Sony подала в суд на исследователя, взломавшего цифровую подпись приставки PlayStation 3

После того как недавно были подобраны и опубликованы закрытые ключи для формирования цифровой подписи для игровой приставки Sony PlayStation 3, что позволяет любому пользователю запускать на устройтве любое программное обеспечение, компания Sony заявила, что уже работает над устранением данной уязвимости. Технически, решить проблему Sony могла только путем смены секретных ключей и пересертификации выпущенных приложений или формирования белого списка для всех ранее выпущенных программ. Никто не ожидал, что решение проблемы корпорация попытается найти судебным путем.

Как сообщает компания BBC, Sony подала в Северный окружной суд штата Калифорния иск против людей, которые нашли и опубликовали способ вычисления закрытых ключей. В иске компания требует прекратить распространение инструментов для модификации прошивок, а также остановить дальнейшие попытки взлома.

Представители группы fail0verflow, которая опубликовала метод получения закрытого ключа, уверены, что иск Sony необоснован и что им ничего не грозит, так как они пояснили лишь суть уязвимости, не передавая никому самих ключей доступа. Через несколько дней после доклада, независимый энтузиаст Георг Готз (George Hotz), известный нахождением способов обхода защиты iPhone, используя представленное описание, получил и разместил на своем сайте закрытый цифровой ключ и подготовил инструментарий для модификации официальных прошивок, мотивировав свой шаг желанием обеспечить возможность загрузки Linux на приставке.

Sony потребовала изъять имеющие отношение ко взлому носители информации и заблокировать связанные сайты. Веб-сайт сообщества fail0verflow уже закрыт (вероятно по инициативе самой группы) - вместо него висит вывеска "404 - страница не найдена". Сайт Готза пока доступен, а утилиты ps3utils можно загрузить с хостинга github. Члены группы fail0verflow и Георг Готз крайне удивлены действиями компании Sony, так как они никогда не поощряли компьютерное пиратство и явно заявляли о неприемлемости использования полученных ключей для формирования нелицензионных копий игр.

Напомним, что в апреле компания Sony исключила из прошивки для PlayStation 3 функцию загрузки сторонних ОС, после чего был найден ряд способов обхода запрета, но все они были сопряжены с определенными техническими трудностями и блокировались Sony в очередном обновлении. В конце прошлого года был представлен принципиально другой способ обхода введенных ограничений - энтузиастам удалось подобрать закрытые ключи для формирования корректных цифровых подписей, позволяющих обеспечить запуск на игровой приставке любых приложений и прошивок, без необходимости сертификации данных программ у Sony. Несколько дней назад энтузиастами был опубликован инструментарий для модификации прошивок для PlayStation 3 и подготовлена измененная прошивка, в которой была возвращена функция загрузки сторонних ОС.

©  OpenNet