Aller au contenu


Photo

[XBO] La Xbox One enfin piratée après 12 ans : un exploit met fin à une décennie de sécurité


  • Please log in to reply
9 replies to this topic

Posté Aujourd'hui, 07:58

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14,224 Messages :
  • Sexe:Male
Ouah ! La Xbox One de Microsoft vient de tomber après plus d’une décennie de résistance. Lors de la conférence RE//verse 2026, le chercheur en cybersécurité Markus Gaasedelen a présenté un exploit matériel capable de contourner les protections de la console sortie en 2013. Pendant des années, la Xbox One était considérée comme l’une des consoles les plus sécurisées jamais conçues, au point que beaucoup dans la scène hacking la qualifiaient d’« inhackable ».
 
 
 
 
Une faille matérielle dans le boot ROM
 
La percée repose sur un glitch matériel dans le boot ROM, la première couche de code exécutée au démarrage de la console. En provoquant une perturbation de tension très précise sur le North Bridge, Gaasedelen a réussi à forcer une erreur dans le système de démarrage.
 
Cette manipulation permet de contourner plusieurs mécanismes de sécurité de la console, notamment :
 
- les MPU jails
- les protections efuse et ECC
- les systèmes de randomized stalls
- la chaîne cryptographique complète du boot.
 
Grâce à cette attaque, il est possible d’obtenir une exécution en mode superviseur, de détourner le contrôle du processeur et d’extraire les clés de sécurité de la console.
 
Accès complet au système de la console
 
L’exploit permet notamment :
 
- le dump complet des efuses et des clés de chiffrement
- le décryptage des différentes étapes du démarrage (SP1, SP2, 2BL et firmware)
- l’accès aux jeux, applications et contenus chiffrés de la console.
 
Cependant, Markus Gaasedelen précise que la préservation des jeux ou les projets homebrew devront être réalisés par d’autres, expliquant qu’il ne joue plus et ne souhaite pas encourager le piratage.
 
 
 
 
 
 
Au-delà du piratage, cette découverte pourrait surtout avoir un impact sur la réparation et la préservation des consoles.
 
 
 
 
 
 
 
L’exploit rend possible :
- la restauration de NAND corrompues (unbricking)
- la réparation ou le remplacement du firmware
- le découplage du lecteur Blu-ray, souvent lié à la carte mère
- des solutions DIY pour remplacer une mémoire eMMC défectueuse.
 
Ces possibilités pourraient prolonger la durée de vie de nombreuses Xbox One vieillissantes.
 
Une manipulation complexe et très rare, l’attaque nécessite seulement quelques fils et un équipement minimal, mais elle reste extrêmement difficile à reproduire.
 
La méthode consiste à provoquer un glitch de tension (“crowbar voltage”) sur l’alimentation du North Bridge, avec un montage comprenant notamment :
- un accès au canal efuse
- un GPIO tap
- un point d’ancrage sur la ligne DAT
- la suppression de certains condensateurs.
 
Pour préparer l’attaque, Gaasedelen explique également avoir utilisé de l’intelligence artificielle pour émuler le boot ROM et simuler les scénarios d’attaque.
 
Malgré cela, la probabilité de succès reste très faible : environ une tentative réussie sur un million, ce qui nécessite parfois plusieurs jours de tentatives continues.
 
 
 
 
 
Une faille limitée au premier modèle
 
Point important : cette technique ne fonctionne que sur le modèle original de 2013, souvent appelé la Xbox One « fat ».
 
Les versions Xbox One S, Xbox One X, ainsi que les consoles plus récentes Xbox Series S et Xbox Series X, disposent de protections supplémentaires qui empêchent ce type d’attaque.
 
Après douze ans de résistance, cet exploit marque un tournant pour la scène modding et rétro gaming autour de la Xbox One. Même si la méthode reste difficile à reproduire, elle ouvre la porte à de nouveaux outils, à la préservation des jeux et à des projets homebrew sur la console de Microsoft.
 
 
 
 
 
 

  • Retour en haut

Posté Aujourd'hui, 08:17

#2
logic smoke

logic smoke

    Sunriseur

  • Members
  • PipPip
  • 13 Messages :
ben hate de voir ce qui va se passer dans pas long , si il va avoir du monde qui vont le faire et si il va avoir du monde qui vont le faire pour les autre
ou sil va avoir des console deja hack a vendre
et quand les jeux vont sortir
  • Retour en haut

Posté Aujourd'hui, 08:56

#3
shinz

shinz

    Sunriseur avancé

  • Members
  • PipPipPip
  • 582 Messages :
voila enfin c fait comme je lavais dit dans mes ancien message
  • Retour en haut

Posté Aujourd'hui, 09:44

#4
cflam74

cflam74

    Sunriseur

  • Members
  • PipPip
  • 202 Messages :
Bizarre cette éxploit vient tout juste après l'annonce de la nouvelle console de Microsoft Xbox Helix ^^
  • Retour en haut

Posté Aujourd'hui, 09:57

#5
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,361 Messages :
Ca donnera pas plus d'intérêt a cette pauvre console sous exploitée selon moi mais c'est tout toujours bon a prendre

"Si ça saigne ça peut crever"

  • Retour en haut

Posté Aujourd'hui, 10:02

#6
shid_b93

shid_b93

    Sunriseur avancé

  • Members
  • PipPipPip
  • 530 Messages :
Du vert! Joli travail du chercheur et merci pour l'info.
  • Retour en haut

Posté Aujourd'hui, 10:21

#7
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,448 Messages :
  • Sexe:Male
Un hack de la series X m'intéressait beaucoup ;-)
  • Retour en haut

Posté Aujourd'hui, 10:32

#8
xoxo

xoxo

    Sunriseur

  • Members
  • PipPip
  • 142 Messages :
  • Sexe:Male
Il y a un moment que je suit ses recherches et il a enfin réussi. Mon fer à souder est déjà en train de chauffer les gars je vous le dis, le nombre de clients qui demandent un hack xbox one est impressionnant. Merci pour la news c'est cool d'avoir un peu de vert.
  • Retour en haut

Posté Aujourd'hui, 10:34

#9
vickdu31

vickdu31

    Sunriseur avancé

  • Members
  • PipPipPip
  • 622 Messages :
  • Sexe:Male
Super! A voir si des gens bossent vraiment dessus, si ya moyen de la passer sous linux ça peut faire une petite steam box pas super puissante mais au moins elle démarre en moins de 5 minutes.. avec un SSD on peut peut-être en faire quelque-chose

Censored

  • Retour en haut

Posté Aujourd'hui, 10:43

#10
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 572 Messages :
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....
Excusez mon langage mais putain que c’est beau !!!
La porte est ouverte maintenant et peut-être que des puces verront le jour pour faciliter le hack…
Un grand merci à ce Dev talentueux pour la persévérance et la qualité de son travail
Wait and see comme ont dit ;-)
  • Retour en haut




3 utilisateur(s) sur ce sujet

0 invité(s) et 3 utilisateur(s) anonyme(s)