«Незламну» Xbox One зламали через 13 років після релізу

Xbox One S

Ігрову консоль Xbox One, яку тривалий час вважали однією з найбезпечніших систем у світі, нарешті вдалося зламати. Новий метод отримав назву Bliss і був продемонстрований дослідником безпеки Маркусом Гааседеленом на конференції RE//verse 2026. Про це повідомляє Tom’s Hardware.

Чому Xbox One вважалася «незламною»

Консоль Xbox One, випущена у 2013 році, довгий час залишалася фактично недоступною для зломів. На відміну від попереднього покоління, де широко використовувався Reset Glitch Hack (RGH) для Xbox 360, нова система отримала значно складнішу архітектуру безпеки.

Xbox

Інженери Microsoft навіть через кілька років після запуску заявляли, що Xbox One є найбезпечнішим продуктом компанії. Протягом більш ніж десяти років жоден повноцінний апаратний злом консолі так і не був публічно продемонстрований.

Як працює новий злом Bliss

Новий метод використовує Voltage Glitch Hacking (VGH) — техніку, яка навмисно викликає короткочасне падіння напруги в процесорі.

У випадку Xbox One дослідник застосував подвійний збій напруги. Перший імпульс дозволив пропустити етап налаштування захисту пам’яті ARM Cortex, а другий — змінити процес читання заголовка даних.

Це дозволило перенаправити виконання коду на дані, контрольовані атакувальником.

Повний контроль над системою

Оскільки атака спрямована безпосередньо на Boot ROM, який записаний у кремнії процесора, Microsoft не може виправити цю вразливість програмним оновленням. Використання експлойту Bliss дозволяє запускати непідписаний код, отримувати доступ до гіпервізора та операційної системи, розшифровувати ігри й прошивки, а також взаємодіяти з процесором безпеки консолі. Фактично це відкриває повний контроль над апаратною платформою Xbox One.


Телеграм double.newsТелеграм double.news

Схожі Новини
Windows

Microsoft відмовилася від планів інтегрувати Copilot у системні елементи Windows 11

Microsoft вирішила відмовитися від частини запланованих функцій штучного інтелекту Copilot у Windows 11. Раніше компанія планувала інтегрувати AI-помічника в різні елементи системного інтерфейсу, зокрема в сповіщення, налаштування та файловий менеджер.
Детальніше
Сенат США

ChatGPT, Gemini та Copilot офіційно дозволили для роботи в Сенаті США

Сенат США офіційно дозволив використання деяких інструментів штучного інтелекту для службової роботи. Відтепер співробітники офісів сенаторів можуть застосовувати AI-чатботи для підготовки документів, досліджень і аналізу інформації.
Детальніше
ChatGPT

ChatGPT допоміг жителю Флориди продати будинок за п’ять днів без рієлтора

Житель штату Флорида продав свій будинок лише за п’ять днів, використавши ChatGPT для організації всього процесу продажу. Замість послуг рієлтора власник житла вирішив перевірити, чи зможе штучний інтелект допомогти пройти всі етапи угоди — від підготовки будинку до підписання контракту.
Детальніше