En els darrers dies s'ha confirmat una de les bretxes de seguretat més delicades que ha patit una consola de sobretaula en anys: s'han filtrat les claus ROM de PlayStation 5, el cor criptogràfic que protegeix l'arrencada del sistema. Aquesta informació, publicada en repositoris especialitzats com a psdevwiki i difosa per l'escena de modders, apunta a un canvi d'escenari per a la màquina de Sony a mitjà i llarg termini.
Encara que molts usuaris puguin pensar que això vol dir que ja es pot piratejar la PS5 i executar còpies il·legals de jocs, la situació és força més complexa. La filtració obre la porta a l'estudi profund de la consola i acosta el jailbreak, però encara queden diverses capes de seguretat actives. De moment, per als jugadors d'Espanya i de la resta d'Europa, la PS5 continua funcionant de manera normal i no hi ha un mètode públic i estable per desbloquejar-la del tot.
Què s'ha filtrat exactament i per què és tan important
El que s'ha fet públic no és una simple errada en una actualització ni un exploit puntual, sinó les claus BootROM o ROM keys utilitzades al nivell més baix de seguretat de la consola. Aquestes claus estan integrades físicament a la APU d'AMD personalitzada que munta la PS5 i formen la base del que es coneix com a cadena de confiança: el procés de verificació que arrenca només encendre la màquina.
Quan la consola s'engega, la CPU executa un codi gravat en ROM que utilitza aquestes claus criptogràfiques immutables per comprovar si la següent anella, el carregador o bootloader, és legítima i està firmada per Sony. Si alguna cosa no encaixa, el sistema no continua amb l'arrencada. Tenir accés a aquest material criptogràfic permet als investigadors desxifrar i analitzar aquest bootloader amb un nivell de detall que abans era impensable.
Diferents figures reconegudes de l'escena del hacking de consoles, com ara modders especialitzats i comptes d'anàlisi de ciberseguretat, han confirmat que el bolcat de claus és real i que s'ha difós per wikis tècniques i servidors privats de Discord. A partir d'aquí, la informació s'ha reproduït ràpidament a fòrums i xarxes socials, posant el focus sobre l'abast real del problema.
La gravetat rau en el fet que no estem davant d'una vulnerabilitat de programari que es pugui tancar amb un pegat a l'ús, sinó davant d'una fugida d'informació lligada al propi silici de la consola. És el que a l'argot de la seguretat es considera una fallada «no pegat» per al maquinari ja fabricat.
Per què Sony no pot arreglar-ho amb una actualització
Les claus ROM estan emmagatzemades en una memòria de només lectura (ROM) integrada al xip principal de la PS5. No són un fitxer que es pugui sobreescriure mitjançant una actualització de sistema, sinó valors que es graven durant la fabricació del processador i que no es poden modificar sense canviar físicament el maquinari.
Això vol dir que totes les PS5 estàndard, Digital Edition, Slim i Pro actualment al mercat europeu comparteixen aquesta arrel de confiança compromesa. Sony pot afegir mitigacions, reforçar el firmware, endurir el nucli i l'hipervisor, però no pot fer que les consoles ja venudes «oblidin» aquestes claus que han sortit a la llum.
Teòricament, l'única solució de fons per al fabricant passa per llençar noves revisions de placa base o nous models amb un altre joc de claus gravades a fàbrica. Aquesta jugada ja s'ha vist en altres generacions quan s'han descobert errors greus a nivell de maquinari, encara que implica costos importants i no afecta les màquines que ja són a les llars.
Per als usuaris, això es tradueix que les PS5 actuals queden exposades a possibles exploits futurs que es donin suport en aquestes claus filtrades. No vol dir que avui mateix s'hi pugui saltar tota la seguretat, però sí que, a llarg termini, els desenvolupadors de l'escena del jailbreak disposen d'una eina molt potent per anar desmuntant peça a peça la protecció de la consola.
Del bootloader al nucli: què canvia amb aquestes claus
A l'arquitectura de seguretat de PlayStation 5 se solen distingir diversos «nivells» o capes. Al nivell 0 hi ha el BootROM amb les claus que ara s'han filtrat; el nivell 1 el representa el bootloader o carregador; a partir d'aquí entren en joc el microprogramari, el nucli, l'hipervisor i la resta de components que formen el sistema operatiu.
Fins ara, la majoria d'atacs que s'havien comentat a la comunitat se centraven en vulnerabilitats de kernel o errors a WebKit (el motor de navegador integrat a la consola). Aquests exploits servien, en el millor dels casos, per executar codi no signat en firmwares molt concrets i amb moltes limitacions, i Sony podia neutralitzar-los amb una actualització de sistema.
Amb les claus ROM sobre taula, la situació canvia d'escala. Els investigadors poden desxifrar i estudiar el bootloader oficial, fer enginyeria inversa de tot el procés de verificació i comprendre amb precisió com es construeix la cadena de confiança. Dit de manera senzilla: s'ha obert la caixa negra que hi havia just a la base de l'arrencada.
Això no esborra de cop les defenses superiors. La consola continua comptant amb un hipervisor que vigila el nucli, validacions de microprogramari, comprovacions d'integritat i mesures addicionals per impedir l'execució massiva de codi no autoritzat. Tot i això, la filtració redueix una de les barreres històricament més difícils de franquejar i, segons apunten experts en seguretat, accelerarà l'aparició de nous exploits més profunds i sofisticats.
Diversos analistes de ciberseguretat han descrit aquesta filtració com un punt d'inflexió per a l'escena de la PS5, no perquè signifiqui un jailbreak immediat, sinó perquè ofereix un mapa molt detallat del territori que abans estava completament blindat.
Jailbreak de PS5: molt més a prop, però encara no per a qualsevol
Dins la comunitat de jailbreak s'insisteix que disposar de les ROM keys és un primer pas, no la meta. Les claus permeten desxifrar firmware, estudiar el flux d'arrencada i detectar vulnerabilitats, però no constitueixen per si soles un mètode llest perquè qualsevol persona a Espanya connecti una PS5 al televisor i la desbloquegi amb dos clics.
Per arribar a un jailbreak funcional i estable encara cal trobar exploits addicionals al nucli o en altres capes, desenvolupar eines fiables, provar-les en múltiples revisions de maquinari i, en molts casos, assumir riscos de bloqueig de consola. L'experiència amb generacions anteriors demostra que és un procés llarg, altament tècnic i subjecte a molts imprevistos.
Algunes fonts de l'escena apunten que, gràcies a aquesta filtració, es podrien veure avenços importants durant els propers firmwares, però eviten donar dates concretes. També s'ha comentat que certs mètodes de jailbreak podrien requerir programari o discos específics, com va passar al seu dia amb títols com Cubic Ninja a Nintendo 3DS o Zelda: Twilight Princess a Wii, utilitzats com a porta d'entrada per carregar codi modificat.
El que sí que sembla clar és que l'objectiu de fons de bona part dels desenvolupadors no és només la pirateria, sinó l'accés a homebrew, emuladors i modificacions que la consola, de fàbrica, no permet. Els possibles usos van des de carregar aplicacions casolanes i sistemes alternatius fins a millorar la compatibilitat amb jocs antics o experimentar amb pegats no oficials.
Malgrat tot, els que mantenen les consoles actualitzades i connectades a PlayStation Network segueixen, avui dia, amb un sistema força robust. No hi ha un mètode públic, senzill i estable de jailbreak que sigui comparable al que es va viure al seu moment amb PS3 a Europa.
Impacte per a usuaris d'Espanya i d'Europa: cal preocupar-se?
Des del punt de vista de l'usuari corrent, la situació es pot resumir que la PS5 continua sent segura per a ús habitual: jugar, connectar-se a la Botiga PS, utilitzar serveis en línia i descarregar actualitzacions. La filtració no fa que les consoles que són ara mateix als salons europeus siguin més vulnerables a atacs remots oa robatoris de dades personals de la nit al dia.
On es veu l'efecte real és a l'horitzó a mitjà termini. Si l'escena aconsegueix encadenar aquesta bretxa amb altres errors, podrien aparèixer mètodes de jailbreak que permetin executar codi sense signar i firmware personalitzat en consoles concretes, normalment limitats a versions específiques del sistema. En aquest escenari, els riscos per a qui decideixi modificar el PS5 serien similars als ja coneguts en generacions passades.
Entre aquests riscos s'hi inclouen la possible expulsió del compte de PlayStation Network si Sony detecta que la consola executa programari no autoritzat, bloquejos de la pròpia màquina (el que a l'argot es coneix com a brick), pèrdua d'accés al joc en línia i problemes d'estabilitat. Traduït: experimentar amb jailbreak no és una decisió innòcua.
Per als que només volen continuar gaudint dels seus jocs comprats i dels serveis oficials, les recomanacions continuen sent les mateixes: mantenir el sistema actualitzat, no instal·lar programari de procedència dubtosa i evitar qualsevol modificació no oficial que circuli per fòrums o xarxes socials. La filtració afecta el terreny tècnic, però no canvia el funcionament diari de la consola a les llars.
A nivell de mercat europeu, alguns analistes creuen que els models actuals de PS5 podrien guanyar atractiu entre col·leccionistes i entusiastes de l'homebrew si, amb el temps, es converteixen en les unitats preferides per a futurs desenvolupaments de l'escena, mentre que les possibles revisions de maquinari arribarien més blindades.
Un nou capítol a la història dels hacks de consoles
El que està passant amb PlayStation 5 s'emmarca en una història llarga de estira-i-arronsa entre fabricants i hackers. Amb PS3, un error de Sony a la implementació criptogràfica va obrir la porta a instal·lar programari casolà i, també, a la pirateria massiva. A PS4, diferents exploits van permetre jailbreaks parcials en firmwares concrets, encara que mai es va arribar a veure una pèrdua total de control tan primerenca com amb la seva antecessora.
Altres fabricants tampoc no s'han lliurat. Nintendo, per exemple, va viure un cas sonat amb la Switch i el xip Nvidia Tegra X1, on una vulnerabilitat de maquinari va permetre executar Linux i càrregues no autoritzades sense que un pegat de programari pogués tancar completament la bretxa a les unitats ja venudes.
En el cas de PS5, Sony havia aconseguit mantenir durant anys una plataforma relativament hermètica, amb intents d'exploit aïllats i molta pressió sobre l'escena per evitar filtracions. La publicació de les ROM keys trenca en part aquesta tendència i col·loca la consola en una posició similar a la de les generacions anteriors, encara que amb una arquitectura de seguretat força més complexa.
La companyia, per ara, no ha emès un comunicat oficial detallant-ne la postura sobre la filtració, però és raonable pensar que està analitzant mesures de mitigació via firmware i estudiant possibles revisions de maquinari per a les properes tandes de producció. No seria estrany que, amb el temps, apareguin models discretament actualitzats al mercat europeu amb canvis interns pensats per alleujar l'impacte d'aquesta bretxa.
Amb tot aquest context, la filtració de les claus ROM de PlayStation 5 suposa un cop estructural a la seguretat de la consola, més pel que anticipa que pel que permet fer avui. Les màquines ja venudes a Espanya i la resta d'Europa continuen sent plenament funcionals i segures per a un ús normal, però passen a formar part d'un escenari on el jailbreak, l'emulació avançada i l'homebrew guanyen opcions de convertir-se, amb el temps, en una realitat quotidiana per a la comunitat més tècnica.