Уязвимость безопасности Xbox One открывает новые возможности для взлома

Уязвимость безопасности Xbox One открывает новые возможности для взлома

Xbox One Security Vulnerability Sparks New Hack Possibilities

В неожиданный поворот событий была обнаружена уязвимость безопасности на Xbox One, открывающая новые возможности для хакеров. Доказательство концепции, разработанное хакером Carrot_c4k3, позволяет получить доступ к ядру/руту на розничных консолях Xbox One. Это первый общедоступный эксплойт такого рода, не зависящий от режима разработки.

Однако эксперты предупреждают, что эксплойт скорее всего будет устранен в будущих обновлениях прошивки. Вики исследований Xbox One предупреждает пользователей об опасности потенциальных обновлений, которые могут отключить уязвимость. Для успешного выполнения предстоящего хака необходимо следовать определенным шагам.

Для начала пользователи должны загрузить и установить приложение Game Script App. Важно воздерживаться от обновления консоли за пределами версии уязвимой прошивки, которая, как считается, составляет 10.0.25398.4478. Те, кто недавно обновил свои консоли, могут остаться без удачи.

Чтобы дополнительно защититься от неконтролируемых обновлений консоли, рекомендуется перевести консоль в автономный режим. Пользователи могут задать ручной основной DNS-адрес 127.0.0.1, чтобы предотвратить доступ к Интернету. Кроме того, приобретение устройства или микроконтроллера способного имитировать клавиатуру может упростить процесс.

Онлайн-сообщества и форумы, посвященные Xbox One, недавно оживились. Недавно стали возможными дампы игр, и хакер torusHyperV даже open-source’ил некоторые платы для восстановления. Более того, есть намеки на потенциальные аппаратные эксплойты, с помощью которых пользователь doom из Obscure Gamers Discord заявил, что достиг выполнения кода на bootrom Xbox One еще до загрузки чего-либо другого.

Уязвимость безопасности на Xbox One вызвала волну волнения и любопытства среди хакеров и энтузиастов. Хотя окно возможностей для эксплуатации этой уязвимости может быть ограничено, это демонстрирует продолжающиеся усилия по расширению границ безопасности консоли. Как всегда, пользователям рекомендуется проявлять осторожность и знать о каких-либо рисках безопасности при взаимодействии с несанкционированными хаками или модификациями.

The source of the article is from the blog smartphonemagazine.nl