Resumen:
Veintiséis años después del lanzamiento de la consola PlayStation 2 de Sony, finalmente se ha revelado uno de los últimos secretos importantes del hardware de la plataforma. DiscoStarslayer, un entusiasta del hardware retro e investigador de seguridad de Canadá, anunció recientemente que después de cuatro años de investigación de ingeniería inversa, logró romper el chip de seguridad clave CXP102064 MechaCon dentro de la PS2 de "máquina gruesa" original y extrajo con éxito sus datos de firmware internos.

El chip MechaCon es el principal responsable de coordinar y administrar el control mecánico de la unidad óptica de la consola PS2, el mecanismo de memoria flash y todo el sistema de verificación de seguridad antipiratería de la máquina. Desempeña un papel fundamental en la línea de defensa del hardware de Sony. No solo maneja directamente la certificación del disco, sino que también es responsable de coordinar el proceso de cifrado de la tarjeta de memoria MagicGate y descifrado de archivos ejecutables (KELF). Durante más de dos décadas, este chip altamente integrado siempre ha sido una "caja negra de hardware" que no ha sido descifrada por completo.
Para superar esta línea de defensa de seguridad, el equipo de investigación llevó a cabo un trabajo de ingeniería inversa a nivel de chip y física extremadamente riguroso y tedioso. Los investigadores primero utilizaron un proceso de decapado químico para despegar el paquete exterior del chip y exponer la oblea de silicio, y luego utilizaron un microscopio para realizar un escaneo óptico capa por capa y un análisis de la estructura del circuito. Sobre esta base, el codesarrollador Libby encontró las lagunas lógicas clave en el chip basándose en datos preliminares de volcado óptico y finalmente realizó la extracción completa de todos los datos subyacentes y el firmware del chip MechaCon a través de una solución de software pura.

La influencia de este avance inverso no se limita al campo de las consolas domésticas. Dado que muchas placas base de arcade clásicas, como System 246 y System 256 de Namco y Python 1 de Konami, también se basan en la arquitectura de PS2 y utilizan el mismo chip MechaCon para la autenticación del firmware y la ejecución de datos cifrados, el resultado de esta investigación también promoverá directamente la preservación y reproducción técnica de una gran cantidad de herencia de juegos de arcade clásicos.
Para la comunidad de juegos retro y los fanáticos del hardware y el software, la transparencia radical en el funcionamiento interno de MechaCon traerá cambios de gran alcance. Por un lado, puede mejorar significativamente la precisión de la simulación de proyectos de emuladores de PS2 existentes y simplificar el proceso de desarrollo de software casero; Por otro lado, dado que las unidades ópticas físicas originales están cada vez más viejas y dañadas, esta investigación aumenta en gran medida la posibilidad de que la comunidad desarrolle un emulador de unidad óptica (ODE) verdaderamente nativo en el futuro, que permita a los jugadores ejecutar imágenes de juegos digitales perfectamente en el hardware original sin depender de frágiles cabezales láser mecánicos.
Comentarios