Xbox One Hacked Após uma Década: Exploit 'Bliss' Permite Execução de Código Não Assinado
Após mais de uma década de segurança, o **Microsoft** Xbox One foi supostamente hackeado. Um pesquisador conhecido como Gaasedelen explorou com sucesso o console usando uma técnica de 'voltage glitching' (falha de voltagem) apelidada de 'Bliss', permitindo a execução de código não assinado em todos os níveis.
É uma conquista significativa, marcando um comprometimento completo da segurança do console.
### O Exploit 'Bliss'
Gaasedelen recorreu ao 'voltage glitching' após o 'reset glitching' se mostrar ineficaz. Em vez de manipular os pinos de reset do sistema, o atacante visou a linha de voltagem da CPU. Isso foi particularmente desafiador porque a observação direta dentro do Xbox One era impossível, exigindo o desenvolvimento de novas ferramentas de introspecção de hardware.
O exploit 'Bliss' envolve duas falhas de voltagem precisas em rápida sucessão. A primeira falha contorna a configuração de proteção de memória do processador **ARM Cortex**. Subsequentemente, a operação Memcpy durante a leitura do cabeçalho é visada, permitindo um salto para dados controlados pelo atacante.
### Vulnerabilidade Impossível de Corrigir
De acordo com Gaasedelen, este ataque de hardware contra o boot ROM em silício é impossível de corrigir. Isso significa que o exploit fornece controle total sobre o console, permitindo o carregamento de código não assinado em todos os níveis, incluindo o Hypervisor e o OS. Além disso, 'Bliss' concede acesso ao processador de segurança, permitindo a descriptografia de jogos, firmware e outro conteúdo protegido.