Modelli AI

Svelato il chip di sicurezza della PS2: cosa cambia dopo 26 anni

Estratto il firmware del MechaCon delle prime PS2, finora rimasto quasi inaccessibile.

Giulia Piretti
Giulia Piretti
3 ottobre 2026·5 min di lettura
Svelato il chip di sicurezza della PS2: cosa cambia dopo 26 anni
Foto di Nikita Kostrykin da Unsplash

Per oltre un quarto di secolo, uno dei componenti più importanti della PlayStation 2 è rimasto una scatola nera. Non si tratta dell'Emotion Engine o del processore grafico, ma del meno noto MechaCon: il microcontrollore incaricato di gestire l'unità ottica e una parte decisiva dei controlli di sicurezza della console.

Nel settembre 2026, dopo circa quattro anni di analisi fisiche e software, i ricercatori conosciuti come DiscoStarslayer e Libby hanno annunciato di essere riusciti a estrarre il firmware delle prime generazioni di questo chip. La notizia, successivamente approfondita da Engadget, non equivale a un generico “sblocco” della PS2: rappresenta soprattutto l'apertura di una nuova fase nello studio, nella riparazione e nella conservazione di una delle console più importanti della storia.

Che cos'è il MechaCon e perché era così importante

MechaCon è l'abbreviazione di Mechanics Controller. Come documenta la PS2 Developer Wiki, il componente controlla il meccanismo del lettore, ma partecipa anche all'autenticazione dei dischi, alla gestione di MagicGate e alla decodifica dei file eseguibili KELF.

Era quindi un ponte tra la parte meccanica e quella di sicurezza. Quando un disco veniva inserito, il chip non si limitava a coordinare motore, laser e caricamento: interveniva nel processo con cui la console stabiliva se il supporto e il software potessero essere eseguiti.

La scoperta riguarda in particolare i controller basati sul core proprietario Sony SPC970, presenti in numerose PS2 “Fat” prodotte nei primi anni di vita della piattaforma. Le generazioni successive, note come Dragon e basate su architettura ARM, erano già state analizzate e avevano dato origine a strumenti come MechaPwn. Le versioni precedenti continuavano invece a opporre una resistenza molto maggiore.

Una scatola nera dentro 160 milioni di console

Sony indica oltre 160 milioni di PlayStation 2 vendute nel mondo dal 2000. Il risultato non coinvolge ogni esemplare, ma permette di studiare diverse revisioni delle prime PS2 Fat e hardware arcade derivati.

La portata storica è amplificata dalle dimensioni della piattaforma. Secondo la cronologia ufficiale PlayStation, PS2 ha superato i 160 milioni di unità vendute. La console debuttò in Giappone il 4 marzo 2000, arrivando in Europa il 24 novembre dello stesso anno.

Come è stato estratto il firmware

Il percorso è iniziato con tecniche invasive. DiscoStarslayer ha raccontato di aver lavorato attraverso decapping, osservazione al microscopio e dumping ottico: in pratica, il rivestimento del chip viene rimosso per fotografare e ricostruire ciò che è inciso nel silicio. Queste operazioni avevano prodotto dati imperfetti, ma sufficienti a indirizzare la ricerca verso una vulnerabilità sfruttabile via software.

La soluzione sviluppata da Libby approfitta di un errore nella gestione delle configurazioni. In base alla documentazione di SPC970-MechaLIBerator, il programma apre una sessione di scrittura dichiarando un numero di blocchi pari a zero. Il contatore interno può così andare in underflow, mentre le scritture successive superano lo spazio previsto e raggiungono strutture di controllo presenti nella RAM del microcontrollore.

Alterando l'indirizzo sorgente del processo interno, il MechaCon viene indotto a copiare una piccola porzione della propria ROM nella NVRAM, area che la PS2 può leggere attraverso comandi ordinari. L'operazione viene ripetuta molte volte fino a ricostruire l'immagine completa da 256 KiB.

ElementoFunzioneRuolo nell'estrazione
Mask ROMContiene il firmware SPC970Non è riscrivibile e deve essere letta indirettamente
NVRAM/EEPROMConserva configurazioni e calibrazioniViene usata temporaneamente come area di passaggio
Comandi SCMDGestiscono funzioni sicure e configurazioniPermettono di innescare il comportamento anomalo
Memoria USBRiceve i blocchi estrattiConserva l'immagine finale del firmware
Schema semplificato del processo utilizzato per leggere il firmware del MechaCon.

È una scelta progettuale sorprendente vista con gli standard moderni: una funzione destinata alla normale gestione delle configurazioni può modificare dati adiacenti perché alcuni parametri non vengono controllati in modo sufficiente. Allo stesso tempo, la ROM del chip è fisicamente immutabile. A differenza dei MechaCon Dragon successivi, non esiste quindi un normale sistema di aggiornamento da trasformare facilmente in un vettore d'attacco.

L'indice pubblico del progetto documenta firmware provenienti da diverse revisioni regionali, comprese PS2 giapponesi, statunitensi ed europee, oltre alle schede arcade Namco System 246 e 256 derivate dall'architettura Sony.

Un procedimento efficace, ma non privo di rischi

La procedura non deve essere considerata un'applicazione consumer. Ogni ciclo scrive sulla memoria non volatile del MechaCon, che ha una durata limitata e non dispone dei sistemi di distribuzione dell'usura tipici delle memorie flash più moderne.

Lo strumento salva quindi una copia dei dati originali prima di avviare l'estrazione, ruota le scritture tra più banchi, ripristina i valori al termine e verifica che il risultato coincida con la configurazione iniziale. Sono precauzioni importanti, ma non cancellano il pericolo di corrompere calibrazioni o informazioni indispensabili al funzionamento della console.

Non è una modifica da provare senza esperienza

Gli stessi sviluppatori avvertono che interruzioni di corrente, hardware non supportato o errori durante le scritture possono rendere la PS2 inutilizzabile e richiedere una riparazione a livello hardware.

Cosa cambia per emulazione, riparazioni e modding

Disporre del firmware non significa ottenere immediatamente un emulatore perfetto, un nuovo modchip o un sostituto completo del lettore ottico. Il dump è piuttosto una mappa: consente ai ricercatori di osservare algoritmi, tabelle, comandi e flussi di autenticazione che in precedenza potevano essere dedotti soltanto dall'esterno.

Gli emulatori PS2 generalmente riproducono il comportamento atteso del MechaCon senza eseguire davvero il suo firmware. La nuova documentazione potrebbe favorire un'emulazione a basso livello più fedele, utile soprattutto nei casi limite che coinvolgono l'identità della console, MagicGate, i file KELF e i percorsi di avvio autenticati.

L'analisi è già accompagnata da nuovi strumenti. Il progetto open source MechaDec, distribuito con licenza MIT, comprende un decompilatore, un modulo per IDA 9.x e un caricatore delle ROM SPC970. Il suo obiettivo è trasformare il codice macchina estratto in una rappresentazione più leggibile, pur mantenendo visibili le particolarità dell'architettura proprietaria Sony.

  • Studiare con maggiore precisione l'autenticazione di dischi, memory card e file KELF
  • Migliorare l'emulazione a basso livello delle prime PlayStation 2
  • Comprendere guasti e procedure di calibrazione del lettore ottico
  • Progettare in futuro componenti sostitutivi per hardware non più prodotto

Per la riparazione, conoscere il codice può aiutare a distinguere un difetto meccanico da un errore nelle configurazioni o nelle routine di sicurezza. Per la preservazione, invece, significa conservare non soltanto i giochi, ma anche il comportamento di un componente che rischia di scomparire insieme alle console fisiche.

Resta necessario separare la ricerca tecnica dagli annunci sensazionalistici. Il risultato non rende automaticamente universali le modifiche già disponibili sui modelli successivi e non offre, da solo, un emulatore di unità ottica pronto all'uso. Le prime revisioni SPC970 sono difficili proprio perché il loro codice è inciso nella mask ROM e non prevede il sistema di patch sfruttato in passato sui chip Dragon.

Conclusione: preservare significa capire l'hardware

Il reverse engineering del MechaCon dimostra che la conservazione digitale non riguarda soltanto immagini disco e file ROM. Una console è un sistema composto da processori, firmware, memorie, periferiche e controlli di sicurezza: se uno di questi elementi resta sconosciuto, una parte del suo funzionamento rischia di andare perduta.

Dopo 26 anni, le prime PlayStation 2 possono finalmente essere studiate con una profondità prima impossibile. Le applicazioni più interessanti arriveranno probabilmente nel tempo, attraverso emulatori più accurati, strumenti diagnostici e soluzioni hardware aperte. Il vero risultato, per ora, è aver trasformato uno degli ultimi segreti della PS2 in materiale documentabile, verificabile e condivisibile.

Potrebbe interessarti

Resta un passo avanti.

Ogni settimana, le migliori notizie su AI e tecnologia, selezionate per te.

Iscrivendoti accetti la nostra Privacy Policy.
Puoi cancellarti in qualsiasi momento.