🛠️ PS3: BootROM nach Jahren erstmals teilweise ausgelesen

Die PlayStation-3-Szene hat einen bemerkenswerten Schritt bei der Erforschung der Hardware gemacht: Nach jahrelanger Arbeit soll es gelungen sein, etwa 1024 Byte der BootROM der PlayStation 3 direkt aus dem Chip auszulesen.

Die Arbeiten werden dem bekannten Reverse Engineer José Coixao alias zecoxao zugeschrieben. Zum Einsatz kamen dabei aufwendige Hardware-Techniken wie das Decapping eines Chips und die anschließende Analyse seiner inneren Strukturen.


Ein Blick auf den frühesten Teil des PS3-Bootvorgangs

Die BootROM gehört zu den interessantesten Bestandteilen der PS3-Hardware, da sie bereits sehr früh beim Start des Cell-Prozessors ausgeführt wird und damit einen wichtigen Teil der hardwarebasierten Vertrauenskette bildet.

Ein gewöhnlicher Software-Dump reicht für diesen Bereich nicht aus. Stattdessen mussten die Strukturen des Chips physisch untersucht werden.

Die nun extrahierten rund 1024 Byte sollen unter anderem Informationen enthalten, die mit lv0ldr und metldr zusammenhängen.


Warum ist die BootROM so interessant?

Die Analyse dieses Codes könnte dabei helfen, besser zu verstehen, wie die verschiedenen Komponenten der PS3-Bootkette miteinander interagieren.

Besonders interessant sind dabei die kryptografischen Mechanismen rund um die frühen Bootloader. Auch die sogenannte pck0-Master-Key wird im Zusammenhang mit den Untersuchungen erwähnt.

Allerdings bedeutet die teilweise Rekonstruktion der BootROM nicht, dass damit automatisch sämtliche Sicherheitsmechanismen der PS3 ausgehebelt wären. Verschlüsselung, Schlüsselmaterial und die weiteren Komponenten der Vertrauenskette bleiben wichtige Hürden.


Was könnte daraus entstehen?

Sollten zukünftig weitere Teile der BootROM und der zugehörigen Hardwaremechanismen rekonstruiert werden, könnte dies unter anderem für folgende Bereiche interessant sein:

  • detailliertere Analyse der PS3-Bootkette
  • Forschung an eigenen Bootloadern
  • Untersuchung der Kommunikation zwischen Bootloader und Syscon
  • Analyse von PS3-Systemen ohne funktionierendes Blu-ray-Laufwerk
  • bessere Voraussetzungen für Low-Level-Emulation und Hardware-Archivierung

Dabei handelt es sich zunächst um Forschungs- und Analysebereiche und nicht um unmittelbar verfügbare Funktionen für PS3-Besitzer.


Hardware statt Software

Besonders spannend ist die Methode selbst. Ähnlich wie bei anderen erfolgreichen BootROM-Rekonstruktionen wurde der Inhalt nicht einfach über eine bekannte Software-Schnittstelle ausgelesen.

Stattdessen musste der Chip physisch geöffnet und seine interne Struktur untersucht werden. Damit zeigt sich erneut, dass selbst sehr alte Konsolen noch interessante Geheimnisse auf Hardware-Ebene enthalten können.

Für die Preservation-Szene ist das ebenfalls relevant: Wenn bestimmte Firmware- oder ROM-Bereiche nicht mehr über normale Schnittstellen ausgelesen werden können, kann eine physische Analyse des ursprünglichen Chips unter Umständen eine Möglichkeit sein, diese Informationen dauerhaft zu sichern.


Noch kein neuer PS3-Jailbreak

Die Entdeckung sollte daher nicht als neuer Jailbreak missverstanden werden.

Die 1024 Byte BootROM sind vor allem ein weiterer Baustein für das Verständnis der PS3-Hardware. Wie weit sich daraus zukünftig weitere Erkenntnisse ableiten lassen, hängt von der Analyse des extrahierten Codes und möglichen weiteren Hardware-Untersuchungen ab.

Nach mehr als 20 Jahren ist die PlayStation 3 damit erneut ein interessantes Forschungsobjekt für die Reverse-Engineering-Szene.