文章摘要
在2026年RE//verse大会上,黑客Markus Gaasedelen公布了突破性破解微软"坚不可摧"Xbox One的"Bliss"双漏洞技术。通过电压故障攻击(VGH)而非传统的重置故障攻击,成功破解了这台自2013年发布以来从未被攻破的主机。这一突破终结了微软宣称Xbox One是其"有史以来最安全产品"的声明。
文章总结
在近期举行的RE//verse 2026大会上,安全研究员Markus "Doom" Gaasedelen公布了针对微软"坚不可摧"的Xbox One的突破性破解方案"Bliss双电压故障攻击"。这款自2013年发布以来始终未被攻破的游戏主机,如今重蹈了Xbox 360当年被Reset Glitch Hack破解的覆辙。
核心破解细节: 1. 创新性采用电压故障注入技术(VGH),通过精准控制CPU电压轨的瞬时崩溃,成功绕过ARM Cortex内存保护机制 2. 需连续实施两次精确电压干扰:首次跳过内存保护设置循环,第二次在头文件读取时劫持Memcpy操作 3. 由于攻击针对硬件层的启动ROM,该漏洞无法通过软件更新修复
破解影响: - 实现全系统层级代码注入(包括Hypervisor和操作系统) - 可解密安全处理器保护的游戏及固件 - 为数字档案保存者提供全新研究途径 - 可能推动Xbox One模拟器开发
技术背景: 微软曾宣称Xbox One是"史上最安全的产品",其安全架构自2013年起构建了严密的防护体系。Gaasedelen为此专门开发了新的硬件内省工具来完成此次破解。
(注:原文中关于PC平台游戏重叠性、读者订阅信息等无关内容已作删减处理)
评论总结
总结评论内容:
- 关于"无法被破解"的说法
- 多位评论者认为不应宣称任何系统"无法被破解",因为所有人类创造都有缺陷
- "One should never call something 'unhackable'..."
- "Don't ever call a thing 'unhackable', because every single human creation is imperfect"
- 破解的技术细节
- 评论提到通过精确控制电压变化实现破解
- "Created a voltage drop that exactly occurred to be timed to the key comparison"
- "Irl noop and forced execution control flow to effectively return true"
- 破解的意义和影响
- 可能促进模拟器和自制软件发展
- "Hopefully this opens the floodgates towards emulation and homebrew"
- 但Xbox One游戏大多可在PC上玩,破解动力不足
- "There was very little incentive to hack the system when the games are all playable on a PC"
- 安全性的普遍观点
- 物理接触设备时安全性难以保证
- "given enough time skill, and resources, any security is pointless if the attacker has physical access"
- "Physical possession of a machine is pretty hard to make secure"
- 破解的范围和限制
- 仅影响2013年原始硬件版本
- "Note this only affects the very first original 2013 'VCR' hardware"
- 此前已有游戏解密版本,但这次获得系统最高权限
- "What's new here is that this compromises the entire system security"
- 其他观点
- 对电子保险丝的批评:"Seriously it should be illegal to sell anything with those"
- 对作者背景的猜测:"I wonder if he used insider knowledge for this hack"