要約:
ソニーの PlayStation 2 コンソールの発売から 26 年が経ち、このプラットフォームの最後の主要なハードウェアの秘密の 1 つがついに破られました。カナダのレトロハードウェア愛好家でありセキュリティ研究者であるDiscoStarslayerは、最近、4年間のリバースエンジニアリング研究の結果、元の「厚いマシン」PS2内の重要なセキュリティチップCXP102064 MechaConセキュリティチップを突破し、内部ファームウェアデータを抽出することに成功したと発表しました。

MechaCon チップは主に、PS2 コンソールの光学ドライブの機械制御、フラッシュ メモリ メカニズム、およびマシン全体の著作権侵害対策セキュリティ検証システムの調整と管理を担当します。これは、ソニーのハードウェア防御ラインにおいて非常に中核的な役割を果たしています。ディスクの認証を直接処理するだけでなく、MagicGate メモリ カードの暗号化と実行可能ファイル (KELF) の復号化プロセスを調整する役割も果たします。 20 年以上にわたり、この高度に統合されたチップは常に完全には解読されていない「ハードウェア ブラック ボックス」でした。
このセキュリティの防御線を克服するために、研究チームは非常に厳密で退屈な物理レベルおよびチップレベルのリバース エンジニアリング作業を実行しました。研究者らはまず、化学的デキャッピングプロセスを使用してチップの外側パッケージを剥がしてシリコンウェーハを露出させ、次に顕微鏡を使用して層ごとの光学走査と回路構造の分析を実施した。これに基づいて、共同開発者の Libby は、予備的な光学ダンプ データに基づいてチップ内の主要な論理の抜け穴を発見し、最終的に純粋なソフトウェア ソリューションを通じて、MechaCon チップのすべての基礎となるデータとファームウェアの完全な抽出を実現しました。

この逆転の躍進の影響は家庭用ゲーム機の分野に限定されません。ナムコのシステム 246 やシステム 256、コナミの Python 1 などの多くの古典的なアーケード ベースボードも PS2 アーキテクチャに基づいて構築されており、ファームウェア認証と暗号化されたデータの実行に同じ MechaCon チップを使用しているため、この研究結果はまた、多数の古典的なアーケード ゲーム遺産の保存と技術的再現を直接促進することになります。
レトロ ゲーム コミュニティとハードウェアおよびソフトウェアのマニアにとって、MechaCon の内部動作に対する抜本的な透明性は広範囲にわたる変化をもたらすでしょう。一方で、既存の PS2 エミュレータ プロジェクトのシミュレーション精度を大幅に向上させ、自作ソフトウェア開発プロセスを簡素化できます。その一方で、オリジナルの物理光学ドライブは老朽化し損傷が進んでおり、この研究により、コミュニティが将来、真にネイティブな光学ドライブ エミュレータ (ODE) を開発し、プレーヤーが壊れやすい機械式レーザー ヘッドに依存せずにオリジナルのハードウェアでデジタル ゲーム イメージを完全に実行できるようになる可能性が大幅に高まりました。
コメント