Hacker George Hotz heeft exploitcode en aanvullende instructies gepubliceerd om de PlayStation 3 te kraken. Het is echter onwaarschijnlijk dat op korte termijn gekopieerde PS3-games zullen gaan draaien op een gekraakte console.
De exploit, waarvan het bestaan afgelopen weekend bekend werd, omvat naast de broncode ook instructies om het PS3-moederbord onder handen te nemen. Hotz, beter bekend onder zijn alias 'GeoHot', stelt dat hij erin is geslaagd om via de hypervisor - een abstractiemechanisme dat onder meer directe toegang tot de hardware moet afschermen - de Cell-processor aan te spreken. Hij liet aan Eurogamer weten dat hij de hypervisor-beveiliging naar believen kan in- en uitschakelen en dat hij eigen code kan draaien.
Sony zou zich alleen tegen Hotz' aanvalsopzet kunnen verdedigen door een nieuw moederbordontwerp uit te brengen, maar de consolefabrikant zou nog meer beveiligingslagen hebben ingebouwd. Een daarvan is de zogenaamde root key van de Cell-processor, een encryptiesleutel die volledige systeemtoegang zou bieden. Als deze sleutel wordt bemachtigd, zouden alle resterende beveiligingslagen relatief eenvoudig geslecht kunnen worden. Uit de documentatie van de Cell-processor van IBM is echter op te maken dat de encryptiesleutel nooit in het werkgeheugen aanwezig is, waardoor de speurtocht een lastige zaak is. Hotz zegt te hopen dat een aanval op de Cell-core die de versleuteling voor zijn rekening neemt, uitkomst biedt.
Hoewel de PS3 nu voor hackers toegankelijk is, is het echter niet waarschijnlijk dat de console op korte termijn gekopieerde games zal draaien. De firmware in de blu-ray-drive is versleuteld, waardoor deze niet geflasht kan worden, zoals wel met de dvd-drives van de Xbox 360 gebeurt. Bovendien zouden firmware-updates van Sony de optische drive opnieuw kunnen flashen. Een ander probleem is de versleuteling van de gamecode op blu-ray-schijfjes; hackers kunnen weliswaar iso-images van games maken, maar zonder de bijbehorende encryptiesleutels zijn deze vooralsnog waardeloos.
Hotz distantieert zich op zijn weblog overigens openlijk van piraterij en zegt alleen te streven naar een open platform, al zal hij dat vermoedelijk ook doen om zich in te dekken tegen juridische stappen van Sony. Desondanks maakt zijn werk eens te meer duidelijk dat het hacken van willekeurig welk platform uiteindelijk slechts een kwestie van tijd is.