Conecta con nosotros

Noticias

PlayStation 2 revela por fin su último gran secreto

Publicado

el

PlayStation 2 revela por fin su último gran secreto

Hay algo especialmente fascinante en seguir descubriendo cómo funciona una consola lanzada hace más de un cuarto de siglo. PlayStation 2 es una de las máquinas más estudiadas, modificadas y emuladas de la historia, pero todavía conservaba alguna caja negra cuyo funcionamiento conocíamos principalmente desde fuera. Una de las más importantes acaba de abrirse: investigadores han conseguido extraer por completo el firmware del chip encargado de buena parte de la seguridad de las primeras PS2.

El protagonista es el SPC970 MechaCon, presente en las primeras generaciones de PlayStation 2 y responsable, entre otras tareas, de participar en la autenticación de discos y gestionar distintos mecanismos internos de seguridad. El trabajo encabezado por DiscoStarslayer, a partir de un exploit descubierto por Libby y con la colaboración de otros investigadores, ha permitido obtener los 256 KB de su ROM. El material publicado incluye 22 imágenes de firmware correspondientes a distintas PS2 «fat», desde modelos japoneses de comienzos de la generación hasta la serie 39000, además de las placas arcade Namco System 246 y 256.

La importancia del logro se entiende mejor al compararlo con lo que ocurrió en modelos posteriores. Sony sustituyó después este controlador por una familia conocida como Dragon MechaCon, cuyo firmware pudo estudiarse años atrás y terminó facilitando el desarrollo de herramientas como MechaPwn. Esta permite modificar determinados parámetros del controlador, incluidos aspectos relacionados con regiones y lectura de discos, pero las primeras PS2 utilizan un MechaCon diferente y han quedado fuera de ese trabajo. El propio proyecto MechaPwn identifica los modelos anteriores a Dragon, desde las series SCPH-1×000 hasta SCPH-3900x, como no compatibles con estas funciones.

Que hayan hecho falta más de 25 años tiene mucho que ver con la forma en la que está construido el SPC970. Su código se encuentra grabado en mask ROM, es decir, integrado de manera permanente en el propio chip y sin un mecanismo normal para leerlo o actualizarlo. El nuevo método aprovecha, en cambio, la pequeña EEPROM utilizada para almacenar datos de configuración: provocando un desbordamiento durante una operación de escritura, el chip puede ser engañado para copiar fragmentos de su propia ROM a esa memoria accesible. Repitiendo el proceso alrededor de un millar de veces es posible reconstruir finalmente los 256 KB completos. La herramienta advierte, eso sí, de que el procedimiento realiza escrituras de muy bajo nivel y puede dañar la consola si algo sale mal.

Cargando anuncio...

PlayStation 2 revela por fin su último gran secreto

Esto no significa que las primeras PlayStation 2 hayan sido desbloqueadas por primera vez. Hace muchos años que existen métodos para ejecutar homebrew o cargar copias mediante tarjetas de memoria, discos duros y otras técnicas, algo que los propios investigadores han querido aclarar para evitar interpretaciones exageradas del hallazgo. Lo que cambia ahora es que podemos estudiar directamente el código que ejecuta el SPC970 y buscar vulnerabilidades específicas del chip, abriendo la puerta a que las primeras revisiones de PS2 puedan recibir en el futuro soluciones de bajo nivel comparables, aunque no necesariamente idénticas, a las disponibles para los modelos Dragon.

La otra consecuencia importante está en la emulación y preservación del hardware. PCSX2 no necesita ejecutar actualmente el firmware real del MechaCon para reproducir el funcionamiento habitual de la consola, sino que implementa sus comandos mediante código propio y sustituye determinados datos internos por equivalentes generados. Disponer ahora del firmware permite estudiar con mucha más precisión procesos como las rutas de autenticación, MagicGate y otros mecanismos que hasta ahora tenían que reproducirse a partir de su comportamiento observable. No cambia de la noche a la mañana la experiencia de utilizar un emulador, pero sí proporciona una pieza que faltaba para perseguir una reproducción cada vez más fiel del sistema original.

PlayStation 2 está extraordinariamente documentada y conocemos desde hace años suficientes secretos como para ejecutar software propio, modificar su comportamiento o reproducirla en un PC moderno. Precisamente por eso resulta tan llamativo que todavía quedara un fragmento tan importante de su funcionamiento escondido dentro del silicio. Veintiséis años después podemos empezar a leer el código que uno de sus principales guardianes llevaba ejecutando desde el primer día. Puede que el descubrimiento no cambie mañana nuestra forma de jugar a PS2, pero sí nos permite entender y preservar un poco mejor cómo funcionaba realmente una de las consolas más importantes de la historia.

 

Cargando anuncio...

Imagen de portada / Más información

Si me dieran una cana por cada contenido que he escrito relacionado con la tecnología... pues sí, tendría las canas que tengo. Por lo demás, música, fotografía, café, un eReader a reventar y una isla desierta. ¿Te vienes?

Lo más leído