Ouah ! La Xbox One de Microsoft vient de tomber après plus d’une décennie de résistance. Lors de la conférence RE//verse 2026, le chercheur en cybersécurité Markus Gaasedelen a présenté un exploit matériel capable de contourner les protections de la console sortie en 2013. Pendant des années, la Xbox One était considérée comme l’une des consoles les plus sécurisées jamais conçues, au point que beaucoup dans la scène hacking la qualifiaient d’« inhackable ».
Une faille matérielle dans le boot ROM
La percée repose sur un glitch matériel dans le boot ROM, la première couche de code exécutée au démarrage de la console. En provoquant une perturbation de tension très précise sur le North Bridge, Gaasedelen a réussi à forcer une erreur dans le système de démarrage.
Cette manipulation permet de contourner plusieurs mécanismes de sécurité de la console, notamment :
- les MPU jails
- les protections efuse et ECC
- les systèmes de randomized stalls
- la chaîne cryptographique complète du boot.
Grâce à cette attaque, il est possible d’obtenir une exécution en mode superviseur, de détourner le contrôle du processeur et d’extraire les clés de sécurité de la console.
Accès complet au système de la console
L’exploit permet notamment :
- le dump complet des efuses et des clés de chiffrement
- le décryptage des différentes étapes du démarrage (SP1, SP2, 2BL et firmware)
- l’accès aux jeux, applications et contenus chiffrés de la console.
Cependant, Markus Gaasedelen précise que la préservation des jeux ou les projets homebrew devront être réalisés par d’autres, expliquant qu’il ne joue plus et ne souhaite pas encourager le piratage.
Au-delà du piratage, cette découverte pourrait surtout avoir un impact sur la réparation et la préservation des consoles.
L’exploit rend possible :
- la restauration de NAND corrompues (unbricking)
- la réparation ou le remplacement du firmware
- le découplage du lecteur Blu-ray, souvent lié à la carte mère
- des solutions DIY pour remplacer une mémoire eMMC défectueuse.
Ces possibilités pourraient prolonger la durée de vie de nombreuses Xbox One vieillissantes.
Une manipulation complexe et très rare, l’attaque nécessite seulement quelques fils et un équipement minimal, mais elle reste extrêmement difficile à reproduire.
La méthode consiste à provoquer un glitch de tension (“crowbar voltage”) sur l’alimentation du North Bridge, avec un montage comprenant notamment :
- un accès au canal efuse
- un GPIO tap
- un point d’ancrage sur la ligne DAT
- la suppression de certains condensateurs.
Pour préparer l’attaque, Gaasedelen explique également avoir utilisé de l’intelligence artificielle pour émuler le boot ROM et simuler les scénarios d’attaque.
Malgré cela, la probabilité de succès reste très faible : environ une tentative réussie sur un million, ce qui nécessite parfois plusieurs jours de tentatives continues.
Une faille limitée au premier modèle
Point important : cette technique ne fonctionne que sur le modèle original de 2013, souvent appelé la Xbox One « fat ».
Les versions Xbox One S, Xbox One X, ainsi que les consoles plus récentes Xbox Series S et Xbox Series X, disposent de protections supplémentaires qui empêchent ce type d’attaque.
Après douze ans de résistance, cet exploit marque un tournant pour la scène modding et rétro gaming autour de la Xbox One. Même si la méthode reste difficile à reproduire, elle ouvre la porte à de nouveaux outils, à la préservation des jeux et à des projets homebrew sur la console de Microsoft.
ben hate de voir ce qui va se passer dans pas long , si il va avoir du monde qui vont le faire et si il va avoir du monde qui vont le faire pour les autre
ou sil va avoir des console deja hack a vendre
et quand les jeux vont sortir
Il y a un moment que je suit ses recherches et il a enfin réussi. Mon fer à souder est déjà en train de chauffer les gars je vous le dis, le nombre de clients qui demandent un hack xbox one est impressionnant. Merci pour la news c'est cool d'avoir un peu de vert.
Super! A voir si des gens bossent vraiment dessus, si ya moyen de la passer sous linux ça peut faire une petite steam box pas super puissante mais au moins elle démarre en moins de 5 minutes.. avec un SSD on peut peut-être en faire quelque-chose
Excusez mon langage mais putain que c’est beau !!!
La porte est ouverte maintenant et peut-être que des puces verront le jour pour faciliter le hack…
Un grand merci à ce Dev talentueux pour la persévérance et la qualité de son travail
Wait and see comme ont dit ;-)
Super nouvelle, le taf n'a pas du être facile.
Intéressant car les consoles se trouvent à moins de 50€.
J'attends avec impatience la solution pour échanger un lecteur (carte fille mort) pour sauver 1 console sur 2 (un lecteur ok carte mère hs et une autre avec le lecteur hs).
Bon reste que là M$ m'a perdu avec ses versions de console (XBO, XBO S, XBO X, XB Série S, XB Série X), bref je préfère rien acheter et je pense que pas mal de parents/grand-parents se sont arrachés les cheveux pour les cadeaux.
Et des mises à jour à tout va et longggggggggues que j'en ai débranché la XBO S lors d'une mise à jour et que la console refusée de s'éteindre et au ré-allumage erreur système ! Quoi se n'était pas une mise du jeu mais système ? Faut arrêter là, je l'avais mise à jour y a même pas 5 jours.
(Si j'ai compris pour les XBO S = slim XBO X = slimpro, XB SS = normal et XB SX pro)
Excusez mon langage mais putain que c’est beau !!!
La porte est ouverte maintenant et peut-être que des puces verront le jour pour faciliter le hack…
Un grand merci à ce Dev talentueux pour la persévérance et la qualité de son travail
Wait and see comme ont dit ;-)
Si le hack est à porter de main, j'en reprends une.. y'a trop moyen de se faire plaisir
Je pense qu'il va falloir un peu de temps pour que quelqu'un ou une team developpe une modchip qui fonctionne au moins sur toutes les consoles fat, si ça reste cantonné a seulement celle de 2013 ce hack va pas servir beaucoup au grand public...
Ca reste une grosse dinguerie pour pas mal de raison, notament ca ça va permettre aux hackers de pouvoir reverse tout l'OS de la console, comme pour la Switch, l'émulation va avancer et peut être des exploits software derrière...
Je pense qu'il va falloir un peu de temps pour que quelqu'un ou une team developpe une modchip qui fonctionne au moins sur toutes les consoles fat, si ça reste cantonné a seulement celle de 2013 ce hack va pas servir beaucoup au grand public...
Ca reste une grosse dinguerie pour pas mal de raison, notament ca ça va permettre aux hackers de pouvoir reverse tout l'OS de la console, comme pour la Switch, l'émulation va avancer et peut être des exploits software derrière...