PlayStation pelikonsolien tietoturvan tarkastelu
Paukku, Sami (2021)
Paukku, Sami
2021
Tieto- ja sähkötekniikan kandidaattiohjelma - Bachelor's Programme in Computing and Electrical Engineering
Informaatioteknologian ja viestinnän tiedekunta - Faculty of Information Technology and Communication Sciences
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Hyväksymispäivämäärä
2021-11-19
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:tuni-202110257785
https://urn.fi/URN:NBN:fi:tuni-202110257785
Tiivistelmä
Pelikonsoleita on valmistettu jo useiden vuosikymmenien ajan. Näiden vuosien aikana pelikonsolit ovat kehittyneet suorituskyvyn lisäksi myös tietoturvan näkökulmasta. Aihe on mielenkiintoinen, mutta tästä huolimatta, siitä on vaikea löytää tieteellisiä tutkimuksia. Työn tavoitteena on luoda mielenkiintoa aiheen ympärille, jotta tulevaisuudessa kyseisestä aiheesta olisi mahdollisesti saatavilla enemmän tieteellisiä tutkimustuloksia.
Kandidaatintyössä on esitelty näkemys siitä mitä kaikkea pelikonsolien tietoturvalla tarkoitetaan. Toisin sanoen, tietoturva ei rajoitu pelkästään konsoliin, vaan tietoturvaan sisältyvät myös konsolin yhteydessä tarjottavat palvelut. Tämä on hyvä tiedostaa, kun tutkitaan PlayStation-pelikonsolien tietoturvaa konsolista löytyneiden haavoittuvuuksien kautta. Tarkastelemalla haavoittuvuuksia pystytään selvittämään, miten pelikonsolien tietoturvavirheet syntyvät ja ovatko virheet mahdollisesti ennaltaehkäistävissä.
Tutkimuksessa selvisi, että PlayStation-pelikonsolien tietoturvavirheet ovat pääosin ohjelmointivirheitä. Tämänkaltaisten virheiden syntymistä on hyvin hankala ennaltaehkäistä. Tietoturvavirheistä syntyvien haavoittuvuuksien hyödyntäminen on kuitenkin estettävissä riittävän nopealla reagoinnilla haavoittuvuuden havaitsemisen jälkeen. Vanhainaikaisten pelikonsolien tapauksessa tämä tarkoitti uuden mallin julkaisemista, missä löydetyt haavoittuvuudet oli paikattu tehtaalla valmistusvaiheessa. Nykyaikaisilla pelikonsoleilla haavoittuvuuksien hyödyntäminen on kuitenkin helpommin estettävissä, koska pelikonsoleissa on internet-yhteys. jonka kautta konsoliin tarjotaan käyttöjärjestelmäpäivityksiä. Kyseiset päivitykset ovat tehokas tapa estää haavoittuvuuksien hyödyntämistä. Päivitysten tarjoaminen ei kuitenkaan yksinään riitä, vaan lisäksi on varmistettava, että käyttäjät myös asentavat päivitykset, eivätkä pysty päivityksen asentamisen jälkeen palaamaan aikaisempaan käyttöjärjestelmäversioon.
PlayStation-pelikonsolien tietoturvaratkaisut ja samalla myös haavoittuvuudet ovat eronneet toisistaan eri konsolisukupolvien välillä. Vaikuttaa kuitenkin siltä, että tämä tulee tulevaisuudessa muuttumaan nykyaikaisten pelikonsolien myötä. Nykyaikaisista konsoleista haavoituksia on etsitty samankaltaisilla metodeilla jo jonkin aikaa. Lisäksi kyseisten metodien toimivuus ei pelkästään rajoitu PlayStation-pelikonsoleihin, vaan metodit toimivat myös muiden pelikonsolivalmistajien konsoleissa. On siis mahdollista, että seuraavien konsolisukupolvien haavoittuvuudet, sekä metodit niiden etsimiselle pysyvät samanlaisina kuin nykyään.
Kandidaatintyössä on esitelty näkemys siitä mitä kaikkea pelikonsolien tietoturvalla tarkoitetaan. Toisin sanoen, tietoturva ei rajoitu pelkästään konsoliin, vaan tietoturvaan sisältyvät myös konsolin yhteydessä tarjottavat palvelut. Tämä on hyvä tiedostaa, kun tutkitaan PlayStation-pelikonsolien tietoturvaa konsolista löytyneiden haavoittuvuuksien kautta. Tarkastelemalla haavoittuvuuksia pystytään selvittämään, miten pelikonsolien tietoturvavirheet syntyvät ja ovatko virheet mahdollisesti ennaltaehkäistävissä.
Tutkimuksessa selvisi, että PlayStation-pelikonsolien tietoturvavirheet ovat pääosin ohjelmointivirheitä. Tämänkaltaisten virheiden syntymistä on hyvin hankala ennaltaehkäistä. Tietoturvavirheistä syntyvien haavoittuvuuksien hyödyntäminen on kuitenkin estettävissä riittävän nopealla reagoinnilla haavoittuvuuden havaitsemisen jälkeen. Vanhainaikaisten pelikonsolien tapauksessa tämä tarkoitti uuden mallin julkaisemista, missä löydetyt haavoittuvuudet oli paikattu tehtaalla valmistusvaiheessa. Nykyaikaisilla pelikonsoleilla haavoittuvuuksien hyödyntäminen on kuitenkin helpommin estettävissä, koska pelikonsoleissa on internet-yhteys. jonka kautta konsoliin tarjotaan käyttöjärjestelmäpäivityksiä. Kyseiset päivitykset ovat tehokas tapa estää haavoittuvuuksien hyödyntämistä. Päivitysten tarjoaminen ei kuitenkaan yksinään riitä, vaan lisäksi on varmistettava, että käyttäjät myös asentavat päivitykset, eivätkä pysty päivityksen asentamisen jälkeen palaamaan aikaisempaan käyttöjärjestelmäversioon.
PlayStation-pelikonsolien tietoturvaratkaisut ja samalla myös haavoittuvuudet ovat eronneet toisistaan eri konsolisukupolvien välillä. Vaikuttaa kuitenkin siltä, että tämä tulee tulevaisuudessa muuttumaan nykyaikaisten pelikonsolien myötä. Nykyaikaisista konsoleista haavoituksia on etsitty samankaltaisilla metodeilla jo jonkin aikaa. Lisäksi kyseisten metodien toimivuus ei pelkästään rajoitu PlayStation-pelikonsoleihin, vaan metodit toimivat myös muiden pelikonsolivalmistajien konsoleissa. On siis mahdollista, että seuraavien konsolisukupolvien haavoittuvuudet, sekä metodit niiden etsimiselle pysyvät samanlaisina kuin nykyään.
Kokoelmat
- Kandidaatintutkielmat [8430]