Aller au contenu


Photo

[XBO] Le hack Bliss reproduit sur Xbox One grâce au glitch par voltage


  • Veuillez vous connecter pour répondre
12 réponses à ce sujet

Posté 30 avril 2026 - 06:40

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 462 messages
  • Sexe:Male
Le chercheur indépendant en sécurité hardware, Torus, a publié un impressionnant retour d’expérience technique consacré à la reproduction partielle de l’attaque “Bliss” visant la Xbox One. Cette attaque, initialement présentée par Markus Gaseeleden lors de la Re//verse Conference 2026, cherche à perturber le démarrage sécurisé de la console via une technique de fault injection extrêmement précise.
 
L’objectif de cette première phase est de réactiver les codes POST du processeur sécurisé de la console. Ces signaux de debug permettent normalement de suivre les différentes étapes du boot, mais Microsoft les a désactivés dans les bootloaders 0SP et 1SP via des fusibles matériels afin de compliquer les attaques physiques.
 
 
 
 
 
Exploiter un comportement électrique des GPIO
 
La méthode repose sur une découverte clé : lorsqu’un GPIO du SoC passe d’un état flottant (Hi-Z) à un état configuré en sortie logique, sa tension chute brutalement vers 0 V. Ce changement électrique très bref peut être détecté et utilisé comme “ancre temporelle” afin de synchroniser une attaque.
 
Le chercheur a ainsi surveillé le signal POST<0> via un analyseur logique et un oscilloscope haute résolution afin de déclencher un glitch exactement quelques nanosecondes après cette transition.
 
 
 
 
Une attaque par micro-coupure d’alimentation
 
Le principe du “voltage glitching” consiste à provoquer une chute ultra-brève de la tension d’alimentation du processeur, ici sur le rail V_NBCORE alimenté en 1,2 V. L’objectif n’est pas d’éteindre la console, mais de provoquer des erreurs logiques temporaires dans les circuits CMOS du processeur sécurisé.
 
Pour cela, l’auteur a utilisé :
 
- un ChipWhisperer Lite  
- un microcontrôleur Teensy 4.1 
- un oscilloscope Siglent SDS804X HD modifié 
- plusieurs MOSFETs Si2302 et DMG2302U 
- un driver de grille UCC27517 
- un convertisseur logique TXS0108E pour adapter les signaux 1,8 V vers 3,3 V.
 
Retrait de condensateurs et “deadbugging”
 
Pour rendre le rail V_NBCORE plus vulnérable aux perturbations, plusieurs condensateurs de découplage de la carte mère ont été retirés. Ces composants stockent normalement de l’énergie et compensent instantanément les chutes de tension, ce qui empêche les glitches de fonctionner correctement.
 
Le chercheur a ensuite soudé ses MOSFETs directement “en deadbug” sur les pads d’alimentation du SoC afin de réduire au maximum l’inductance parasite provoquée par les fils.
 
Les premiers essais avec un simple MOSFET Si2302 commandé directement par le Teensy produisaient des glitches trop faibles : la tension ne descendait que d’environ 1,2 V à 1,0 V, insuffisant pour perturber le Secure Processor.
 
 
 
 
 
Double MOSFET et optimisation du signal
 
Après plusieurs expérimentations, l’auteur est passé à des MOSFETs DMG2302U, plus performants grâce à :
 
- une résistance Rds(on) plus faible 
- une charge de grille réduite 
- une capacité de courant supérieure.
 
Il a également ajouté un driver de grille UCC27517 alimenté jusqu’à 8 V afin d’ouvrir les MOSFETs beaucoup plus rapidement. Cette amélioration a permis d’obtenir des glitches descendant jusqu’à 0,8 V, puis 0,6 V.
 
Insatisfait, le chercheur a finalement empilé deux MOSFETs en parallèle afin de réduire encore davantage la résistance globale du circuit de crowbar. Résultat : des glitches atteignant environ 0,4 V pendant seulement 230 ns.
 
 
 
 
Un nouveau problème : les surtensions
 
Cette approche plus agressive provoquait cependant de fortes surtensions (“overshoots”) lors de la fermeture brutale des MOSFETs, entraînant parfois un redémarrage complet de la console.
 
Pour stabiliser le signal, un circuit de “dampening” a été ajouté avec :
 
- une diode rapide 1N4148 
- une résistance de décharge.
 
Ce système ralentit légèrement la fermeture des MOSFETs afin d’éliminer les pics de tension tout en conservant un glitch suffisamment violent pour perturber le processeur sécurisé.
 
Premiers comportements anormaux observés
 
Une fois la forme du glitch correctement maîtrisée, l’auteur a commencé à observer :
 
- des resets partiels du Secure Processor 
- des blocages temporaires du boot 
- et finalement l’apparition des codes POST normalement désactivés.
 
Les glitches efficaces apparaissaient principalement avec un offset temporel compris entre +146 ns et +151 ns après le front descendant du signal POST<0>. Le chercheur précise également que la température de la console semble influencer légèrement cette fenêtre de succès.
 
Une première étape vers un hack plus profond
 
Cette réussite ne permet pas encore de compromettre totalement la console, mais elle démontre qu’il est possible de perturber le tout premier bootloader sécurisé de la Xbox One grâce à une attaque physique extrêmement précise.
 
L’auteur indique vouloir poursuivre ses recherches ultérieurement, après une courte pause consacrée à des expérimentations sur des devkits PlayStation 4.
 
 
L'intégralité du dossier est ici : reproducing-bliss-hack-part1
 
 
 

  • Retour en haut

Posté 30 avril 2026 - 09:07

#2
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 588 messages
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
Cette année est peut-être réservée pour la chute de la Xbox one, on attend la suite …..
  • Retour en haut

Posté 30 avril 2026 - 09:53

#3
tikilou

tikilou

    Sunriseur avancé

  • Technicien
  • 591 messages

Tout ça sent très bon. Ce genre d'attaque pourrait potentiellement ouvrir également la voie à d'autres types de matériels que les consoles de jeux, verrouillés par les fabricants.


  • Retour en haut

Posté 30 avril 2026 - 10:13

#4
ikeeki12

ikeeki12

    Sunriseur

  • Members
  • PipPip
  • 64 messages

Par contre Paint n'est pas son domaine d'expertise (c'est une blaaaaague)


  • Retour en haut

Posté 30 avril 2026 - 12:58

#5
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 234 messages
  • Sexe:Male
Un peu d'espoir n'est pas de trop du côté de Microsoft. J'ai toujours mon jeu Warhammer qui dort dans un placard. La dernière fois que j'ai eu de l'espoir
  • Retour en haut

Posté 30 avril 2026 - 13:17

#6
Riddik

Riddik

    Sunriseur

  • Members
  • PipPip
  • 59 messages
J'ai hâte si c'est comme la 360 ça va être énorme
  • Retour en haut

Posté 30 avril 2026 - 13:23

#7
touma

touma

    Sunriseur

  • Members
  • PipPip
  • 149 messages
  • Sexe:Male

Un peu d'espoir n'est pas de trop du côté de Microsoft. J'ai toujours mon jeu Warhammer qui dort dans un placard. La dernière fois que j'ai eu de l'espoir

Haha pareil
Je l’avais choppé direct pour 3€ sur LBC ^^
Par contre là où beaucoup voient de l’espoir pour moi la scène n’avance pas des masses malheureusement, big M a mis le paquet. On verra bien.
  • Retour en haut

Posté 30 avril 2026 - 13:26

#8
Souldream

Souldream

    Sunriseur

  • Members
  • PipPip
  • 78 messages
En fait comme il glitch le POST ... pour la synchro pourquoi il prend pas le signal RESET ? qui lui est réellement au début du processus de boot de la console , ainsi il a une START pour l'ancre numérique pour calculer le délai pour déclencher le glitch.
  • Retour en haut

Posté 30 avril 2026 - 18:06

#9
RomAnOCrY

RomAnOCrY

    CryptoManiac

  • Modérateur
  • 2 146 messages
  • Sexe:Male
  • Lieu:28
  • Passions:https://romainj.com
excellent !! Ca, c'est le hack que j'aime !!
  • Retour en haut

Posté 30 avril 2026 - 18:16

#10
shid_b93

shid_b93

    Sunriseur avancé

  • Members
  • PipPipPip
  • 534 messages
Avec de la chance nous aurons de belle avancée d'ici quelques mois. Courage et GG à eux. Remerciements pour le partage des nouvelles.
  • Retour en haut

Posté 01 mai 2026 - 07:25

#11
Stakhanov

Stakhanov

    Sunriseur avancé

  • Members
  • PipPipPip
  • 981 messages
  • Sexe:Male

Cette année est peut-être réservée pour la chute de la Xbox one, on attend la suite …..


Je pense plus a 2027 le temps que tout se fasse bien mais oui, je pense qu'on va avoir de quoi faire, on est plus a un an près de toutes façons...
  • Retour en haut

Posté 03 mai 2026 - 23:18

#12
Guildjo

Guildjo

    Nouveau / peu actif

  • Members
  • Pip
  • 8 messages
Bonjour , c'est quoi l'histoire du jeu warhammer ?
  • Retour en haut

Posté 04 mai 2026 - 11:51

#13
Stakhanov

Stakhanov

    Sunriseur avancé

  • Members
  • PipPipPip
  • 981 messages
  • Sexe:Male

Bonjour , c'est quoi l'histoire du jeu warhammer ?


Il y a un exploit soft qui fonctionne sur une certaine version du firmware des Xbox, il utilise vermintide 1 ou 2 je sais plus lequel pour s'executer, c'est pas un truc très utilisable hormis pour les hackers qui voudraient faire plus de recherches sur le système...
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)