
- استخراج Firmware شريحة MechaCon المبكرة في PlayStation 2
- العمل استغرق حوالي أربع سنوات من الهندسة العكسية
- المشروع استهدف شريحة CXP102064 المبنية على SPC970
- الباحثون استخدموا Decapping وOptical Dumping قبل الوصول إلى حل برمجي
- Libby اكتشف ثغرة انطلاقًا من البيانات المستخرجة بصريًا
- الإنجاز مهم للحفظ والمحاكاة وفهم عتاد PS2
- لا توجد أداة عامة جديدة لتجاوز حماية الجهاز مرتبطة بالإعلان
بعد أكثر من ربع قرن على إطلاق PlayStation 2، تمكن باحثون في الهندسة العكسية من فتح واحد من آخر الأجزاء الغامضة في عتاد الجهاز، بعد نجاحهم في استخراج الـFirmware الخاص بإحدى شرائح MechaCon الأمنية المبكرة
وأعلن الباحث DiscoStarslayer أن الإنجاز جاء بعد حوالي أربع سنوات من العمل على الشريحة، وشمل تحليلًا فيزيائيًا للسيليكون وعمليات Optical Dumping قبل الوصول في النهاية إلى طريقة برمجية لاستخراج محتواها
- استخراج Firmware من MechaCon المبكرة
- الوصول إلى كود ظل مغلقًا لعقود
- توفير معلومات جديدة للباحثين ومطوري المحاكيات
- فتح الباب أمام دراسة أدق لآليات الحماية الأصلية في PS2
ما هي MechaCon أصلًا؟
اسم MechaCon هو اختصار لـMechanics Controller، وهي شريحة تؤدي دورًا أكبر بكثير من مجرد التحكم في حركة قارئ الأقراص داخل PlayStation 2
بحسب توثيق PS2 Developer Wiki، تتولى MechaCon عددًا من وظائف الأمان والتوثيق الحساسة، إلى جانب التحكم في آلية محرك الأقراص
- التحكم في قارئ الأقراص
- التحقق من نوع وصحة الأقراص
- التعامل مع MagicGate
- مصادقة بطاقات الذاكرة المحمية
- فك والتحقق من ملفات KELF المشفرة
- التعامل مع بعض وظائف DNAS
- تخزين معلومات مرتبطة بهوية الجهاز والمنطقة
لهذا السبب ظلت الشريحة من أكثر المكونات إثارة للاهتمام بالنسبة إلى مجتمع الهندسة العكسية وحفظ الأجهزة القديمة
الشريحة المستهدفة من الجيل المبكر
العمل الجديد يركز على عائلة MechaCon المبكرة المبنية على معالج SPC970 ذي 16 بت، وبشكل خاص شرائح CXP102064 التي استخدمت في مجموعة من أجهزة PlayStation 2 المبكرة
هذه الشريحة سبقت تصميم MechaCon الأحدث المعروف باسم Dragon، والذي يعتمد على معمارية ARM وأصبح مستخدمًا في مراجعات لاحقة من الجهاز
وكانت النسخ الأحدث من MechaCon مفهومة بصورة أفضل منذ سنوات، بينما بقي Firmware الجيل المبكر المبني على SPC970 واحدًا من الأجزاء التي لم يكن الباحثون قادرين على استخراجها ودراستها بالكامل
- يعتمد على Sony SPC970
- معالج 16 بت
- سرعة تقارب 33.87MHz
- استخدم في مراجعات PS2 المبكرة
- CXP102064 واحدة من أبرز نسخه
أربع سنوات للوصول إلى الـFirmware
الوصول إلى محتوى الشريحة لم يكن أمرًا يمكن تنفيذه ببساطة عبر توصيل الجهاز بالحاسوب وتشغيل برنامج Dump
بحسب DiscoStarslayer، استغرقت العملية حوالي أربع سنوات وبدأت بعملية Decapping، أي إزالة الغلاف الخارجي للشريحة للوصول إلى السيليكون الموجود بداخلها
بعد ذلك استخدم الفريق تقنيات Optical Dumping لمحاولة قراءة البيانات الموجودة فعليًا داخل الشريحة عبر تحليل بنيتها تحت المجهر
- فتح الشريحة وإزالة غلافها
- تصوير وتحليل السيليكون
- إنشاء Optical Dumps
- إعادة بناء معلومات من البيانات غير المثالية
- اكتشاف ثغرة
- الوصول في النهاية إلى عملية استخراج برمجية
Libby يجد الثغرة الحاسمة
لم تكن البيانات البصرية المستخرجة مثالية، لكن تلك البيانات كانت كافية للوصول إلى الخطوة التي غيرت مسار المشروع
ويشكر DiscoStarslayer الباحث Libby على اكتشاف Exploit بالاعتماد على الـOptical Dumps غير النظيفة التي جمعها الفريق
هذه الثغرة سمحت بالانتقال من محاولة قراءة محتوى ROM مباشرة من السيليكون إلى طريقة يمكن من خلالها استخراج الـFirmware برمجيًا
ويقول الفريق إنه تمكن بالفعل من إنشاء عدة Dumps مختلفة من Firmware MechaCon
لماذا كان استخراج الـFirmware صعبًا لهذه الدرجة؟
Firmware الإصدارات القديمة من MechaCon موجود داخل ذاكرة داخلية مغلقة من نوع OTP أو Mask ROM، ولم تكن Sony توفر طريقًا عاديًا يسمح بقراءة محتواها بالكامل
ولهذا لم تكن الأدوات التقليدية المستخدمة لاستخراج BIOS أو محتويات ذاكرة الجهاز كافية للوصول إليها
وكان على الباحثين التعامل مع الشريحة نفسها على المستوى الفيزيائي لفهم بنيتها قبل اكتشاف الطريق البرمجي الجديد
MechaCon عبارة عن متحكم مستقل يمتلك Firmware خاصًا به ووظائف أمنية منفصلة، ولذلك فإن امتلاك BIOS جهاز PlayStation 2 لا يعني امتلاك محتوى MechaCon الداخلي
ما أهمية الإنجاز للمحاكيات؟
أحد الاستخدامات المهمة للـFirmware المستخرج هو تحسين فهم مطوري المحاكيات للطريقة التي يعمل بها PlayStation 2 الحقيقي عند تنفيذ عمليات الأمان والمصادقة
المحاكيات مثل PCSX2 تستطيع بالفعل تشغيل مكتبة ضخمة من ألعاب PS2 دون الحاجة إلى محاكاة كل جزء من العتاد الأمني حرفيًا، لكن الحصول على معلومات أكبر عن MechaCon يسمح للمشاريع التي تستهدف الدقة العالية بإعادة إنتاج سلوك الجهاز الحقيقي بصورة أفضل
DiscoStarslayer نفسه يعمل على مشروع PCSX2 Reliquary، وهو فرع تجريبي من PCSX2 يركز بصورة أكبر على دقة محاكاة المسارات الأمنية وأجهزة Arcade المبنية على عتاد PlayStation 2
- توثيق أدق لعتاد PS2
- تحسين محاكاة وظائف MechaCon
- دراسة أنظمة MagicGate بصورة أعمق
- تحسين حفظ برمجيات وأجهزة PS2 القديمة
- دراسة أجهزة Arcade المبنية على تقنيات PS2
- مساعدة مشاريع إصلاح واستبدال بعض مكونات الأجهزة القديمة مستقبلًا
أهمية خاصة لحفظ الألعاب والأجهزة
تزداد أهمية هذا النوع من العمل مع تقدم أجهزة PlayStation 2 في العمر وتعطل قارئات الأقراص والمكونات الإلكترونية الأصلية تدريجيًا
فكلما أصبح سلوك العتاد موثقًا بشكل أفضل، أصبح من الأسهل على مشاريع الحفظ فهم كيفية عمل الجهاز وإعادة إنتاج مكوناته أو محاكاتها مستقبلًا
وقد استخدمت مشتقات وتقنيات مرتبطة بـMechaCon كذلك في بعض أنظمة Arcade مثل Namco System 246 و256 وKonami Python، ما يجعل البحث مفيدًا خارج أجهزة PS2 المنزلية نفسها
لكن هذا لا يعني أن حماية PS2 سقطت الآن فجأة
من المهم التفريق بين استخراج Firmware الشريحة وبين الادعاء بأن PlayStation 2 حصل الآن على Universal Security Bypass جديد
فطرق تشغيل Homebrew والنسخ الاحتياطية على PS2 موجودة منذ سنوات طويلة عبر بطاقات الذاكرة والأقراص الصلبة وثغرات DVD وغيرها
كما أن إصدارات PS2 الأحدث التي تعتمد على Dragon MechaCon تمت دراستها واختراق بعض جوانبها الأمنية مسبقًا
لا توجد أداة جديدة مرتبطة بالإعلان تسمح لأي مستخدم بتجاوز حماية جميع أجهزة PS2 بضغطة واحدة، كما أن الإنجاز ليس أول وسيلة في التاريخ لتشغيل Homebrew أو النسخ الاحتياطية على الجهاز
الطريقة الحالية ليست مناسبة للمستخدم العادي
حتى مع الوصول إلى حل برمجي، يحذر DiscoStarslayer من أن طريقة استخراج الـFirmware الحالية ليست أداة آمنة مخصصة للمستخدم العادي
العملية الحالية تتعامل مع أجزاء حساسة من الجهاز ويمكن أن تؤدي إلى إفساد بيانات EEPROM إذا حدث خطأ
ولهذا ما يزال الفريق يعمل على تحسين الطريقة قبل التفكير في توفير أداة أكثر أمانًا وسهولة للاستخدام
الباحث نفسه حذر من أن الطريقة الحالية يمكن أن تتسبب في تلف أو إفساد EEPROM، وبالتالي فهي ما تزال موجهة للبحث وليست أداة جاهزة لعامة ملاك PS2
26 عامًا من الأسرار
صدر PlayStation 2 لأول مرة في اليابان عام 2000، ومع مرور العقود تمكن مجتمع الهندسة العكسية من توثيق معظم مكونات الجهاز وفهم جزء ضخم من بنيته الداخلية
لكن MechaCon المبكرة بقيت واحدة من أكثر الأجزاء المغلقة، خصوصًا Firmware المبني على SPC970 الذي لم يكن متاحًا بصورة كاملة للباحثين
ولهذا وصف DiscoStarslayer الإنجاز بأنه فتح واحد من آخر أسرار PlayStation 2
الخلاصة
بعد أربع سنوات من العمل الذي بدأ بفك غلاف شريحة فعلية وتصوير السيليكون وتحليل محتواه، نجح الباحثون أخيرًا في الانتقال إلى حل برمجي يسمح باستخراج Firmware إحدى أهم شرائح الأمان القديمة في PlayStation 2
الإنجاز لا يغير تجربة المستخدم العادي على PS2 بين ليلة وضحاها، ولا يمثل أداة قرصنة جديدة جاهزة للاستخدام، لكنه يزيل واحدة من آخر الحواجز أمام الفهم الكامل لعتاد أحد أشهر أجهزة الألعاب في التاريخ
وقد تكون الفائدة الأكبر على المدى الطويل في حفظ الأجهزة القديمة وتحسين دقة المحاكاة وتوثيق نظام MechaCon قبل أن تصبح قطع الهاردوير الأصلية أكثر ندرة وصعوبة في الدراسة
