Группа моддеров представила программный эксплойт BadUpdate, который позволяет взломать Xbox 360 любой ревизии с последней версией прошивки (17559). Для взлома нужны USB-накопитель и пробная версия Rock Band Blitz.
Таким образом, пользователю не нужно вскрывать устройство или чиповать его.
У BadUpdate есть несколько недостатков. Например, вероятность успеха выполнения эксплойта при каждой попытке составляет 30% — если после 20 минут работы эксплойт не сработал, нужно перезагрузить консоль и пробовать заново. Для запуска неподписанных игр требуется пропатчить их исполняемый файл. Наконец, эксплойт нужно применять после каждого перезапуска консоли.
Автор YouTube-канала Modern Vintage Gamer протестировал эксплойт и подтвердил, что он работает.
Создатели BadUpdate опубликовали на GitHub подробную инструкцию по использованию эксплойта, а также файлы, которые необходимо загружать на USB-накопитель.
Microsoft внедрила систему безопасности гипервизора в Xbox 360, которая по сути блокирует любой неподписанный код от запуска в системе. Тогда моддеры сосредоточились на взломе защиты DVD-привода, чтобы воспроизводить резервные диски. После этого Microsoft начала устанавливать приводы с различными ревизиями в свои консоли, укомплектованные различными типами флэш-чипов, а также покрыла контакты этих чипов смолой.
В начале 2010 года Microsoft выпустила Xbox 360 Slim, которая была полностью переработанной версией Xbox 360. В ней появилась защита DVD-привода, которая включала защищённый от записи чип прошивки. Этот чип также был зашифрован, как и его предшественники, но хакеры нашли нетрадиционный способ отключить новую защиту от записи, который не требовал никакого специального оборудования — только дрель.
Сняв крышку с чипа, моддеры поняли, какие контакты отвечают за защиту от записи. Теоретически можно было просверлить чип, чтобы нарушить эти соединения, сделав содержимое чипа полностью открытым и пригодным для прошивки. На практике это сработало. Хак назвали «Камикадзе», поскольку он давал только один шанс. Если сверление выполнялось не в том месте, то привод выходил из строя. Некоторые юзеры воспользовались этим, чтобы предложить пластиковые направляющие, которые помещались на печатную плату с отверстием точно в том месте, где нужно было сверлить.
Источник: habr.com