CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線

Ashley Hsieh by Ashley Hsieh
2026 年 1 月 3 日
閱讀時間: 2 分鐘
A A
駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線
3.6k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

日前在德國漢堡舉行的第 39 屆混沌通訊大會 (39C3) 上,一場技術演講受到全球資安與遊戲主機改機社群關注。這場演講的主題是一位熱愛虛擬實境遊戲 Beat Saber 的玩家,為了在 PlayStation 5 (PS5) 上玩客製化歌曲,意外攻破了 PS5 處理器的核心,我們先前這篇 PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難的 PS5 金鑰外流報導也是相關的。

RELATED POSTS

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

從想玩客製化歌曲到硬體底層研究

這位名為 flat_z 的駭客在演講中表示,他購買了 PS5 與 VR 設備後,發現無法像在 PC 平台上那樣自由匯入 Beat Saber 的客製化歌曲。面對封閉的系統生態,他並未選擇購買另一套 PC VR 設備,而是秉持著「承諾了就要堅持到底」的駭客精神,決定自行尋找突破口。

由於直接拿昂貴的 PS5 主機進行硬體實驗風險過高,flat_z 和他的研究團隊將實驗目標轉向市面上一款特殊產品:AMD 4700S 桌上型套件。這款產品實際上是採用了因 GPU 瑕疵而無法裝入 PS5 的同款 AMD APU 處理器。雖然 GPU 功能被遮蔽,但其核心的 AMD 安全處理器 (AMD Secure Processor, ASP) 與 BootROM (開機唯讀記憶體) 架構與市售的 PS5 完全相同,這使其成為最佳且成本相對低廉的研究替身。

欺騙電壓調節器以成功提取BootROM

研究團隊發現,這款處理器上的電壓調節器設計相對單純。他們設計了一種特製的改機晶片 (Mod Chip),能夠介入電壓調節器的回饋迴路。簡單來說,他們對電壓調節器「說謊」,讓調節器誤以為電壓過高而降低輸出,進而精準地對處理器進行電壓故障注入 (Voltage Glitch) 攻擊。

Photo Credit by 39C3 – Opening pAMDora’s box and unleashing a thousand paths on the journey to play Beatsaber custom

透過這種硬體層面的攻擊手法,團隊成功在開機過程中干擾了安全處理器的運作,並利用直接記憶體存取 (DMA) 技術,將原本被視為最高機密的 BootROM 程式碼完整提取出來。BootROM 是主機啟動時第一個執行的程式,也是整台主機「信任根」(Root of Trust) 的源頭。掌握了 BootROM,意味著研究人員可以深入分析 Sony 與 AMD 如何加密與驗證系統,甚至找出無法透過軟體更新修補的硬體級漏洞。

蝴蝶效應使改機社群釋出大量漏洞

這項研究的影響力遠超出了硬體層面。有趣的是,當這場演講的預告在網路上公開後,引發了 PS5 改機社群的恐慌。許多原本手中握有私藏軟體漏洞 (如核心漏洞) 的駭客,擔心一旦硬體級的 BootROM 漏洞被公開,他們手中的軟體漏洞將變得一文不值,畢竟因為硬體破解通常更為徹底且難以修補。

這種「擔心漏洞變垃圾」的心理,導致在演講前夕,網路上突然湧現了針對 PS5 多個韌體版本的軟體越獄 (Jailbreak) 工具。flat_z 在演講中幽默地表示,雖然他的硬體攻擊研究尚未完全在 PS5 主機上實作完成 (因為主機電路板設計更複雜),但他最終還是達成了目的:利用這些近期被改機社群釋出的軟體漏洞,他成功破解了自己的 PS5 並玩到了 Beat Saber 客製化歌曲。

硬體漏洞將成長久隱憂

這起事件凸顯了硬體安全漏洞的嚴重性。軟體漏洞或許可以透過連網更新修補,但晶片設計底層的 BootROM 邏輯或硬體電路特性一旦被掌握,企業往往面臨無法修補的困境。對於 Sony 和 AMD 等大廠而言,這無疑是一次嚴重的資安事件。目前市售的 PS5 及 PS5 Pro 主機,理論上都存在著相同的硬體架構特性,這也意味著未來可能會出現更多基於此研究的改機方案。

這場由一款遊戲引發的資安風暴,再次證明了技術社群的好奇心與執行力,往往能推動意想不到的技術突破。

首圖由 Nano Banana AI 生成

PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難

標籤: 39C3AMDAMD處理器漏洞Beat SaberBootROMPlayStationPS5PS5破解SONY硬體金鑰硬體駭客資訊安全遊戲主機改機
Share57Tweet36ShareShareShare10
上一篇

100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

下一篇

用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗
AI 人工智慧

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日
Bose 終止 SoundTouch 雲端服務並釋出 API 文件
新聞

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

2026 年 1 月 9 日
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞
新聞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

2026 年 1 月 8 日
羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔
新聞

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

2026 年 1 月 8 日
NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場
新聞

NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場

2026 年 1 月 7 日
CES 2026 展場直擊 – AI 落地需求,ARDGE 等多家廠商讓「私有雲 AI」更易於企業端部署
AI 人工智慧

CES 2026 展場直擊 – AI 落地需求,ARDGE 等多家廠商讓「私有雲 AI」更易於企業端部署

2026 年 1 月 6 日
下一篇
用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

推薦閱讀

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日
Bose 終止 SoundTouch 雲端服務並釋出 API 文件

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

2026 年 1 月 9 日
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

2026 年 1 月 8 日
羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

2026 年 1 月 8 日
NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場

NVIDIA GeForce 591.74 驅動釋出:DLSS 4.5 全面下放所有 RTX 顯卡,G-SYNC Pulsar 螢幕正式登場

2026 年 1 月 7 日

近期熱門

  • 100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

    100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

    197 shares
    Share 79 Tweet 49
  • 10GbE 網路的平民救星登場,Realtek RTL8127 / 8159 網路卡實測與市場價格探索

    222 shares
    Share 89 Tweet 56
  • RTX 5090 恐飆至 5,000 美元?從記憶體漲價潮看 2026 顯卡市場趨勢

    191 shares
    Share 76 Tweet 48
  • 用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

    147 shares
    Share 59 Tweet 37
  • 駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線

    142 shares
    Share 57 Tweet 36
  • 來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

    116 shares
    Share 46 Tweet 29
  • PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難

    143 shares
    Share 57 Tweet 36
  • WD 黑標、藍標走入歷史!SanDisk 獨立後推全新「Optimus」SSD 產品線

    109 shares
    Share 44 Tweet 27
  • NVIDIA CES 2026 發布 Rubin 平台與實體 AI 藍圖,GPU、CPU、DPU 一次到位

    72 shares
    Share 29 Tweet 18
  • 餐廳服務生也能幫忙 Debug? Vibecoding 與工業化浪潮席捲矽谷

    70 shares
    Share 28 Tweet 18

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。