Puce de sécurité PlayStation 2 reverse-engineered après 26 ans de secret
En bref
- Une puce de sécurité du PlayStation 2 original (CXP102064 MechaCon) a été reverse-engineered après quatre ans d'efforts intenses par DiscoStarslayer, un passionné canadien de rétro-informatique.
- La puce contrôlait les mécaniques optiques et les systèmes de sécurité des disques, y compris le chiffrement Magic Gate et KELF.
- L'exploitation a d'abord nécessité un décapage chimique du circuit intégré et une analyse optique, puis la découverte d'un exploit logiciel a permis l'extraction finale des données.
- Cette réussite ouvre la voie à des émulateurs plus complets, des projets de préservation de jeux, et potentiellement des modchips remplaçant la puce d'origine.
Ce que dit la source
DiscoStarslayer annonce avoir percé le secret d'une des dernières composantes non-documentées du PlayStation 2 : la puce MechaCon, qui gère l'authentification des disques optiques, le chiffrement des cartes mémoire Magic Gate, et l'exécution des fichiers KELF sécurisés. Ce résultat intervient après quatre années de reverse-engineering combinant techniques chimiques, optiques et logicielles. L'article présente cet aboutissement comme un jalon majeur pour la préservation et l'émulation du matériel retro.
- Technique employée : décapage chimique de la puce pour exposer le silicium, analyse microscopique, dumps optiques, puis découverte d'une faille exploit permettant l'extraction de données par voie logicielle.
- La puce MechaCon était aussi utilisée dans certaines bornes d'arcade de l'époque : Namco System 246/256 et Konami Python 1 (basées sur du matériel PS2 modifié).
- Selon un des reverse-engineers présents sur le fil HN : les contenus des disques de jeu (sauf ceux utilisant DNAS) ne sont pas chiffrés ; cette avancée ne déverrouille pas directement leur contenu, mais elle intéresse la recherche de failles et les émulateurs bas-niveau.
- L'exploit découvert (alibi Libby) a épargné la continuation chimique du décapage en offrant une solution logicielle, ce qui réduit le risque de destruction accidentelle.
Dans les commentaires
Débat partagé mais peu substantiel sur les conséquences pratiques. L'enthousiasme domine chez les amateurs de préservation et les émulateurs, mais plusieurs commentateurs soulignent que le véritable intérêt n'est pas de déverrouiller directement les jeux (déjà possibles par d'autres méthodes logicielles), mais d'enrichir les émulateurs bas-niveau et de documenter l'architecture. Une critique mineure : confusion sur la date de 26 ans (la puce date de 1999, la PS2 de 2000).
- Un reverse-engineer du projet corrige l'article en précisant que les disques copiés sont déjà exécutables par voie logicielle sans cette puce, et que les dumps seuls ne suffisent pas à créer un véritable émulateur d'lecteur optique matériel, mais plutôt un modchip de remplacement.
- Plusieurs commentateurs relèvent que le véritable enjeu n'est pas les jeux PS2 (préservés autrement), mais l'émulation bas-niveau et la compréhension architecturale de la console, d'où l'intérêt pour les émulateurs Ghidra et la recherche de vulnérabilités futures (MechaPwn, TonyHax).
- Une préoccupation écologique mineure : la méthode actuelle de dump du ROM SPC970 écrit beaucoup sur la mémoire NVRAM non préservée, réduisant sa durée de vie.
Notre lecture
Un accomplissement technique et archéologique légitime, mais dont l'impact pratique reste limité pour la majorité des utilisateurs retro. Les jeux PS2 sont déjà émulables ou copiables ; cette percée vaut surtout pour les projets d'émulation bas-niveau, la documentation scientifique des architectures anciennes, et la culture de la préservation. Intéressant à suivre pour les passionnés de rétro et les équipes d'émulation (PCSX2), aucune action requise pour les autres.