Разработан программный эксплойт BadUpdate для обхода защиты Xbox 360 с последней версией прошивки

Группа моддеров представила программный эксплойт BadUpdate, который позволяет взломать Xbox 360 любой ревизии с последней версией прошивки (17559). Для взлома нужны USB-накопитель и пробная версия Rock Band Blitz. 

Таким образом, пользователю не нужно вскрывать устройство или чиповать его.

У BadUpdate есть несколько недостатков. Например, вероятность успеха выполнения эксплойта при каждой попытке составляет 30% — если после 20 минут работы эксплойт не сработал, нужно перезагрузить консоль и пробовать заново. Для запуска неподписанных игр требуется пропатчить их исполняемый файл. Наконец, эксплойт нужно применять после каждого перезапуска консоли.

Автор YouTube-канала Modern Vintage Gamer протестировал эксплойт и подтвердил, что он работает.

Создатели BadUpdate опубликовали на GitHub подробную инструкцию по использованию эксплойта, а также файлы, которые необходимо загружать на USB-накопитель.

Microsoft внедрила систему безопасности гипервизора в Xbox 360, которая по сути блокирует любой неподписанный код от запуска в системе. Тогда моддеры сосредоточились на взломе защиты DVD-привода, чтобы воспроизводить резервные диски. После этого Microsoft начала устанавливать приводы с различными ревизиями в свои консоли, укомплектованные различными типами флэш-чипов, а также покрыла контакты этих чипов смолой.

В начале 2010 года Microsoft выпустила Xbox 360 Slim, которая была полностью переработанной версией Xbox 360. В ней появилась защита DVD-привода, которая включала защищённый от записи чип прошивки. Этот чип также был зашифрован, как и его предшественники, но хакеры нашли нетрадиционный способ отключить новую защиту от записи, который не требовал никакого специального оборудования — только дрель.

Сняв крышку с чипа, моддеры поняли, какие контакты отвечают за защиту от записи. Теоретически можно было просверлить чип, чтобы нарушить эти соединения, сделав содержимое чипа полностью открытым и пригодным для прошивки. На практике это сработало. Хак назвали «Камикадзе», поскольку он давал только один шанс. Если сверление выполнялось не в том месте, то привод выходил из строя. Некоторые юзеры воспользовались этим, чтобы предложить пластиковые направляющие, которые помещались на печатную плату с отверстием точно в том месте, где нужно было сверлить.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии