Resumo:
Vinte e seis anos após o lançamento do console PlayStation 2 da Sony, um dos últimos grandes segredos de hardware da plataforma foi finalmente quebrado. DiscoStarslayer, um entusiasta de hardware retrô e pesquisador de segurança do Canadá, anunciou recentemente que, após quatro anos de pesquisa de engenharia reversa, rompeu com sucesso o chip de segurança chave CXP102064 MechaCon dentro da "máquina espessa" original do PS2 e extraiu com sucesso seus dados de firmware interno.

O chip MechaCon é o principal responsável por coordenar e gerenciar o controle mecânico da unidade óptica do console PS2, o mecanismo de memória flash e todo o sistema de verificação de segurança antipirataria da máquina. Ele desempenha um papel extremamente importante na linha de defesa de hardware da Sony. Ele não apenas lida diretamente com a certificação do disco, mas também é responsável por coordenar o processo de criptografia do cartão de memória MagicGate e descriptografia de arquivo executável (KELF). Por mais de duas décadas, esse chip altamente integrado sempre foi uma “caixa preta de hardware” que não foi totalmente descriptografada.
Para superar essa linha de defesa de segurança, a equipe de pesquisa realizou um trabalho de engenharia reversa física e de chip extremamente rigoroso e tedioso. Os pesquisadores primeiro usaram um processo químico de decapagem para retirar a embalagem externa do chip para expor a pastilha de silício e, em seguida, usaram um microscópio para realizar varredura óptica camada por camada e análise da estrutura do circuito. Com base nisso, o co-desenvolvedor Libby encontrou as principais lacunas lógicas no chip com base em dados preliminares de dump óptico e, finalmente, realizou a extração completa de todos os dados subjacentes e firmware do chip MechaCon por meio de uma solução de software pura.

A influência desse avanço reverso não se limita ao campo dos consoles domésticos. Como muitos rodapés de arcade clássicos, como System 246 e System 256 da Namco e Python 1 da Konami, também são construídos na arquitetura PS2 e usam o mesmo chip MechaCon para autenticação de firmware e execução de dados criptografados, o resultado desta pesquisa também promoverá diretamente a preservação e reprodução técnica de um grande número de heranças de jogos de arcade clássicos.
Para a comunidade de jogos retrô e para os geeks de hardware e software, a transparência radical no funcionamento interno da MechaCon trará mudanças de longo alcance. Por um lado, pode melhorar significativamente a precisão da simulação dos projetos existentes de emulador PS2 e simplificar o processo de desenvolvimento de software homebrew; por outro lado, à medida que as unidades ópticas físicas originais estão cada vez mais envelhecidas e danificadas, esta pesquisa aumenta muito a possibilidade de que a comunidade desenvolva um emulador de unidade óptica (ODE) verdadeiramente nativo no futuro, permitindo aos jogadores executar imagens de jogos digitais perfeitamente no hardware original, sem depender de frágeis cabeças de laser mecânicas.
Comentários