12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет» » Новости мира Интернет
Больше баллов — выше мотивация: мы обновили инструмент «Баллы за отзывы» — «Блог для вебмастеров»
Больше баллов — выше мотивация: мы обновили инструмент «Баллы за отзывы» — «Блог для вебмастеров»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую - «Новости сети»
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую - «Новости сети»
Всё лучшее — детям: глава Nvidia поручил своим дочери и сыну руководство проектами в сфере робототехники - «Новости сети»
Всё лучшее — детям: глава Nvidia поручил своим дочери и сыну руководство проектами в сфере робототехники - «Новости сети»
Робоутка за $399 покорила сердца разработчиков — за сутки её заказали на $2,6 млн - «Новости сети»
Робоутка за $399 покорила сердца разработчиков — за сутки её заказали на $2,6 млн - «Новости сети»
Японцы испытали «силовое поле» для торможения возвращаемых кораблей в атмосфере - «Новости сети»
Японцы испытали «силовое поле» для торможения возвращаемых кораблей в атмосфере - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Автор утечек GTA VI показал первый геймплей за Лусию и обвинил Rockstar в эксплуатации работников - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Sony не разочаровала подписчиков PS Plus анонсом игр на сентябрь - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Бунт персонала остановил план Цукерберга по замене 60 % сотрудников Meta✴ на ИИ-агентов - «Новости сети»
Выпуск драйверов Nvidia GeForce Game Ready для Windows 10 прекратится в октябре - «Новости сети»
Выпуск драйверов Nvidia GeForce Game Ready для Windows 10 прекратится в октябре - «Новости сети»
Новости мира Интернет » Новости интернета » 12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет»

На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack.



Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации.



Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD.



Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM.



The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне.



Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.


На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack. Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации. Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD. Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM. The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне. Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))