Aller au contenu


Photo

[PS3] La BootROM enfin extraite après des années de recherche, 1024 octets de la chaîne de démarrage dévoilés


  • Please log in to reply
1 reply to this topic

Posté Aujourd'hui, 17:55

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14,790 Messages :
  • Sexe:Male
Notre ami sunriseur nenito2k nous informe que la scène PlayStation 3 vient de franchir une nouvelle étape dans la compréhension de l'architecture interne de la console. Après plusieurs années de recherche, des travaux attribués à José Coixao, alias zecoxao, auraient permis d'extraire environ 1024 octets de la BootROM de la PS3, grâce à des techniques de décapage et d'imagerie de puce. Une avancée particulièrement intéressante pour la rétro-ingénierie, qui ouvre une nouvelle fenêtre sur les mécanismes les plus bas niveau de la sécurité de la console de Sony.
 
 
 
 
Une extraction matérielle particulièrement complexe
 
Contrairement à de nombreux composants logiciels de la PlayStation 3, la BootROM fait partie des éléments les plus difficiles à analyser. Il s'agit d'un code exécuté très tôt lors du démarrage du processeur Cell, au cœur de la chaîne de confiance matérielle de la console. Son accès ne pouvait pas être obtenu simplement par un dump mémoire classique ou une faille logicielle connue. Les recherches ont donc nécessité des techniques matérielles avancées, notamment le décapage de la puce et l'imagerie de ses structures internes.
 
D'après les informations relayées par zecoxao, ces travaux ont permis de récupérer une portion d'environ 1024 octets de code, contenant des éléments liés à la gestion de lv0ldr et metldr.
 
lv0ldr et metldr au centre des recherches
 
L'intérêt de cette extraction réside notamment dans les informations qu'elle pourrait apporter sur les composants de démarrage de la PS3.
 
Les éléments lv0ldr et metldr sont chiffrés et protégés par des mécanismes de hachage, mais l'article souligne qu'ils ne seraient pas signés numériquement. Cette caractéristique pourrait avoir des implications dans l'étude de la chaîne de démarrage, sous réserve de comprendre les protections restantes et de disposer des clés nécessaires.
 
Parmi les éléments évoqués figure la clé maîtresse matérielle pck0. Si celle-ci pouvait être récupérée et exploitée conjointement avec les informations issues de la BootROM, les chercheurs pourraient approfondir l'analyse de la sécurité de la console.
 
Il s'agit toutefois d'une perspective de recherche, et non d'une fonctionnalité immédiatement accessible.
 
Des possibilités importantes, mais encore théoriques
 
L'accès à davantage d'informations sur la chaîne de démarrage pourrait, à terme, contribuer à l'étude de scénarios tels que :
 
Le développement de chargeurs personnalisés.
 
L'analyse des mécanismes liés à l'IDPS et au démarrage de la console.
 
L'étude du fonctionnement de la PS3 sans lecteur Blu-ray.
 
Une meilleure compréhension des interactions entre le système de démarrage et le Syscon.
 
Ces possibilités ne constituent pas des fonctionnalités actuellement disponibles. L'extraction de la BootROM représente une avancée dans la connaissance de l'architecture, mais elle ne suffit pas, à elle seule, à contourner l'ensemble des protections de la PlayStation 3.
 
Les clés cryptographiques, les mécanismes d'authentification et les différentes étapes de la chaîne de confiance restent des éléments déterminants.
 
Une découverte moins médiatisée que d'autres travaux
 
Cette avancée intervient alors que la scène PlayStation s'intéresse également à d'autres recherches, notamment autour de la PlayStation 2 et de la PS5.
 
Selon les informations rapportées dans l'article d'origine, zecoxao a souligné que l'extraction de la BootROM de la PS3 n'avait pas bénéficié de la même visibilité médiatique que certaines autres découvertes récentes.
 
Pourtant, les travaux sur les composants matériels protégés présentent un intérêt particulier pour les chercheurs, la préservation des consoles et l'étude de l'émulation de bas niveau.
 
Une nouvelle pièce du puzzle de la sécurité PS3
 
La PlayStation 3 continue de révéler certains de ses mécanismes internes, des années après sa commercialisation. L'extraction de ces 1024 octets constitue une étape supplémentaire dans l'analyse de sa chaîne de démarrage et des protections mises en place par Sony.
 
La suite dépendra notamment des analyses du code récupéré, de la compréhension des mécanismes cryptographiques associés et de la possibilité d'obtenir d'autres informations matérielles.
 
Pour la scène PS3, cette découverte ne représente donc pas nécessairement un exploit directement utilisable par les utilisateurs, mais plutôt une avancée fondamentale dans la rétro-ingénierie d'une architecture particulièrement complexe.
 
Les recherches autour de la BootROM pourraient ainsi contribuer à de futures découvertes sur la sécurité et le fonctionnement interne de la console.
 
Tout est là : x.com/notnotzecoxao
 
 
 

  • Retour en haut

Posté Aujourd'hui, 18:25

#2
xoxo

xoxo

    Sunriseur

  • Members
  • PipPip
  • 164 Messages :
  • Sexe:Male
Bravo, une belle news qui mérite sa place dans le carré rouge.
  • Retour en haut




1 utilisateur(s) sur ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)