Энтузиасты впервые считали прошивку чипа безопасности оригинальной PlayStation 2
Спустя более 25 лет после выхода оригинальной PlayStation 2 группе энтузиастов удалось извлечь прошивку из её чипа безопасности SPC970, закрыв последнюю неисследованную часть консоли. Находка может в будущем пригодиться для более полной эмуляции и создания новых модчипов.

Разработчик под псевдонимом DiscoStarslayer совместно с коллегой по имени Libby нашёл способ считать код, хранящийся в чипе SPC970 "MechaCon" — компоненте, который отвечает за авторизацию дисков и большую часть функций безопасности в оригинальных, "толстых" консолях PlayStation 2.
Предыдущие попытки длились около четырёх лет и были основаны на физическом вскрытии корпуса чипа, что давало лишь грубые и неполные результаты. Новый метод использует программную уязвимость: чипу сообщают, что входящий пакет конфигурационных данных будет пустым, а затем отправляют больше данных, чем он способен принять. Это вызывает переполнение внутреннего счётчика, в результате чего чип в итоге копирует часть собственной прошивки в перезаписываемую память EEPROM, откуда её можно считать стандартной командой. Для получения полного образа прошивки объёмом 256 килобайт процедуру нужно повторить около 1000 раз, причём каждый раз инструмент сохраняет и восстанавливает содержимое EEPROM, чтобы снизить риск повреждения консоли.
Закрыт последний пробел
Все данные, включая 22 образа прошивки, опубликованы на GitHub. Они охватывают "толстые" модели PS2 от выпущенной только в Японии SCPH-15000 2000 года до консолей серии 39000 2002 года, а также аркадные платы Namco System 246 и 256, использовавшие тот же чип. Это были последние несчитанные части PS2 — более поздний чип MechaCon "Dragon", применявшийся в новых консолях, был считан ещё в 2021 году.
В отличие от того чипа, SPC970 вообще нельзя обновить — его код остаётся неизменным с 2000 года, поэтому полный взлом, как ожидается, займёт больше времени, чем тот месяц, что потребовался исследователям для взлома обновляемого чипа Dragon. Новые данные открывают путь к поиску способа разблокировать ранние консоли на уровне чипа — ранее это было возможно только через обходные пути с картами памяти и жёсткими дисками. Поскольку игры для PS2 никогда не шифровались, открытие само по себе не даёт игрокам немедленных новых возможностей, но в будущем может способствовать более точной эмуляции и созданию новых аппаратных модчипов.


