PS2 : le firmware du contrôleur MechaCon serait enfin lisible
Un chercheur connu sous le nom de DiscoStarslayer affirme avoir trouvé une méthode logicielle pour extraire le firmware du CXP102064, un contrôleur MechaCon présent dans des premières PlayStation 2. Cette annonce ne signifie pas que toutes les PS2 viennent soudainement d'être « piratées ». Elle ouvre surtout un composant resté difficile à étudier pendant plus de vingt ans. Sony n'a pas confirmé publiquement ces travaux.
Un résultat annoncé après quatre années de rétro-ingénierie
Le 13 septembre, DiscoStarslayer a annoncé sur X avoir « ouvert en grand » l'un des derniers secrets de la PS2 après quatre années de travail. Dans ce message, il décrit un parcours en trois étapes : le décapsulage du composant, la lecture optique de son contenu, puis l'obtention d'une solution logicielle. Il attribue à une chercheuse ou un chercheur nommé Libby la découverte de l'exploit à partir de copies optiques imparfaites.
Cette formulation doit être prise pour ce qu'elle est : l'annonce de l'auteur des travaux. Elle est reprise et détaillée par Generation Amiga, mais Sony n'a publié ni validation, ni avis technique, ni mise à jour de sécurité. Nous présentons donc le résultat comme revendiqué par le chercheur, et non comme une faille confirmée par le fabricant.
Le MechaCon, un contrôleur du lecteur et des contrôles de sécurité
MechaCon signifie Mechanics Controller. Sur les PS2 concernées, ce composant participe au fonctionnement du lecteur optique et à des opérations d'authentification liées aux disques. Il ne s'agit pas du processeur principal de la console : c'est un contrôleur spécialisé, qui échange avec d'autres éléments de la machine et applique des règles attendues par certains supports.
Le projet PCSX2 Reliquary de DiscoStarslayer mentionne précisément des chemins de sécurité MechaCon, des clés et des données NVRAM nécessaires pour reproduire certains comportements matériels. Pouvoir examiner le code interne d'une puce peut aider à comprendre ces échanges au lieu de les déduire uniquement par essais successifs. C'est le principal intérêt technique annoncé.
Une extraction difficile parce que le code est gravé dans la puce
D'après Generation Amiga, le CXP102064 utilise une Mask ROM. Contrairement à une mémoire flash, son programme n'est pas un fichier que l'on copie simplement avec un outil de maintenance. Les données sont inscrites physiquement dans le silicium lors de la fabrication. Les premières tentatives ont donc consisté à retirer le boîtier de la puce, photographier son circuit à fort grossissement, puis reconstruire des informations à partir de ces images.
Les copies optiques obtenues n'étaient pas parfaites. Elles auraient toutefois permis de repérer une faiblesse exploitable, avant qu'une méthode d'extraction par logiciel ne soit annoncée. Ce déroulé est intéressant en cybersécurité matérielle : une protection ne repose pas seulement sur le logiciel visible, mais aussi sur le secret de composants qu'un chercheur peut finir par analyser physiquement.
Pas une attaque actuelle contre les joueurs de PS2
Les sources lues ne décrivent ni vol de comptes, ni fuite de données personnelles, ni compromission à distance de consoles. Elles ne signalent pas non plus une campagne qui viserait les propriétaires de PS2. Parler d'une « cyberattaque contre les joueurs » serait donc faux. Le résultat concerne des modèles anciens et l'étude de leur matériel, pas une alerte de sécurité destinée aux utilisateurs d'aujourd'hui.
Des méthodes pour lancer des programmes non officiels sur des PS2 existaient déjà, comme le rappelle Generation Amiga. L'intérêt nouveau annoncé est plus précis : accéder au firmware d'un contrôleur des premiers modèles pour mieux documenter son fonctionnement, améliorer l'émulation et comparer des révisions matérielles. L'extraction du firmware ne prouve pas, à elle seule, une possibilité nouvelle sur toutes les versions de la console.
Ce que cela peut apporter à la conservation du matériel
Pour les projets d'émulation, la documentation d'un composant jusqu'ici opaque peut réduire les approximations dans les fonctions du lecteur ou d'authentification. Elle peut aussi aider à expliquer pourquoi certains comportements diffèrent entre premières PS2, révisions ultérieures et matériels d'arcade apparentés. Le dépôt Reliquary décrit justement un travail centré sur la modélisation de flux de sécurité et sur la compatibilité fidèle du matériel PS2.
Ce type de recherche rappelle une limite fréquente des objets connectés ou non : lorsqu'un fabricant ne publie pas le fonctionnement d'un composant, la réparation, l'archivage et l'émulation dépendent souvent de travaux longs menés par des communautés. Ici, le résultat annoncé ne donne pas un conseil de sécurité immédiat au grand public, mais documente une partie technique d'une console historique.
Ce que nous ne pouvons pas vérifier
Nous n'avons pas pu vérifier de manière indépendante la méthode d'extraction, le code obtenu, ni les modèles exacts compatibles. L'annonce initiale est celle de DiscoStarslayer, complétée par un article spécialisé. Le dépôt GitHub consulté confirme son travail sur les flux de sécurité et l'émulation PS2, mais ne permet pas à lui seul de reproduire ou d'auditer l'annonce.
Nous ne pouvons pas confirmer que Sony reconnaît l'exploit, que toutes les premières PS2 sont concernées, ni quelles conséquences pratiques il aura. Les sources lues ne permettent pas non plus d'établir qu'il existe un risque pour les données ou les comptes des joueurs.
Le déroulé
- Environ 2022-2026 · DiscoStarslayer indique avoir consacré quatre années à l'étude du contrôleur MechaCon.
- 13 septembre 2026 · Le chercheur annonce publiquement une solution logicielle après décapsulage et lecture optique de la puce.
- 18 septembre 2026 · Generation Amiga publie un décryptage des travaux et de leurs limites annoncées.
Ce qu'il faut faire
- N'installez pas un outil inconnu sur votre console. Cette annonce ne justifie pas de télécharger un programme présenté comme un exploit. Les sources lues ne proposent aucun outil officiel destiné au grand public.
- Distinguez recherche matérielle et alerte utilisateur. Une extraction de firmware peut être importante pour la documentation et l'émulation sans signifier qu'un compte, une donnée personnelle ou une console connectée est actuellement en danger.
Sources : DiscoStarslayer sur X ↗ · PCSX2 Reliquary ↗ · Generation Amiga ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.