Xbox One взломан, эксплойт загрузочного ПЗУ проникает в одну из самых защищённых консолей.

Эксплойт загрузочного ROM Xbox One показан на RE//verse 2026, Gaasedelen говорит, что работа направлена на сохранение, а не на пиратство.

Как давний энтузиаст технологий, я был действительно заинтригован презентацией Маркуса Гааседелена на RE//verse 2026. Он фактически продемонстрировал способ эксплуатации оригинальной Xbox One на уровне *boot ROM* – это самое первое программное обеспечение, которое запускается при включении консоли. Что делает это настолько значительным, так это то, что оригинальная Xbox One на протяжении многих лет считалась невзламываемой в отношении пиратства. Он показал, как эта эксплуатация позволяет модифицировать, расшифровывать и даже запускать код, начиная прямо с этого начального boot ROM, эффективно обходя все обычные уровни безопасности и уходя *ниже* обычной прошивки.

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

Microsoft указала несколько лет назад, что Xbox One был разработан, чтобы выдерживать попытки взлома. Во время конференции по безопасности в 2019 году они отметили, что как Xbox One, так и PlayStation 4 продержались почти шесть лет, не будучи успешно взломанными для пиратства – новый рекорд для консолей. Исследователь в области безопасности Gaasedelen объяснил, что эта устойчивость была обусловлена тщательно спроектированной системой с несколькими уровнями защиты, включая безопасные процессы загрузки и защиту от несанкционированного доступа. Хотя он и использовал искусственный интеллект в своих попытках взломать код, неизвестно, сыграл ли Microsoft Copilot какую-либо роль.

Как исследователь, я изучаю сложную атаку на оригинальную Xbox One. Это не простой программный взлом; вместо этого она полагается на манипулирование напряжением, чтобы использовать уязвимости в процессоре безопасности консоли. В частности, я обнаружил способ обхода первоначальной настройки, а затем получения контроля над системой во время критического процесса. Это позволяет достичь высокого уровня контроля над консолью. Важно отметить, что в настоящее время это применимо только к оригинальной Xbox One 2013 года – Xbox One S, Xbox One X и Xbox Series консоли не показали уязвимости, судя по моим результатам на данный момент.

Недавняя работа Гааседелена опирается на многолетний опыт исследований безопасности Xbox. Ранее он опубликовал отчёт за 2023 год, в котором подробно описывается, как извлечь загрузочный ROM оригинального Xbox, используя Intel CPU JTAG, и представил доклад на RE//verse 2025 о всестороннем обратном проектировании оригинального Microsoft Xbox.

К концу своей презентации он заявил, что не играл в видеоигры уже много лет, и уточнил, что не собирается незаконно скачивать игры на Xbox One. Он объяснил, что его работа сосредоточена на сохранении и ремонте технологий, и выразил надежду, что другие смогут использовать его исследования для создания чего-то полезного.

Я заметил, что возможность использовать старые устройства с различным программным обеспечением, даже целые операционные системы, очень важна для некоторых людей. Если бы Microsoft предложила простой способ установки полных операционных систем на свое старое игровое оборудование, это, вероятно, не было бы такой популярной просьбой, но, как обстоят дела, люди ищут альтернативы.

Источник: Tom’s Hardware

REverse Conference: RE//verse 2026: Взлом Xbox One 16 888 просмотров

Смотрите также

2026-03-15 20:34