PlayStation 5は2020年末に発売されて以来、ハッカーコミュニティによる脆弱性の発見とエクスプロイトの開発が試みられてきました。そんな中、大晦日にPS5のシステム起動時の復号・検証に使用される「Level 0 BootROMキー」と呼ばれる重要なキーがインターネット上に流出したことが明らかになりました。
PlayStation 5 (PS5)のBootROMが流出。カスタムファームウェアやエミュレーション開発が加速へ
コンソールゲーム機は一般的なPCに比べてファームウェアへのアクセスが制限されています。これにより海賊版ゲームソフトの起動やチートツールの動作が防がれ、ゲーム開発者の利益が守られるとともに、ユーザーはオンラインでチートに遭遇しにくくなっています。
その一方で、ハッカーコミュニティではこうしたコンソールゲーム機のセキュリティーを破る試みが続けられています。そして2024年の大晦日、その大きな一歩とも言える「Level 0 BootROMキー」の流出が明らかになりました。
Level 0 BootROMキーとは?
Level 0 BootROMとは、PlayStation 5の電源投入時に最初に実行されるコードであり、システムセキュリティの最深部に位置します。このBootROMに格納されたキーは、システム起動の初期段階における復号や検証を行うために使用されており、読み取り専用チップに保存されています。この仕組みにより、起動しようとしているファームウェアが正規のものかどうかを確認することが可能になっています。
ただし、このLevel 0 BootROMはシステム起動の最初期に位置するため、キー情報はPS5のチップセットに物理的に書き込まれており、後から書き換えることは不可能です。そのため、今回の流出に対してソニーが対策を講じる場合でも、すでに販売済みのPS5には適用できず、今後製造・販売されるPS5でのみ対策が可能となります。
PS5向けカスタムファームウェアやエミュレーション開発が加速か
今回のLevel 0 BootROMキー流出による影響は、すぐには現れないと考えられます。ただし、システムファームウェアの解析が容易になることで、プログラムの中身をPC上で完全に閲覧でき、新たな脆弱性の発見がしやすくなります。
これにより、カスタムファームウェアの開発が可能となります。ユーザーがLinuxをインストールしたり、PS5がAMDのAPUを搭載していることからWindows 11の動作を試みたりといった無害な改造も考えられます。しかし、多くの場合は海賊版ソフトの起動やオンラインでのチートなど、一般ユーザーに悪影響を与える行為につながる可能性があります。
また、システムファームウェアの解析が容易になることで、PS5をPC上でエミュレーションする動きも活発化すると見られています。
ソニーは近いうちにPS5の対策版の投入やオンラインBANの強化で対抗?
ソニーでは過去にPS3でもBootROMが流出した経験があります。この際は対策が施されていないハードウェアでいつでもカスタムファームウェアを導入できる状態となり、非常に深刻な事態となりました。今回のPS5のBootROMキー流出も同様の深刻度であり、解析が進めばPS3と同じく様々なカスタムファームウェアが登場する可能性があります。
ただし、ソニー側も対策を講じると考えられます。近いうちにBootROMの脆弱性を修正し、キー情報を変更した対策版PS5を投入する見込みです。また、今後登場が予想されるカスタムファームウェアに対しては、導入したPS5本体や紐づくPlayStation Network(PSN)アカウントに対するBANといった対策が実施されると考えられます。
特にコンソールBANについては、PS3時代と比べてPS5ではPSNの重要度が大幅に増しています。BANされてしまえばゲーム機としての多くの機能が失われるリスクがあるため、PS3の時ほど気軽にカスタムファームウェアを導入するユーザーは少なくなるでしょう。
PS5でのBootROMキー流出は、PS3のMaster KeyやPSPのPandora Battery以来の重大なセキュリティー事象と言えそうです。ただし、ソニーもこの種の問題は何度も経験しているため、対策は以前より洗練されていると考えられます。カスタムファームウェアが登場しても、一般ユーザーが気軽に導入できるものにはならない可能性が高いでしょう。
特にソニー側もカスタムファームウェアを検知するメカニズムをPS3時代より強化していると考えられるため、今後登場するカスタムファームウェアに対しては徹底的なコンソールBANなどで対抗すると予想されます。一般ユーザーはカスタムファームウェアには絶対に手を出さないようにしましょう。
ただし、その一方で面白い試みが登場する可能性もあります。例えばPS5にWindows 11をインストールしてゲーミングPCとして動作させられるのかなど、技術的に興味深い検証も期待されます。良い意味でも悪い意味でも、このBootROMキー流出騒動には注目が集まりそうです。



コメント