12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет» » Новости мира Интернет
Алиса AI: что нового в апреле - «Новости мира Интернет»
Алиса AI: что нового в апреле - «Новости мира Интернет»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Heroes of Might & Magic: Olden Era вышла в раннем доступе Steam — фанаты ждали этого 11 лет - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
Epic Games Store устроил раздачу Hogwarts Legacy в честь 25-летия кинофраншизы «Гарри Поттер» — россиян оставили без подарка - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
«Сделано в Германии»: Volla представила защищённый смартфон Phone Plinius со съёмной батареей и парой ОС на выбор - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Noctua объяснила, почему чёрные вентиляторы выходят позже стандартных бежево-коричневых - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Учёные близки к разгадке тайны «маленьких красных точек» в глубинах Вселенной — «Уэбб» засёк у одной из них признаки чёрной дыры - «Новости сети»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Сбер представил Kandinsky 6.0 Image: флагманскую модель, которая умеет профессионально редактировать фото - «Новости мира Интернет»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Resident Evil Requiem продаётся так хорошо, что Capcom пришлось повысить прогноз по выручке за год - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Microsoft запускает K2 — экстренный план по спасению репутации Windows 11 - «Новости сети»
Новости мира Интернет » Новости интернета » 12 лет неприступности: инженерный гений против безопасности Xbox One – представлен первый аппаратный взлом - «Новости мира Интернет»

На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack.



Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации.



Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD.



Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM.



The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне.



Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.


На прошедшей конференции RE//verse исследователь кибербезопасности Маркус Гааседелен (известный как «Fritz») представил миру первый действенный метод аппаратного взлома консоли Xbox One, получивший название The Bliss Hack. Это событие знаменует собой конец двенадцатилетней «эры неприступности»: с момента выхода приставки в 2013 году никому не удавалось получить полный контроль над её системой. В отличие от программных эксплойтов, The Bliss Hack требует прямого физического доступа к устройству. Метод основан на манипуляциях с напряжением питания процессора в строго определенный момент загрузки для обхода встроенных систем защиты. Атака направлена на boot ROM – неизменяемую память, содержащую критически важный код начальной инициализации и верификации. Microsoft с самого начала уделила безопасности консоли беспрецедентное внимание. Архитектура защиты построена на принципах виртуализации, изоляции сред выполнения и жесткой проверки цифровых подписей на каждом этапе загрузки (цепочка доверенной загрузки). Центральным элементом этой системы выступает аппаратный корень доверия – специализированный процессор безопасности, разработанный совместно с AMD. Гааседелен сосредоточил усилия на анализе загрузочного ПЗУ объемом около 64 КБ, из которых непосредственно исполняемый код занимает примерно 19 КБ. Атака использует уязвимость, известную как fault injection (внедрение неисправности) или voltage glitching. Исследователь тщательно отслеживал энергопотребление чипа, чтобы выбрать идеальный момент для кратковременного падения напряжения. Цель такого вмешательства – вызвать сбой в выполнении процессором одной из критических инструкций. После тысяч попыток ему удалось заставить систему пропустить активацию блока защиты памяти (MPU). На втором этапе атаки, манипулируя значением программного счетчика, исследователь смог перехватить управление и выполнить произвольный код уже в режиме супервизора, фактически подменив логику работы защищенного boot ROM. The Bliss Hack предоставляет взломщику полный, неограниченный доступ к системе. Это открывает возможность расшифровки любых игр и обновлений, а также запуска неподписанного (homebrew) кода на самом привилегированном уровне. Однако у метода есть серьезные ограничения. Он неэффективен против более поздних ревизий консолей – Xbox One S и Xbox One X, поскольку в них используется улучшенная архитектура безопасности с дублирующей проверкой загрузочных этапов. Кроме того, The Bliss Hack – это сложная инженерная задача, требующая дорогостоящего оборудования и огромного терпения. По оценке самого Маркуса, успешное выполнение атаки происходит лишь в одном случае на миллион попыток загрузки, что делает метод непригодным для массового использования, но бесценным с точки зрения исследования архитектурной безопасности.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))