Más de 25 años después del lanzamiento del PlayStation 2 original, el desarrollador Disco Starslayer ha logrado extraer firmware del chip de seguridad SPC970 Mecha Con utilizado en las consolas PS2 'fat' tempranas. El av fue posible gracias a una vulnerabilidad descubierta por el colaborador Libby, quien encontró que enviar más datos de los que el buffer del chip puede manejar causaba un underflow que exponía su código ROM interno. La extracción requirió aproximadamente 1000 pasos para volcar la imagen completa de 256KB, con cada paso reescritura la EEPROM de escritura limitada del chip y desgastándola gradualmente.
El firmware volcado cubre 22 imágenes a través de modelos PS2 desde el SCPH-15000 (solo Japón, 2000) hasta los modelos serie 39000 de 2002. También incluye firmware para las placas arcade Namco System 246 y 256 que compartían el mismo chip. Estos eran los últimos componentes no leídos de la PS2 después del lanzamiento del firmware 'Dragon' Mecha Con en 2021.
Aunque los volcados no contienen suficientes datos para construir un emulador de unidad óptica, podrían permitir modchips que reemplacen el Mecha Con manteniendo el DSP de la unidad para lectura de discos. El firmware también revela la encriptación 'Magic Gate' de Sony utilizada para tarjetas de memoria y ejecutables KELF, lo que eventualmente permitirá la emulación de bajo nivel de todo el sistema en proyectos como PCSX2.
Fuente: Engadget · Resumido por HeadlinesBriefing