Ентузіасти зчитали прошивку раннього чипа безпеки PlayStation 2

Ентузіасти зчитали прошивку раннього чипа безпеки PlayStation 2

Ентузіасти отримали прошивку чипа безпеки ранніх PlayStation 2, що відкриває нові можливості для дослідження апаратури.

Ентузіаст DiscoStarslayer зумів отримати прошивку чипа SPC970 MechaCon, який відповідає за авторизацію дисків і більшість функцій безпеки ранніх версій PlayStation 2. Як повідомляє Engadget, це був останній невивчений компонент оригінальної великої моделі консолі, що вийшла понад 25 років тому.

Роботу провели за участю розробника Libby, який знайшов експлойт для вилучення даних. Група spc970-dumper-union опублікувала на GitHub 22 образи прошивки для моделей PlayStation 2 — від японської SCPH-15000 2000 року до серії 39000 2002 року. Матеріали також охоплюють аркадні плати Namco System 246 і 256, у яких застосовували той самий чип.

 

Як зчитали дані

 

Код SPC970 зберігається у mask ROM, яку неможливо перезаписати або оновити. Окремий EEPROM обсягом 1 КБ містить лише дані калібрування та конфігурації. Дослідники скористалися особливістю запису до EEPROM: відкрили сеанс конфігураційного запису з нульовою кількістю блоків, після чого надсилали більше даних, ніж уміщував семиблоковий буфер.

Це давало змогу перезаписати адресу джерела завдання запису та спрямувати її на ROM. Унаслідок цього MechaCon копіював 256 байтів прошивки до EEPROM, звідки PlayStation 2 могла прочитати їх стандартною командою. Процедуру повторили приблизно 1000 разів, щоб отримати повний образ розміром 256 КБ.

 

Ризик для консолей і можливості дослідження

 

Кожне зчитування перезаписує EEPROM, який не має механізму вирівнювання зносу й розрахований на меншу кількість записів, ніж флешпам’ять. Інструмент перед початком створює резервну копію EEPROM, після завершення відновлює дані послівно та перевіряє результат через контрольну суму під час увімкнення. Водночас автор оригінального інструмента попереджає, що використання може призвести до несправності консолі або потреби в апаратному ремонті.

Образи дають змогу вперше досліджувати код ранніх MechaCon. За даними видання, вони можуть допомогти у створенні модчипа, що замінюватиме MechaCon зі збереженням DSP дисковода. Прошивка також відкриває для вивчення код шифрування MagicGate для карт пам’яті та виконуваних файлів KELF. Учасник проєкту uyjulian зазначив, що це може бути використано для низькорівневої емуляції всієї системи.