ホームブリューソフトウェアは、PlayStation 3上で初めて「Team Ice」という名のハッカー集団がゲーム「Resistance: Fall of Man」の脆弱性を悪用して実行しました。Linuxから実行された他のさまざまなハッキングの後、ソニーはファームウェア3.21 アップデートで別のオペレーティングシステムをインストールする機能を削除しました。この出来事はハッカーコミュニティの間で反発を引き起こし、最終的にグループ Fail0verflow は暗号化キーの生成に欠陥があることを発見し、それを悪用して Linux をインストールする機能を復元しました。PS3のホームブリューの起源として誤って伝えられることが多いGeorge Hotz (Geohot) [ 1 ]は、後にインターネットに漏洩したプライベートな「metldr」暗号化キーを使用して署名された最初のホームブリューを作成しました。キーの漏洩により、Hotz はソニーから訴えられました。裁判は法廷外で和解し、Hotz は今後コンソールのリバースエンジニアリングを行わないことを法的に義務付けられました。[ 2 ] [ 3 ]

2010年にベルリンで開催されたカオス・コミュニケーション・コングレス(CCC)で、 fail0verflowと名乗るグループが、PlayStation 3のセキュリティ対策のいくつかを回避し、ドングル なしで署名されていないコードを実行できるようになったと発表した。また、ソニーのECDSA実装が署名ごとに異なる乱数を生成できなかったため、ソニーがソフトウェアの署名に使用している楕円曲線DSA(ECDSA)秘密鍵を復元できるとも発表した。しかし、fail0verflowはこの鍵を公開しないことを選択した。なぜなら、この鍵はデバイス上で自作ソフトウェアを実行するために必要ではなかったからである。[ 5 ]この鍵が公開されると、誰でも自分のコードに署名できるようになり、どのPlayStation 3本体でも実行できるようになる。また、公式ソフトウェアと自作ソフトウェアの区別がなくなるため、ソニーは古いソフトウェアを無効にせずに対策を講じることはできない。[ 6 ]キーの公開部分は PlayStation 3 のブートローダーに組み込まれており、工場出荷後は変更できないため、既存のユニットは将来のアップデートでパッチを適用できない。[ 7 ] 2011 年 1 月 3 日、geohot は、前述の秘密鍵( 16 進数で )とPS3 用のHello World プログラムを公開した。 [ 8 ] [ 9 ] [ 10 ] 2011 年 1 月 12 日、ソニー コンピュータ エンタテインメント アメリカは、 DMCAおよびCFAA違反でfail0verflowとgeohot の両方を提訴した。[ 11 ] [ 12 ] geohotに対する訴訟は2011 年 3 月末に和解し、geohotは永久差止命令に同意した。[ 13 ] [ 14 ] C5 B2 BF A1 A4 13 DD 16 F2 6D 31 C0 F2 ED 47 20 DC FB 06 70
新たに発見された暗号化キーを使用して自作ソフトを動作させるため、Geohot 氏らがシステムアップデート 3.55 の修正版をいくつかリリースしました。最も一般的な機能は、署名付き DLC のようなパッケージとして自作アプリをインストールできる「アプリ ローダー」の追加です。当時バックアップ マネージャーは動作していましたが、バックアップを DLC ゲームのように見えて署名することである程度の成功を収めていたにもかかわらず、最初はゲームをロードできませんでした。その後、バックアップ マネージャーがゲームのバックアップをロードできるようにする LV2 パッチがリリースされ、PS3 を再起動するたびに実行する必要がないように、マネージャー自体に統合されました。
PS3システムソフトウェアアップデート3.56は、3.55のMihaの脆弱性を修正しようと試みましたが、1日以内にシステムは再び回避されました。[ 15 ] [ 16 ]このため、ソニーはすぐに回避対策が施された別のアップデート3.60をリリースしました。[ 17 ]
ただし、ユーザーはアップデートしないことを選択することができ、ファームウェアバージョン3.55以上を必要とするゲームは、v3.55以下で動作するようにパッチを適用できます。v3.60がリリースされて間もなく、PlayStation Networkのアップデートが実施され、最新の必須公式ファームウェア( 2025年3月時点でv4.92)より古いファームウェアでPSNへのアクセスを可能にする既知の方法をすべてブロックしました。 )これにより、アップデートを選択しなかったユーザーをブロックします。
既存のシステムでは、このアップデートによって、通常のシステムアップデートプロセスを使用して変更されたファームウェアをインストールする機能がブロックされるだけです。ブートローダーは変更不可能なため、ユーザーが何らかの方法で変更されたファームウェアをコンソールのフラッシュメモリに書き込むことができれば、コンソールがバージョン3.60以上にアップデートされていても、起動は可能です。ただし、元々バージョン3.60以上が搭載されていたコンソールは、新しいバージョンのブートローダーを使用しているため、変更されたファームウェアでは起動できません。
2011年3月31日にリリースされた「Rebug」と呼ばれるカスタムファームウェア[ 18 ]により、市販のPS3はデバッグ/開発者用PS3ユニットのほとんどのオプションと機能を利用できるようになりました。1週間後には、偽の(盗まれたものではない)クレジットカード番号を使用してPSNコンテンツを無料でダウンロードできるチュートリアルが公開されました[ 19 ] 。 4月12日のレポートでは、ハッカーがジェイルブレイクされたファームウェアを使用して開発者用PSNにアクセスし、Call of Dutyなどのゲームを再開し、不正行為が広く報告されたと述べられています[ 20 ] 。一部の情報源は、その後のソニーのプライベート開発者ネットワークへの侵入はRebugのせいだと非難しましたが、Timeの「Techland」は、そのような説を「エベレスト山の頂上から雲を見下ろすように、非常に憶測的」と評しました[ 21 ] 。
2017 年後半には、4.82 PS3 OFW をCFWに変換するツールがリリースされました。[ 22 ] [ 23 ] 2020 年に、ファームウェア 4.75 から 4.92 にパッチを適用できる Bguerville Toolset (略して BG Toolset) という新しいエクスプロイト ツール セットがリリースされました。 [ 24 ]ソニーは BG Toolset にパッチを適用しようと何度も試みましたが、2024 年 6 月 20 日現在、PlayStation 3 のカスタム ファームウェア シーンへの主要な入り口として残っています。このツールは、システム アップデート プロセスを変更することで機能します。パッチをインストールしてシステムを再起動すると、ユーザーはファームウェア 3.55 以前で使用されていたのと同じ方法でカスタム ファームウェアをシステム アップデートとしてインストールできます。
また、2023年3月初旬には、特定のファームウェアのインストールを必要とするPlayStation 3のファームウェア4.90用のフラッシュライター[ 25 ]がリリースされたことも注目に値する。この方法では、エクスプロイトファイルをホストするWebサーバーが必要だった。このエクスプロイトは、BG ToolsetのWebサイトや他の多くの人気のあるジェイルブレイクサイトのドメインが押収されたため、BG Toolsetが利用できない状況でリリースされた。その後、このツールはファームウェアバージョン4.91もサポートするように更新された。このツールは、最初の侵入ポイントとして異なる脆弱性を使用するが、同じシステムアップデートパッチも適用し、システムアップデートプロセスを使用してカスタムファームウェアをインストールできるようにする。
上記の方法のいずれかを使用することで、2024年10月現在、ファームウェアバージョン3.56以下で出荷されたすべてのPlayStation 3本体は、現在インストールされているファームウェアバージョンに関係なく、カスタムファームウェアに変更できます。
2019年に、PS3HENと呼ばれるツールがリリースされました。これは、どのPS3モデルにも対応しており、CFW非対応のコンソールでLV2カーネルアクセスを使用してホームブリューを実行できます。[ 26 ] HENは再起動のたびにロードする必要がありますが、このプロセスは数秒しかかかりません。リリース当初は不安定でしたが、2022年現在では非常に安定しています。HENは、LV2アクセスを検出してそれに応じて実行するために、multiMANなどの多くの人気のあるホームブリューアプリケーションに採用されています。CFWのほとんどの機能はHENに含まれているため、後期25xxおよび30xxシリーズのスリムモデルとすべてのスーパースリムモデルでホームブリューを実行できる実行可能な代替手段となっています。
2025年3月、PS3で「BadHTAB」というニックネームのハイパーバイザーエクスプロイトが発見されました。 [ 27 ]このエクスプロイトは、Geohotが最初に発見した古いHTABの脆弱性に基づいており、ハードウェア(基板にはんだ付けする必要がある)とソフトウェアの組み合わせを使用します。正確なタイミングでRAMをグリッチさせることで、ハイパーバイザーのメモリの一部に任意のデータを書き込むことができ、完全なカスタムファームウェアのインストールをサポートしていないモデルでも、ハイパーバイザー(LV1)レベルでコードを実行するために使用できます。
2025年4月現在、成功率は5~10%と非常に低く、そのため、エクスプロイトを成功させるには通常何度も実行する必要があります。また、永続的なものではないため、コンソールを再起動するたびに再度実行する必要があります。ほとんどの自作機能はBadHTABがなくてもHEN経由で既に利用可能なので、その有用性は限られていますが、このエクスプロイトを使用することでLV1メモリをダンプできるほか、すべてのPS3モデルでOtherOSを実行できる可能性が開かれます。
「PS3フラッグ」は、前身である「言論の自由の旗」へのオマージュである。