Hacker knacken Xbox 360
Sicherheitssystem überwunden!?
Es gab bereits Möglichkeiten, Sicherheitslecks in der Hardware der Xbox 360 zu nutzen, aber ein vollständiger Hack, der war noch nicht gelungen. Jetzt haben die beiden Hacker GliGli und Tyros eine Beschreibung und ein Youtube-Video veröffentlicht, die zeigen, wie sie das Sicherheitssystem der Konsole ausgetrickst haben, um eigenen Code einzuschleusen und auszuführen. Und angeblich könne Microsoft diesen Angriff auch nicht mehr mit einem Software-Update abwehren.
Damit das möglich wurde, so schreibt Heise, verlangsamten die Angreifer den CPU-Takt während des Boot-Prozesses. Sie nutzten beim Slim-Modell einen von außen zugänglichen Bus (I2C) des HANA-Chips, um die Teilerregister im Taktgenerator neu zu beschreiben. Beim Runtertakten sendeten sie mit einer selbst aufgelöteten Platine zu einem bestimmten Zeitpunkt einen 20 Nanosekunden dauernden Impuls auf der Reset-Leitung. Dieser soll dann allerdings keinen Neustart der CPU auslösen. Anschließend wurde die CPU wieder hochgetaktet.
Und auf diesem Weg soll sich ein Befehl zum Vergleichen von Speicherbereichen manipulieren lassen und somit soll die Konsole die Signatur eines Bootloaders nicht richtig prüfen. Und weil für einen selbst eingeschleusten Bootloader keine Überprüfungen der Revokation-Sicherungen mehr stattfinden, kann der Eingriff durch ein Software-Update nicht verhindert werden. Zum Beweis zeigten die Hacker einen Linux Loader (Xell) und einen N64-Emulator.
Laut eigenen Angaben braucht man durchschnittlich vier Versuche, bis der Angriff gelingt, aber das wiederum unabhängig von der Firmware. Getestet wurde diese Variante mit dem neuen Slim-Modell und dem Jasper-Modell, dem letzten Modell der alten Generation.
