Exploit σπάει το άσπαστο Xbox One

Για περισσότερο από μια δεκαετία, το Xbox One αποτελούσε μια αξιοσημείωτη εξαίρεση στην ασφάλεια της κονσόλας – ένα μηχάνημα που θεωρούνταν για καιρό απρόσβλητο από απόπειρες hacking. Αυτή η φήμη τελείωσε.

Στο συνέδριο RE//verse 2026, ο ερευνητής ασφαλείας Markus “Doom” Gaasedelen αποκάλυψε ένα διπλό σφάλμα “Bliss”, ένα exploit που βασίζεται στην τάση και υπονομεύει πλήρως την πιο ενισχυμένη πλατφόρμα κονσόλας της Microsoft.

Η επίδειξη σηματοδοτεί την πρώτη δημόσια παραβίαση των αμυντικών συστημάτων του Xbox One σε επίπεδο hardware, ένα ορόσημο στο hacking κονσόλας που θυμίζει το διάσημο Reset Glitch Hack που παραβίασε χρόνια πριν το Xbox 360.

RE//verse 2026: Hacking the Xbox One by Markus 'doom' Gaasedelen

Όμως η τεχνική του Gaasedelen πηγαίνει βαθύτερα, λειτουργώντας κάτω από το software stack, στο boot ROM στο system-on-chip του Xbox One. Το αποτέλεσμα, όπως ανέφερε ο ερευνητής, είναι ο πλήρης έλεγχος του συστήματος – από το boot ROM έως τον hypervisor – μέσω δύο τέλεια χρονισμένων σφαλμάτων τάσης (voltage faults).

Όταν κυκλοφόρησε το Xbox One το 2013, η Microsoft είχε σχεδιάσει αυτό που πολλοί στην κοινότητα ασφαλείας περιέγραφαν σαν μια σχεδόν αδιαπέραστη πλατφόρμα hardware. Η εταιρεία ενσωμάτωσε πολλαπλά επίπεδα κρυπτογράφησης και ελέγχου ταυτότητας, συνδέοντας το CPU firmware, το λειτουργικό σύστημα και τα game binaries μέσω μιας αυστηρά ελεγχόμενης αλυσίδας εμπιστοσύνης (game binaries). Ζρόνια μετά την κυκλοφορία του, οι μηχανικοί του Xbox εξακολουθούσαν να το αναφέρουν σαν “το πιο ασφαλές προϊόν που έχει κατασκευάσει ποτέ η Microsoft”.

follow us
Previous Article

ImageMagick 7.1.2-17 επεξεργασία εικόνας σε όλες τις πλατφόρμες

Next Article

Q4OS 6.6 για χρήστες των Windows που κουράστηκαν

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).