی بروی فایل استفاده میکند جدا شده اند .( Hash های موجود در فایل های رمز گذاری شده به طور گسترده ای تغییر کرده اند) , اما فایل های قابل اجرا بدون USB dongle کار نخواهند کرد. هنگامی که یک بازی را برای اجرا انتخاب میکنید, دستگاه به XMB برمیگردد. از این به بعد , تنها میتوان دست به گمانه زنی و حدس زد اما این فرض منظقی است که چیپ پس از ان تمامی عملیات دیسک را به دستگاه یعنی جایی که بازی کپی شده است , منحرف میکند.

تمامی شرایطی را که بتوان که این وسیله را به عنوان وسیله ای برای کپی بازیها نام برد موجود میباشد. اما ایا میتوان ان را یک jailbreak در شکلی که اخیرا در دادگاه های امریکا محکوم شده است محسوب کرد؟ وجود صرف یک مدیریت کننده ی backup – که فرضا از از سونی دزدیده شده باشد- چیز دیگری را نشان میدهد و اگر dongle واقعا از ابزار بازیابی خود سونی کپی شده باشد هر گونه قانونی بودن شبیه به یک جوک است.

وجود قابلیت نصب PKG بدین معنی است که نرم افزار های emulator و پخش کننده بروی PS3 قابل نصب خواهند بود. فعلا به هر حال این قضیه کاملا روشن است که برای ساخت چنین نرم افزار هایی به ابزار خود سونی نیاز است که پیچیدگی هر چه بیشتر قانونی بودن ان دامن میزند. با تمامی این حرفها این یک کابوس برای سونی به شمار میرود. به هر حال میتوانید از این مطمئن باشید که جواب سونی بسیار سریع خواه بود. ما میتوانیم به طور قاطعانه منتطر پدیدار شدن یک اپدیت اجباری firmware از طرف مراکز نرم افزاری سونی پس از انالیز کردن هک و بدون شک در نتیجه خنثی کردن ان باشیم. کنترل خسارت بسیار کلیدی خواهد بود و همانند حذف OtherOs که هک Gehot باعث و بانی ان بود , سونی بدنبال کاهش تعداد کنسولهای قابل اجرای این هک از طریق اپگرید و خارج از به دور کردن هک خواهد شد.

با فرض بر اینکه وصله ی حافظه حقیقت داشته باشد, سرعت عکس العمل برای مهندسین سونی مشکلی نخواهد بود. تغییر اجزای تشکیل دهنده ی module های تحت تاثیر قرار گرفته برای سونی مثل اب خوردن راحت خواهد بود و کاملا واضخ است که این کار را برای بازسازی و وصله کردن دوباره کدها برای هکر ها دشوار خواهد ساخت. علاوه بر این در دراز مدت, چیزی نخواهد توانست جلوی سونی را برای معرفی یک شیوه ی جدید رمزگذاری و اجرای بازیهای اینده برای کنسول PS3 بگیرد.

به هر حال مقابله با خواص خود USB dongle برای سونی سخت تر خواهد بود. با فرض بر اینکه این وسیله کپی از ابزار تعمیر و سرویس خود سونی باشد , ممکن است برای بی اثر کردن کامل این هک به یک مادربرد کاملا جدید نیاز باشد. هدف اصلی این dongle در واقع بازیابی firmware های معیوب میباشد و احتمال ان وجود دارد که این وسیله بایستی بروی سطح سخت افزاری عمل کند که که با یک اپدیت صرف نمی توان به ان دسترسی پیدا کرد. ما قبلا شبیه به این را روی کیت سونی به اصطلاح باتری Pandora که با ورود به حالت service mode بر همان اساس کار میکند و سونی تنها زمانی موفق به شکست ان شد که دست به تجدید نطر سخت افزار مادربورد PSP شد. هیچ کاری در مورد PSP های قبل از ان نمیشد انجام داد.

سونی نخواهد توانست کار زیادی در رابطه با شکست حملات ازمسیر USB انجام دهد, مگر اینکه بتواند دست به تغییرات اساسی ترین کدهای low-level بایوس PS3 بزند. تمامی اینها به این بستگی دارد که مانع اجرای کدهای تزریقی شد. کمی جلوتر میتوان بازی همیشگی موش و گربه را از طف سونی و هکرها پیش بینی کرد. و البته احتمال این وجود خواهد داشت که همانند اقدامات سالیانه ملیکروسافت در بن کردن کاربرانی که دست به کپی خور کردن اکسباکس های خود میزنند سونی نیز دست به کشف کاربران خاطی زده و مانع دسترسی انها به شبکه PSN شود.

پیچیدگی سیستم امنیتی سونی نشان دهنده ی این امر است که سونی را یک قدم جلوتر نگه خواهد داشت. اما نمی توان جلوی مردمی را که با استفاده از هک مانع اپدیت کنسولهای خود را میشوند گرفت. که البته این خود باعث قطع دسترسی انها به شبکه ی PSN خواهد شد . که در صورت ادامه ی این روند بازیهای اینده نیز که تنها با نرم افزارهای دستگاه های تازه تر سازگار خواهند بود روی PS3 های با Firmware ها قدیمی تر اجرا نخواهند شد.

با توجه به این که PSJailbreak هم اکنون با قیمت 130 دلار به فروش میرسد , احتمال بسیار قوی وجود دارد که این خود گران ترین و کوتاه مدت ترین هک تا به کنون باشد و با در نظر گرفتن سادگی این سخت افزار , قیمت بالای ان تنها یاد اور سواستفاده از کاربرانی است که قصد انجام بازیهای کپی را به هر قیمتی در سر دارند. سازندگان PSJailbreak این وسیله را با قیمت بسیار بالایی میفروشند چرا که میدانند که فرصت انها چه از نظر زمانی و چه از نطر اختصاصی بودن حربه ی انها بسیار محدود میباشد.

با وجود تمامی صحبتهای گفته شده در بالا, خواص واقعی این USB stick و اینکه تا چه حد اینده ی ان با ثبات است هنوز نامعلوم باقی مانده است. در حالیکه تولید عمده ی PSJailbreak هم اکنون در حال اجراست و اولین محصولات تولید شده تا قبل از اتمام همین ماه به عرضه ی عموم در خواهد امد , مهندسین سونی نیز بدون شک در حال مسلح شدن برای جنگ روبروی خود هستند.

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا