افشای کلیدهای رمزنگاری رام پلیاستیشن 5 + تهدیدها و فرصتها
نشت کلیدهای رمزنگاری PS5 – لیک شدن رمزنگاری رام Rom
در آخرین ساعات سال 2025، گزارشهای متعددی در اینترنت منتشر شد که نشان میداد کلیدهای ROM یا همان کلیدهای امنیتی سطح بوت (BootROM) کنسول پلیاستیشن ۵ لو رفتهاند. این کلیدها در عمیقترین لایه سختافزاری امنیت کنسول ذخیره شده و برای بررسی اصالت نرمافزار بوتلودربه کار میروند. هک یا افشای این کلیدها خبری بیسابقه است؛ چرا که این کلیدها در حافظهی صرفاً خواندنی (Read-Only) تراشه تعبیه شده و سونی از طریق بهروزرسانی نرمافزاری قادر به تغییر یا غیرفعال کردن آنها نیست. با دسترسی به این کلیدها، هرکس میتواند کنسول را بهعنوان ابزار خود در اختیار گیرد، بوتلودر آن را رمزگشایی کند و کنترل کامل فرایند راهاندازی دستگاه را بهدست آورد. این رخداد، اهمیت ویژهای دارد و پیامدهای آن میتواند دامنه گستردهای از جمله اجرای نرمافزارهای غیررسمی، به ساخت ابزارهای هک، چیت و احتمالا سادهتر شدن کپی غیرقانونی بازیها(کپی خور شدن) را به همراه داشته باشد.
تا این لحظه هیچ بیانیه رسمی یا واکنش مستقیم از شرکت سونی دربارهٔ این نشت کلیدهای PS5 منتشر نشده، بهطور رسمی خبر لو رفتن کلیدها توسط سونی نه تایید و نه تکذیب شده است و این شرکت در مورد این اخبار اظهار نظر رسمی نداده است. در منابع خبری معتبر و در بررسیهای جامعه هکرها و توسعهدهندگان، تنها تایید اولیه انتشار این کلیدها از سوی چند حساب شناختهشدهٔ جامعهٔ توسعهدهندگان مطرح شده است، و حذف سریع پستها و تلاش برای پاک کردن لینکها از شبکههای اجتماعی هم یکی از دلایلیست که واقعی بودن این نشت رو نشان میدهد.
اطلاعات بیشتر درباره افشای کلیدهای امنیتی پلیاستیشن 5 رام (ROM Keys)
طبق تحقیقات، این نشت در نیمهشب 31 دسامبر 2025 روی داده است، یک بسته دادهی عظیم شامل کلیدهای «BootROM سطح 0» پلیاستیشن ۵ در سایت PSDevWiki و برخی سرورهای خصوصی به اشتراک گذاشته شد. حافظهی BootROM در لحظهی روشن شدن کنسول اولین قطعه کدی است که اجرا میشود و رمزنگاری مرحلهی بعدی بوت را برعهده دارد. مهمترین نکته این است که این کلیدها پس از تولید سختافزار غیرقابل تغییرند؛ یعنی سونی نمیتواند با انتشار بهروزرسانی نرمافزاری آنها را تغییر دهد. تنها راه حل ممکن، تولید تراشههای جدید با کلیدهای جدید در کنسولهای آتی (بازطراحی سختافزار) است. در واقع، این نفوذ یک (حفرهی امنیتی دائمی) در نظر گرفته میشود که قابل اصلاح با نرمافزار نیست.
کلید های BootROM؛ نقطهای که کنترل کامل کنسول آغاز میشود
کلیدهای BootROM عملا کلیدهای اولین مرحله بوت کنسول هستند. اگر کسی به این کلیدها دست پیدا کند، «در عمل مالک سختافزار» محسوب میشود. او میتواند بوتلودر کنسول را رمزگشایی کند، «زنجیرهی اعتماد» (Chain of Trust) را مهندسی معکوس کند و دقیقاً بداند چگونه پلیاستیشن ۵ راهاندازی میشود و چه نرمافزارهایی مجاز به اجرا هستند. به عبارت دیگر، کنسول دیگر مانند یک جعبهی بسته نیست و هکرها میتوانند از آنچه درونش میگذرد آگاه شوند. چنین امکانی، شباهت زیادی به از دست دادن کلید اصلی یک گاوصندوق دارد.
تاریخ تکرار میشود! بازگشت سایه PS3 بر سر PS5
از نظر تاریخی، لو رفتن کلیدهای امنیتی در کنسولهای پلیاستیشن سابقه داشته است. در سالهای 2010 – 2011 کلیدهای رمزنگاری PS3 فاش شد و منجر به هک گسترده آن نسل پلی استیشن شد سونی در نسل بعدی یعنی PS4 تلاش کرد امنیت را تقویت کند و اما نسل پلیاستیشن ۵ تا کنون به طور قابل توجهی مقاوم مانده بود با افشای کلیدهای BootROM باعث شده که PS5 مجددا شبیه به PS3 آسیبپذیر شود.
لو رفتن کلیدهای پلیاستیشن ۵ یعنی چه و چه خطراتی به همراه دارد؟
لیک شدن کلیدهای BootROM پایهای برای ساخت ویژگی و امکانات جدید فراهم میکند، از جمله این موارد انتظار میرود که ساخت فریمور سفارشی (Custom Firmware) سرعت گیرد. توسعهدهندگان میتوانند بوتلودر اصلی را رمزگشایی کرده و نمونه تغییر یافتهای بسازند، این یعنی یک PS5 بتواند مستقیماً سیستمعامل دستکاریشده (مثلا لینوکس یا یک نسخهٔ ویرایششده از PS OS) را اجرا کند، بدون آنکه نیاز به اجرای exploit ناامن پس از هر روشن کردن باشد.
یکی از مهمترین کاربردهای احتمالی، شتابدهی به توسعهی شبیه ساز های بازی (Emulator) خواهد بود. دانستن کلیدهای BootROM دسترسی به نرمافزاری کنسول (به عنوان مثال شبیهسازهای PS5) کمک میکند تا عملکرد سختافزار اصلی را دقیقاً شبیهسازی کنند. به کمک اطلاعات جدید میتوان رمزگشایی بازیها را نه حدس و گمان، بلکه با استفاده از کلید صحیح انجام داد، و رابطهای اختصاصی GPU در PS5 را شناسایی و تقلید کرد. نتیجه این تلاشها میتواند اجرای بازیهای اختصاصی PS5 روی رایانه شخصی کامپیوتر با کیفیت بالاتر و سریعتر باشد؛ به عنوان مثال انتظار میرود که بازیهایی مثل دیمون سولز ریمستر روی پیسی نیز شبیهسازی شود و بازی هایی مانند جی تی ای 6 (GTA VI) که قرار است ابتدا بر روی کنسول منتشر شوند با سرعت بیشتر ماد شوند و بر روی کامپیتور قابل اجرا شوند!
علاوه بر این، تواناییهای مادینگ (تغییرات سختافزاری و نرمافزاری) کنسول بالاتر میرود و هکرها میتوانند با شناخت کامل از پردازنده و گرافیک کنسول، اقداماتی مانند اورکلاک سختافزار، اجرای بازیهای نسلهای گذشته پلیاستیشن یا سایر تغییرات کاربرپسند را ممکن سازند. به عنوان نمونه، یک جیلبریک جدید میتواند توان بیشتری برای سختافزار آزاد کند و مجموعهٔ وسیعتری از بازیهای قدیمیتر را روی PS5 اجرا کند.
پیامدها و خطرات نگرانکننده افشای کلیدهای امنیتی PS5
این نشت ابعاد مختلفی از خطر را به همراه دارد، مهمترین نگرانی سونتی، کپی غیرقانونی بازیها است، البته که انتشار کلیدها به معنی اجرای آنی بازیهای رایگان نیست؛ هنوز لایههای بسیاری از کنترل دسترسی و DRM داخل سیستم عامل PS5 وجود دارند. با این حال، کلیدهای BootROM بزرگترین مانع را از سر راه برداشته و دست هکرها را برای یافتن نفوذهای بعدی کاملا باز میگذارد. گفته میشود که توسعهٔ ابزارهای کپی و لودرهای بازی در سال آینده شتاب میگیرد و احتمالا تا یک یا چند سال آینده اجرای دستهجمعی بازیهای کرکشده امکانپذیر خواهد شد.
علاوه بر آن، خطر ورود نرمافزارهای مخرب روی کنسول نیز جدی است. درصورتی که افراد سودجو نسخههای دستکاریشده از بوتلودر یا سیستمعامل PS5 را منتشر کنند، ممکن است ویروسها یا بدافزار را به کنسول وارد نمایند و به این ترتیب مسیر ورود بد افزار ها و ویروس ها به کنسول باز شود، حتی ممکن است کنسولهای هک شدهٔ غیرمجاز در بازار سیاه فروخته شوند که حاوی توابع جاسوسی یا سوءاستفاده باشند در حالی که کاربران از وجود تغییر در آن ها با خبر نخواهند بود. ممکن است اتصال چنین کنسولهایی به اینترنت و شبکهی رسمی سونی (PSN) خطرناک باشد؛ ممکن است شرکت سونی بتواند تغییرات غیرمجاز در بوتلودر را شناسایی کرده و حساب کاربری و کنسولی که تغییر یافته را کاملاً بن کند. بنابراین هرگونه تلاش برای اجرای سیستمعامل دستکاریشده در صورت اتصال به شبکهی سونی میتواند منجر به از دست رفتن همیشگی دسترسی به سرویس آنلاین سونی شود.
از نظر امنیت دادههای شخصی کاربر نیز احتیاط لازم است، هرچه نفوذپذیری کنسول افزایش یابد، فضای بیشتری برای حملات اینترنتی و لو رفتن اطلاعات حساس فراهم میشود همانطور که در گذشته نفوذ به کنسول به ناکارآمد شدن سرویسهای آنلاین و افشای اطلاعات کاربری منتهی شد؛ نمونهٔ کلاسیک آن بحران هک PS3 در سال 2011 بود.
سوءاستفادهها و تهدیدات احتمالی
سوءاستفادههایی که از افشای کلیدهای BootROM ممکن میشود، فقط به اجرای نرمافزارهای غیررسمی محدود نیست. با در دسترس بودن این کلیدها، ساخت بوتلودرهای دستکاریشده و فریمورهای سفارشی بسیار سادهتر میشود. علاوه بر این، ابزارهای هک مبتنی بر این کلیدها ممکن است بهصورت بستههای آماده منتشر شوند؛ بستههایی که در بعضی موارد میتوانند شامل کدهای مخرب یا تروجان باشند و در همان مراحل ابتدایی بوت، بدون اینکه کاربر متوجه شود، روی سیستم اجرا شوند.
از طرف دیگر، واکنش سونی احتمالا بیشتر از مسیر شبکه و سرویسهای آنلاین خواهد بود. در چنین شرایطی، اگر کنسولی با بوتلودر یا فریمور تغییریافته به PlayStation Network متصل شود، ممکن است امکان شناسایی آن وجود داشته باشد و در نتیجه Console ID آن کنسول مسدود شود. این نوع مسدودسازی معمولا دائمی است و باعث میشود کنسول برای همیشه دسترسی به بازی آنلاین و سرویسهای رسمی را از دست بدهد. در مجموع، افشای این کلیدها میتواند به یک چالش جدی برای امنیت پلیاستیشن ۵ تبدیل شود؛ چالشی که به دلیل ریشه داشتن در سختافزار، با آپدیت نرمافزاری ساده برطرف نمیشود و سونی را مجبور میکند به راهحلهای سختگیرانهتر یا حتی بازطراحی سختافزار در مدلهای آینده فکر کند.
نصب بازیها و سیستمعامل کاستوم
یکی از پرسشهای متداول این است که آیا با این کلیدها میتوان بازیها را رایگان نصب و اجرا کرد یا سیستمعامل دیگری مثل ویندوز روی PS5 نصب نمود. تا وقتی سونی کنترل کامل شبکه و کدهای تجاری بازیها را در اختیار دارد، برای اجرای بازیهای کرکشده، هنوز نیاز به نفوذهای دیگر در لایه هسته و سیستمعامل کنسول هست. بنابراین حتی با کلیدهای BootROM به معنای اجرای فوری تمام بازیها به صورت رایگان نیست؛ اما مسیر آن کوتاهتر شده است.
از نظر سیستمعامل جدید، پلیاستیشن ۵ از پردازنده AMD با معماری x86-64 استفاده میکند. این یعنی در تئوری میتوان سیستمعاملهایی مانند لینوکس و ویندوز را روی آن اجرا کرد. در واقع، پیش از این هم لینوکس روی برخی کنسولها مثل PS4 نصب شده بود. با دسترسی به کلیدها، توسعهدهندگان میتوانند بهتر درایورهای سختافزار PS5 را بنویسند و نسخه بهتری از لینوکس یا سیستمعاملهای آزاد دیگر را روی آن راهاندازی کنند. نصب ویندوز به طور مستقیم روی PS5 چالشبرانگیزتر است و به درایورهای مخصوص نیاز دارد، اما احتمال تلاش برای نصب توزیعهای لینوکس سفارشی که امکان اجرای برنامههای رایانهای را فراهم کند، افزایش یافته است.
نتیجهگیری: امنیت، تهدیدها و فرصتها
در مجموع، نشت کلیدهای ROM پلیاستیشن ۵ به منزله خطر امنیتی (غیرقابلرفع به صورت نرمافزاری) برای این کنسول تلقی میشود. به نظر میرسد این رویداد پایان دوران امن کنسول PS5 باشد؛ امنیت درونی کنسول که دستنخورده بود، حالا شکسته شده است. از یک سو، این موضوع برای جامعه هکرها فرصتی طلایی است تا محدودیتهای قبلی را پشت سر بگذارند و برنامهها و سیستمعاملهای جدیدی را روی کنسول اجرا کنند. از سوی دیگر، سونی در موضع دشواری قرار گرفته و احتمالا به زودی مجبور به عرضه سختافزار بازطراحیشده (نسخه Super Slim یا Revision V2) با کلیدهای جدید خواهد بود تا کنسولهای آینده را امن نگه دارد برای کاربران عادی نیز توصیه میشود فعلا کنسول خود را بهروزرسانی نکنند و تا مشخص شدن پیامدهای نهایی، در شبکهی اینترنت و PSN با احتیاط عمل کنند. در نهایت، باید منتظر ماند و دید که با باز شدن این جعبه پاندورا چه نرمافزارها و تحولات تازهای در دنیای پلیاستیشن ۵ رخ خواهد داد.
سوالات متداول
- کلیدهای ROM پلیاستیشن ۵ چیست و چرا اهمیت دارد؟
کلیدهای ROM یا BootROM عمیقترین لایهی امنیت سختافزار PS5 هستند که در تراشهی اصلی کنسول ذخیره میشوند. این کلیدها مرحله اول راهاندازی کنسول را رمزنگاری و تایید میکنند. افشای این کلیدها به معنی دسترسی به پایهایترین رمزنگاری کنسول است؛ به بیان دیگر، کسی که این کلیدها را داشته باشد میتواند «در عمل مالک سختافزار» باشد و بوتلودر را کاملاً تحت کنترل بگیرد. - خبر لو رفتن کلیدها از کجا آمد؟
این خبر در شب سال نو منتشر شد. گروهی از هکرهای شناختهشده در صحنهٔ هک کنسول، از طریق شبکههای اجتماعی و انجمنهای خصوصی اعلام کردند بستهای از دادههای کلیدهای BootROM روی وبسایت PSDevWiki قرار گرفته است. برخلاف نشتیهای معمول نرمافزاری، اینجا بحث یک نشت سختافزاری (ROM) است که در منبع انتشار PSDevWiki در دسترس عموم قرار گرفت. - با این کلیدها چه کارهایی ممکن است انجام شود؟
کلیدهای BootROM اساساً درِ ورود هکرها به سیستم را باز میکنند. با در اختیار داشتن آنها، توسعهدهندگان میتوانند بوتلودر اصلی را رمزگشایی و بازنویسی کنند. این کار اجازه میدهد فریمورهای سفارشی نوشته شود و حتی سیستمعاملهای جایگزین (مانند نسخهای از لینوکس یا محیطهایی ویرایششده از سیستمعامل پلیاستیشن) مستقیماً بارگذاری شوند. همچنین ابزارهای جیلبریک جدید که پس از روشن کردن کنسول بهطور خودکار اجرا شوند (Coldboot Hacks) ممکن خواهد بود. علاوه بر آن، اطلاعات درزکرده میتواند به شبیهسازهای PC کمک کند تا شبیهسازی هستهی PS5 را دقیقتر کنند. بهطور خلاصه، امکاناتی از جمله اجرای برنامههای غیررسمی، اورکلاک سختافزار و ارتقای پشتیبانی لینوکس روی PS5 در نتیجهٔ این نشت فراهم میشود. - آیا میتوان بدون پرداخت هزینه همه بازیها را رایگان اجرا کرد؟
خیر. لو رفتن این کلیدها دسترسی به کد پایه را آسانتر میکند، اما بهصورت آنی به معنای اجرای رایگان همه بازیها نیست. سیستم PlayStation ۵ هنوز لایههای دفاعی و DRM (مدیریت حقوق دیجیتال) در بخشهای نرمافزاری خود دارد. برای انجام کپی غیرقانونی گسترده، هنوز نیاز به نفوذهای سطح هسته (Kernel Exploits) و عبور از محافظهای نرمافزاری هست. بنابراین احتمالاً باید چند ماه یا چند سال منتظر ماند تا ابزارها و exploitهای تازهای برای دور زدن این محافظها ظاهر شود. - آیا نصب سیستمعامل کاستوم (مثل ویندوز یا لینوکس) روی PS5 امکانپذیر است؟
در تئوری معماری PS5 (پردازندهی AMD x86-64) با رایانههای شخصی شباهت دارد، اما موانع زیادی برای نصب سیستمعامل دیگر وجود دارد. لینوکس روی PS5 تقریبا پشتیبانی میشود و با افشای کلیدها، توسعهدهندگان میتوانند درایورها را بهبود بخشیده و عملکرد لینوکس را ارتقا دهند. نصب ویندوز پیچیدهتر است و نیاز به درایورهای مخصوص و پردازش تراشههای گرافیکی دارد. فعلا بیشتر بحث بر سر اجرای لینوکس یا دیگر توزیعهای آزاد است، نه ویندوز. به هرحال این کلیدها مسیر نصب سیستمعاملهای سفارشی را هموارتر کرده، اما کاربر معمولی فعلا به مهارت فنی بالایی نیاز دارد. - چه خطراتی در پی این لو رفتن وجود دارد؟
خطرات متعددی وجود دارد: از یک طرف تسریع در انتشار بدافزارها و ابزارهای هک کنسول که میتواند منجر به سوءاستفادههای امنیتی شود. از طرف دیگر، کاربران عادی ممکن است کنسولشان را بدون اطلاع از خطرات به جیببرها بسپارند یا در دام کلاهبرداریهای اینترنتی بیفتند. همچنین سونی میتواند با شناسایی کنسولهای هکشده، دسترسی به شبکهی خود را از آنها بگیرد. به عنوان مثال، اگر کنسولی با بوتلودر تغییر یافته به PSN متصل شود، احتمالا حساب کاربر و کنسول او بهطور دائمی بن میشود. - سونی چه واکنشی میتواند انجام دهد؟
سونی در این زمینه محدودیتهایی دارد، زیرا این یک آسیبپذیری سختافزاری است. از اقدامات محتمل میتوان به موج بن (ban) کنسولهای هکشده در شبکه PSN اشاره کرد، به طوری که هر کنسولی که با فریمور غیررسمی آنلاین شود، شناسایی و مسدود گردد. همچنین سونی ممکن است دست به اقدامات حقوقی علیه منتشرکنندگان کلیدها بزند. در نهایت، این شرکت تقریباً مجبور است کنسول جدیدی (مثلا نسخهی Super Slim یا Revision جدید) با تراشههای اصلاحشده و کلیدهای جدید تولید کند تا آسیبپذیری را در محصولات آینده برطرف سازد. نتیجه این است که (PS5های پیش از سال ۲۰۲۶) در بازار دست دوم ارزش بیشتری پیدا خواهند کرد، زیرا قابل هک شدن دائمی شدهاند. - چه سوءاستفادهها و کلاهبرداریهایی ممکن است رخ دهد؟
افراد سودجو ممکن است کنسولهای هک شده را با قیمت بالاتر بفروشند یا بستههای نرمافزاری آلوده به ویروس را تحت عنوان هک و نصب هر بازی رایگان به فروش برسانند. در دورههای مشابه قبلی، دیده شده که ابزاری مانند دیسکهای تقلبی همراه با بدافزار در بازار سیاه توزیع شدهاند. بنابراین یکی از سوءاستفادههای محتمل این است که بازیهای کرکشده یا کنسولهای هک شده دست دوم، حامل بدافزار یا تروجان باشند و بدین ترتیب به کاربر حمله کنند. البته منبع رسمی دقیقی برای این نکته وجود ندارد اما این روال در سایر نسلها و سیستمهای هکشده دیده شده است. - آیا کنسولهای PS5 فعلی که قدیمیتر هستند، اکنون بیخطرند؟
خیر. برعکس، هر کنسول PS5 موجود در بازار که قبل از انتشار این نشت تولید شده است، به کلیدهای لو رفته وابسته است و آسیبپذیر به شمار میرود. سونی باید تراشههای جدید با کلیدهای مختلف تولید کند تا کنسولهای آینده امن شوند؛ ولی دستگاههای قدیمی هیچ راهی برای تغییر کلیدهای موجود در تراشهی خود ندارند. بنابراین PS5های قدیمی همچنان به حملههای جدید آسیبپذیر خواهند بود و تنها روش جلوگیری، تعویض سختافزار است. - کاربران چگونه باید از خود محافظت کنند؟
هماکنون بهترین کار این است که کنسول را تا حد ممکن بهروز نکنید و از اتصال آن به اینترنت خودداری کنید، مگر اینکه الزامی باشد. گفته شده در تنظیمات سیستم خودکار دانلود یا نصب بهروزرسانیها را غیرفعال کنید و تا ظهور ابزارهای هک رسمی صبر کنید. با این کار، اگر سونی بهصورت فوری بهروزرسانی جدیدی برای کنسول منتشر کند، روی کنسول شما اعمال نمیشود و درهای نفوذ فعلی مسدود باقی میمانند. به علاوه، از دانلود منابع غیررسمی و استفاده از کنسول هکشده در محیط آنلاین خودداری کنید تا خطر بن شدن کنسول کاهش یابد.
منابع:
https://thecybersecguru.com/news/ps5-rom-keys-leaked
https://tech.sportskeeda.com/gaming-news/ps5-rom-keys-leaked








