PlayStation 3: Nyckel för kryptering extraherad , vägen till CFW öppnas för alla modeller?

27 september 2026Källa:Zecoxao writeup

En grupp hackare inom PlayStation 3-scenen har lyckats extrahera en unik krypteringsnyckel från konsolens tidigaste bootsekvens. Den här nyckeln, som är specifik för varje enskild konsol, kan potentiellt bana väg för äkta custom firmware (CFW) på samtliga PS3-modeller, inklusive de senare Slim- och Super Slim-varianterna som hittills varit omöjliga att installera en permanent CFW på.

Forskningen fokuserar på lv0ldr och metldr, de första stegen i PS3:ans säkerhetskedja. Efter att Sony täppte till en kritisk säkerhetslucka i senare hårdvara ansågs denna kedja vara praktiskt taget obruten. För att komma åt koden därunder genomförde teamet en kostsam process där en specialist decappade (avlägsnade skyddsskikt) och avbildade Cell-processorn. Det första försöket resulterade endast i mikrokod från processorns PPE-del. En andra analys av SPU-regionerna avslöjade dock målet: ett 1 KB stort ROM som hanterar all AES-kryptering för båda uppladdningsstegen. Nyckeln matas in via SPU-kanal 66 och låses sedan undan.

Enligt zecoxao är tillämpningarna fortfarande till stor del teoretiska. De inkluderar möjligheten att signera egna första-stegs-uppladdare, fullständig CFW på alla modeller (i kombination med kafuus QuasiCFW), återställa brickade konsoler, kringgå trasiga Blu-ray-enheter eller Wi-Fi-moduler, samt att para om ersättningskort för syscon och Blu-ray.

Läs hela posten på zecoxao.github.io .