The Bliss Hack: come hackerare Xbox One con accesso fisico
Scopri The Bliss Hack, una tecnica di hacking fisico per Xbox One che sfrutta fluttuazioni di tensione per eludere la sicurezza. Ideale per preservazione videoludica.
Scopri The Bliss Hack, una tecnica di hacking fisico per Xbox One che sfrutta fluttuazioni di tensione per eludere la sicurezza. Ideale per preservazione videoludica.
© RusPhotoBank
Durante la conferenza RE//verse, l'esperto di cybersecurity Markus Haasdeelen ha svelato una nuova tecnica per hackerare la Xbox One originale. Lanciata nel 2013, la console era da tempo considerata ben protetta contro questo tipo di attacchi.
Il metodo, ribattezzato The Bliss Hack, si distingue dagli exploit software perché richiede l'accesso fisico al dispositivo. Il ricercatore ha scoperto che brevi fluttuazioni di tensione durante l'avvio del sistema possono eludere i meccanismi di sicurezza integrati.
L'attacco punta all'area di memoria bootrom da 64 KB, che gestisce la verifica iniziale del sistema all'accensione. Utilizzando due picchi di tensione temporizzati con precisione, il ricercatore è riuscito a compromettere la protezione della memoria e a ottenere il controllo sull'esecuzione del codice nelle prime fasi del processo di avvio.
L'accesso così ottenuto consente di decifrare giochi e aggiornamenti, oltre a eseguire codice non firmato a tutti i livelli del sistema operativo della console. Haasdeelen ha sottolineato che la sua ricerca si concentra principalmente sulla preservazione del patrimonio videoludico e sullo studio delle architetture dei dispositivi più vecchi, piuttosto che sulla promozione della pirateria.
Implementare il metodo richiede di saldare diversi fili sulla scheda madre e utilizzare un microcontrollore aggiuntivo per inviare segnali specifici al momento giusto. È importante notare che il ricercatore ha evidenziato come l'attacco funzioni in modo affidabile solo sulla prima versione della Xbox One. I modelli successivi—Xbox One S e Xbox One X—presentano sistemi di protezione migliorati, e l'efficacia del metodo su di essi non è stata confermata.