12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет» » Новости мира Интернет
Apple готовит крупное обновление: в линейке могут появиться складной iPhone, робот для дома и наушники с камерой - «Новости мира Интернет»
Apple готовит крупное обновление: в линейке могут появиться складной iPhone, робот для дома и наушники с камерой - «Новости мира Интернет»
Valve открыла предзаказы на Steam Machine и готовит SteamOS для обычных ПК - «Новости мира Интернет»
Valve открыла предзаказы на Steam Machine и готовит SteamOS для обычных ПК - «Новости мира Интернет»
Утечка цены GTA VI напугала игроков, но авторитетный инсайдер всех успокоил - «Новости сети»
Утечка цены GTA VI напугала игроков, но авторитетный инсайдер всех успокоил - «Новости сети»
Valve подшутила над датамайнерами Half-Life 3 - «Новости сети»
Valve подшутила над датамайнерами Half-Life 3 - «Новости сети»
Спорткар Xiaomi YU7 GT потратил на прохождение трассы Нюрбургринг без вмешательства водителя чуть более 10 минут - «Новости сети»
Спорткар Xiaomi YU7 GT потратил на прохождение трассы Нюрбургринг без вмешательства водителя чуть более 10 минут - «Новости сети»
Роботы впервые обошли людей по численности в штате компании Figure AI - «Новости сети»
Роботы впервые обошли людей по численности в штате компании Figure AI - «Новости сети»
При Джоне Тернусе у руля былое влияние дизайнеров Apple будет восстановлено - «Новости сети»
При Джоне Тернусе у руля былое влияние дизайнеров Apple будет восстановлено - «Новости сети»
Получившие ранний доступ к Mythos клиенты Anthropic сохранили его даже после недавней блокировки - «Новости сети»
Получившие ранний доступ к Mythos клиенты Anthropic сохранили его даже после недавней блокировки - «Новости сети»
Первые за год новые кадры из GTA VI впечатлили фанатов детализацией - «Новости сети»
Первые за год новые кадры из GTA VI впечатлили фанатов детализацией - «Новости сети»
Путешествие в Бангкок c HUAWEI Mate 80 Pro или сказ про то, как бизнес-смартфон превращается в тревел-фотокамеру - «Новости сети»
Путешествие в Бангкок c HUAWEI Mate 80 Pro или сказ про то, как бизнес-смартфон превращается в тревел-фотокамеру - «Новости сети»
Новости мира Интернет » Новости интернета » 12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет»

На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack.



Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации.



Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD.



Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM.



The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне.



Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.


На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack. Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации. Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD. Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM. The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне. Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))