Sony đang phải đối mặt với một thách thức bảo mật nghiêm trọng khi các mã khóa BootROM của máy PlayStation 5 (PS5) bị rò rỉ và chia sẻ công khai trên internet vào cuối năm 2025. Đây được coi là một lỗ hổng "không thể cứu vãn" vì nó nằm ở cấp độ phần cứng, khiến các biện pháp cập nhật phần mềm thông thường trở nên vô hiệu trên những bảng mạch hiện có.
Hai phiên bản PlayStation 5 Digital và Disc (Nguồn: PlayStation)
Điểm yếu chí mạng từ cấp độ phần cứng
BootROM là mã chương trình đầu tiên thực thi khi máy chơi game được khởi động, đóng vai trò thiết lập "gốc rễ của sự tin cậy" (Root of Trust) cho toàn bộ hệ thống. Do BootROM được nạp cứng vào chip xử lý trong quá trình sản xuất, mã này không thể bị ghi đè hoặc sửa đổi bởi các bản cập nhật firmware từ xa của Sony.
Việc lộ mã khóa này cho phép các nhà nghiên cứu và tin tặc hiểu rõ cách thức hệ thống kiểm tra tính xác thực của phần mềm trước khi vận hành. Các chuyên gia nhận định rằng, dù vụ rò rỉ không ngay lập tức tạo ra một công cụ bẻ khóa (jailbreak) hoàn chỉnh, nhưng nó đã hạ thấp đáng kể rào cản kỹ thuật cho các cuộc tấn công khai thác trong tương lai.
Nguy cơ bẻ khóa vĩnh viễn và phần mềm lậu
Hệ quả lớn nhất của sự cố này là khả năng xuất hiện các bản hack vĩnh viễn. Khi các mã khóa cốt lõi bị kiểm soát, giới công nghệ có thể phát triển các phần mềm không chính thức (homebrew), cho phép tùy biến sâu vào hệ điều hành hoặc chạy các ứng dụng bên thứ ba mà Sony không cho phép.
Đáng chú ý hơn, rủi ro vi phạm bản quyền (piracy) cũng gia tăng đáng kể. Nếu các hacker tìm được cách tận dụng mã khóa BootROM để vượt qua cơ chế kiểm tra bản quyền đĩa và trò chơi kỹ thuật số, hệ sinh thái kín của Sony có thể bị đe dọa nghiêm trọng. Hiện tại, giải pháp khả thi duy nhất để Sony ngăn chặn lỗ hổng này là thay đổi thiết kế chip trên các lô hàng PS5 được sản xuất trong tương lai.
Tuệ Nhân