سونی در برابر جامعه هکرها: شکاف امنیتی PS5 و نبرد حقوق مالکیت دیجیتال
یک آسیبپذیری جدید در پلیاستیشن ۵ که امکان جیلبریک دستگاه را فراهم میکند، در مخزن گیتهاب منتشر شده و همزمان، سونی در دادگاه ادعا میکند که بازیکنان مالک بازیهای دیجیتال نیستند، بلکه تنها مجوز استفاده از آنها را دارند.
مخزن گیتهاب با نام ntfargo/Relapse-Exploit، کد منبع ابزار جیلبریک Relapse را منتشر کرده است که از سیستمعاملهای PS5 با نسخههای ۷.۰۰ تا ۱۳.۶۰ پشتیبانی میکند. این پروژه که در تاریخ ۱۷ سپتامبر ۲۰۲۶ ایجاد شده، تنها در دو هفته توانسته ۱,۴۶۹ ستاره و ۳۵۳ فورک (انشعاب) در گیتهاب جذب کند.
در همین بازه زمانی، شرکت سونی اینتراکتیو انترتینمنت در دادگاهی در کالیفرنیا، در پروندهای با عنوان Heycock v. Sony Corporation of America، ادعا کرده است که «در عصر دیجیتال، مصرفکننده منطقی نمیتواند به اشتباه تصور کند که «مالکیت» بازیهای دیجیتال را به دست آورده است.» این دو رویداد در یک ماه رخ دادهاند و تقابل جالبی را میان جامعه هکرها و رویکرد حقوقی سونی به نمایش میگذارند.
جزئیات فنی ابزار Relapse
Relapse صرفاً یک کد ساده برای باز کردن قفل نیست، بلکه یک زنجیره کامل از آسیبپذیریهاست. طبق توضیحات README این پروژه، این ابزار ابتدا از یک آسیبپذیری در JavaScriptCore در مرحله مرورگر برای نشت اطلاعات استفاده میکند و سپس با بهرهبرداری از عدم تطابق در بافر اشیاء structured clone، به دادههای typed array دسترسی پیدا میکند. در مرحله هسته (kernel)، با ترکیب نشت آدرس و یک وضعیت رقابتی use-after-free در تابع aiomultiwait، دسترسی خواندن و نوشتن به هسته سیستمعامل حاصل میشود.
پس از موفقیتآمیز بودن فرآیند، payload پیشفرض در پوشه payloads قرار میگیرد و یک بارگذارنده ELF (ELF loader) پورت ۹۰۲۰ را برای ارتباطات گوش میدهد. README هشدار میدهد که مرحله WebKit ممکن است نیاز به چندین بار تلاش داشته باشد و در صورت گیر کردن، باید صفحه را مجدداً بارگذاری کرد. همچنین، مرحله هسته ممکن است باعث هنگ کردن یا از کار افتادن (panic) کنسول شود که نیازمند راهاندازی مجدد دستگاه است.
اعتبار این پروژه به Sonic_Iso برای آسیبپذیری هسته، Jordy برای آسیبپذیریهای WebKit و هسته، ntfargo و ufm42 برای توسعه، و Dr. Yenyen برای تست نسبت داده شده است. همچنین از نه محقق دیگر نیز تقدیر شده است.
نحوه استفاده و محدودیتها
ناتان فارگو (با نام کاربری ntfargo در گیتهاب و بنیانگذار Linear Fox)، منتشرکننده این ابزار، در پلتفرم X (توییتر سابق) مراحل استفاده را شرح داده است: تغییر DNS اصلی کنسول PS5 به آدرس ۴۵.۵۶.۶۷.۸۵، باز کردن «راهنمای کاربر» در کنسول و وارد کردن آدرس صفحه اکسپلویت در نوار آدرس. پس از چند ثانیه، فرآیند تکمیل میشود.
گزارشهای جامعه کاربران حاکی از آن است که کل فرآیند در عرض چند ثانیه انجام میشود و میتوان از آن برای بارگذاری payloadهایی مانند etaHEN استفاده کرد. این امر امکان اجرای برنامههای سفارشی، شبیهسازهای پلتفرمهای مختلف و نسخههای پشتیبان بازیها را فراهم میآورد و برای هر دو نسخه استاندارد و Pro کنسول PS5 کاربرد دارد.
با این حال، این زنجیره آسیبپذیری دائمی نیست و پس از هر بار راهاندازی مجدد کنسول، باید کل فرآیند تکرار شود. همچنین، کنسولهایی که سیستمعامل آنها به نسخه ۱۴.۰۰ ارتقا یافته باشد، کاملاً با این آسیبپذیری ناسازگار هستند. این بدان معناست که سونی پیش از انتشار عمومی این آسیبپذیری، راه را برای دستگاههای بهروزرسانی شده مسدود کرده است.
در بخش سلب مسئولیت README نیز قید شده است که این ابزار صرفاً برای اهداف آموزشی و تحقیقات امنیتی است و از دانلود غیرمجاز یا دسترسی غیرقانونی پشتیبانی نمیکند. کاربران مسئول هرگونه ناپایداری سیستم، از دست دادن دادهها و مسدود شدن حساب کاربری خود خواهند بود.
پرونده قضایی سونی و مفهوم مالکیت دیجیتال
پرونده قضایی (با شماره پرونده ۳:۲۶-cv-۰۶۰۱۶ در دادگاه منطقهای فدرال شمال کالیفرنیا) توسط چهار بازیکن پلیاستیشن در تاریخ ۱۸ ژوئن ۲۰۲۶ به صورت دعوای جمعی مطرح شده است. شاکیان ادعا میکنند که دکمه «خرید فوری» (Buy Now) در فروشگاه پلیاستیشن، این تصور غلط را ایجاد میکند که آنها حق استفاده دائمی از بازی را به دست میآورند، در حالی که در واقع تنها یک مجوز قابل لغو دریافت میکنند.
در تاریخ ۲۰ اوت، شاکیان، سونی کورپوریشن آو آمریکا را از لیست متهمان حذف کردند و تنها سونی اینتراکتیو انترتینمنت به عنوان تنها متهم باقی ماند. در ۲۱ اوت، سونی درخواستی برای ارجاع اجباری به داوری یا رد دعوا ارائه داد. این شرکت با استناد به شرایط خدمات و توافقنامه مجوز، اعلام کرد که «نرمافزار به شما مجوز داده میشود، نه فروخته میشود.» سونی همچنین به عنوان مدرک، به خرید یکسان بازی «Resident Evil Requiem» توسط دو بازیکن در فاصله ۱۱ روز در فوریه ۲۰۲۶، هر کدام به قیمت ۶۹.۹۹ دلار، اشاره کرد تا ادعای «مالکیت انحصاری» را زیر سوال ببرد. جلسه استماع که در ابتدا برای ۱ اکتبر ۲۰۲۶ برنامهریزی شده بود، به ۲۹ سپتامبر موکول شد.
تقابل دیدگاهها و آینده مالکیت دیجیتال
با کنار هم قرار دادن این دو رویداد، تناقض آشکار میشود. سونی در دادگاه ادعا میکند که بازیکنان تنها مجوز دریافت میکنند، نه مالکیت؛ در مقابل، جامعه هکرها با استفاده از آسیبپذیریها، مکانیزم مجوز را دور زده و کنترل دستگاه را به دست میگیرند.
اما هزینههای این جیلبریک، ادعای سونی را از زاویهای دیگر تأیید میکند: عدم پایداری، از دست رفتن قابلیت پس از راهاندازی مجدد، عدم سازگاری با نسخههای جدید سیستمعامل و خطر مسدود شدن حساب کاربری PSN. این نشان میدهد که کنترل نهایی همچنان در دست پلتفرم است و بازیکنان تنها در شکافهای ایجاد شده توسط آن میتوانند فعالیت کنند.
جلسه استماع در ۲۹ اکتبر ۲۰۲۶ نقطه عطف بعدی خواهد بود. اگر دادگاه به نفع درخواست سونی رأی دهد، ادعای «عدم وجود مالکیت دیجیتال» از یک جمله در دادخواست، به واقعیتی با پشتوانه قضایی تبدیل خواهد شد.
پرسش و پاسخ
آیا Relapse باعث خرابی کنسول PS5 یا مسدود شدن حساب کاربری میشود؟
README این پروژه به صراحت اعلام میکند که این ابزار صرفاً برای اهداف آموزشی و تحقیقات امنیتی است. مرحله هسته ممکن است باعث هنگ کردن یا از کار افتادن کنسول شود که نیاز به راهاندازی مجدد دارد. کاربران مسئول هرگونه ناپایداری سیستم، از دست دادن دادهها و خطر مسدود شدن حساب کاربری PSN خود هستند و هیچ تضمینی از سوی توسعهدهندگان ارائه نمیشود.
مسیر آینده پرونده سونی و چهار بازیکن چگونه خواهد بود؟
سونی درخواست ارجاع اجباری به داوری یا رد دعوا را مطرح کرده و ادعا میکند که بازیکنان پیش از خرید، با مجوز نرمافزار به جای فروش آن موافقت کردهاند. جلسه استماع که در ابتدا برای ۱ اکتبر برنامهریزی شده بود، به ۲۹ اکتبر موکول شده است و رویکرد دادگاه در آن جلسه، شاخص کلیدی بعدی خواهد بود.



