Hackers revientan la seguridad del gestor de arranque de PS3: firmwares custom en breve

La consola PS3 se lanzó hace 20 años y desde ese momento la comunidad se puso a investigar sobre ellas para así poder llegar a descubrir formas de exploit y vulneración del sistema. Con esto se podía acceder a la consola y «piratearla» para así poder jugar a juegos y también usar homebrews. Aunque ha pasado ya mucho tiempo y creíamos que ya estaba todo descubierto, resulta que ahora un grupo de hackers han conseguido acceder al gestor de arranque (bootloader) de la PS3 Slim/Super Slim para poder instalar firmware personalizado.

Cuando una consola llega a su fin de vida útil ya podemos decirle adiós, pues no se venderá más en tiendas y dependeremos del mercado de segunda mano y coleccionismo. A partir de ahí te toca decidir si seguir ese camino u optar por los emuladores para poder jugar a esos juegos antiguos. La mayoría de personas optan por la emulación debido a lo accesible que es y relativamente fácil de poner en marcha, pero claro, hay quienes siguen valorando las consolas que tenían antes. Ahí es donde, en ocasiones, la comunidad se encarga de mejorar y ampliar las capacidades de estas consolas y se desbloquean nuevas funciones.

Un grupo de hackers de la scene de PlayStation 3 encuentran una forma de poder instalar firmware custom en las PS3 Slim y Super Slim más modernas

Aunque pasen décadas después de que se lance una consola, seguimos viendo novedades de esta en forma de descubrimientos de como funciona por dentro. De hecho, hace poco vimos como habían descubierto el último secreto de la PS2 después de 26 años tras su lanzamiento. La PS3 tampoco se queda sin novedades, pues unos hackers lograron recuperar material criptográfico que se usa en las primeras fases de arranque relacionados con el procesador Cell. En ese momento se descifran y se verifican los componentes antes de cargar capas superiores del sistema de la consola.

Esta vulnerabilidad ha permitido a los investigadores de la scene de PlayStation 3 descubrir que hay una forma de acceder a la seguridad de las primeras capas de arranque de la consola y, teóricamente, sería posible instalar firmware custom en estas. Hablamos de consolas PS3 Slim más modernas, como los modelos CECH-3000 y las Super Slim CECH-4000, pues la PS3 Fat original y los primeros modelos Slim no tenían tantos problemas.

En cuanto a las utilidades de este descubrimiento, será posible reparar consolas muy dañadas o arreglar los problemas con Wi-Fi y Blu-ray

Según el investigador zecoxao, el registro clave para el ataque fue el denominado registro 7, el cual contiene información criptográfica sensible. Los investigadores concluyeron que, si conseguían interrumpir o alterar el proceso de limpieza exactamente en el momento adecuado, podían recuperar ese valor residual. El que puso en marcha esta teoría fue el otro investigador llamado jestero, el cual logró que funcionase en una PS3 CECHL obteniendo la clave «lv01dr«.

Según el trabajo de estos dos investigadores y el resto de la comunidad, se cree que sería posible llegar a recuperar sistemas dañados, solucionar problemas con el hardware de Blu-ray o problemas con Wi-Fi. Básicamente, poder recuperar consolas que son estaban ya perdidas, algo que podría ser muy útil para poseedores de una de estas y que claro, han pasado más de 15 años desde que las tienen. Además, esto permitiría que las consolas que han dependido principalmente de soluciones como PS3HEN, tengan otras alternativas.

Hackers revientan la seguridad del gestor de arranque de PS3: firmwares custom en breve