Anzeige

Unabhängigkeits-Tag für die Xbox? Aufschwung für Xbox-Linux

Veröffentlichte Sicherheitslücke im Xbox-Dashboard führt unsignierten Code aus

Eine Free-X getaufte Gruppe von "Xbox-Kopierschutz-Forschern" hat einen Weg gefunden, um auf einer nicht umgebauten Xbox beliebige Software auszuführen. Da Microsoft nicht für Gespräche über einen offiziell abgesegneten Xbox-Linux-Bootloader bereit gewesen sei, wurde die Sicherheitslücke und Beispielcode zu deren Ausnutzung nun veröffentlicht.

Anzeige

Die mittlerweile vom nicht mit Free-X verbandelten Xbox Linux Projekt erfolgreich überprüfte Sicherheitslücke findet sich im Dashboard - der beim Xbox-Start geladenen Benutzeroberfläche. Normalerweise überprüft die Xbox bei zu ladenden Dateien einen intern gespeicherten SHA1-Hash-Wert, nur beim Dashboard hat Microsoft laut Free-X übersehen, dies auch bei Audio- (.WAV) als auch bei Schriftart-Dateien (.XTF) durchzuführen. Bringt man die Xbox nun dazu, entsprechend veränderte Daten zu laden, kann ein Puffer-Unterlauf erzeugt werden und danach - vom Sicherheitssystem der Xbox unbehelligt - beliebiger Code ausgeführt werden.

Mit einem im Netz veröffentlichten Beispielcode wurde dies auch schon demonstriert. Er soll mit bisher allen veröffentlichten Xbox- und Dashboard-Versionen laufen. Dabei müssen zwei Schrift-Dateien im Font- oder Hauptverzeichnis (je nach Dashboard-Version) umbenannt, durch die Dateien "ernie.xtf" und "bert.xtf" ersetzt werden und danach noch eine entsprechend präparierte "default.xbe"-Startdatei - eine Kopie von xbeboot - in das Hauptverzeichnis kopiert werden, um schließlich Linux damit installieren zu können.

Da das Dashboard seine Schriftarten gleich nach der Xbox-Startanimation lädt, soll dafür nicht einmal Nutzerinteraktion vonnöten sein. Während mittels der Sicherheitslücke nicht-autorisierter Code gestartet wird, soll nur ein Teil des Dashboard-Hintergrunds zu sehen sein.

Um den Beispielcode in die Xbox zu bekommen, gibt es derzeit nur zwei Möglichkeiten: Entweder man baut die Xbox-Festplatte aus, verliert seine Garantie und kopiert die Daten mittels PC auf diese. Oder man nutzt einen Fehler in den Spielen 007 oder MechAssault, um zuvor mittels Zubehör auf eine Speicherkarte gepackte Dateien auf die Xbox zu kopieren. Allerdings gibt es derzeit noch keine einfache Möglichkeit, Linux danach auch wieder von der Xbox zu entfernen und das Grundsystem wieder herzustellen.

Können im Moment nur Xbox-Linux-Fans von dieser Xbox-Lücke profitieren, so wird es nicht mehr lange dauern, dass durch Veränderung am Beispielcode auch andere unsignierte Programme ausführbar werden. Das bedeutet wohl nicht nur Hoffnung für nichtkommerzielle Software-Projekte, welche die Xbox etwa zum netzwerkfähigen DivX-Player wandeln, sondern leider auch für Raubkopierer. Genau diese wollte das Free-X-Team eigentlich draußen halten, als man - auch über ZDNet Australien - versuchte, in Gespräche mit Microsoft zu treten. Erst als kein Interesse seitens des Redmonder Softwareriesen sichtbar wurde, habe man sich entschlossen, die Sicherheitslücke publik zu machen - passend zum heutigen 4. Juli 2003, dem US-amerikanischen Unabhängigkeitstag.


eye home zur Startseite
TutNixZurSache 11. Jul 2003

Was hast Du geraucht? Diese Beschreibung ist von vorne bis hinten Blödsinn und trifft...

Rika 10. Jul 2003

Pufferunterläufe sind wie Pufferüberläufe... Nur dass der Code halt VOR dem Puffer...

Nero 08. Jul 2003

MS ist ja nicht der einzigste Konzern der die entwicklung vorantreibt ohne die...

MDC 08. Jul 2003

was TCPA angeht weiss ich auch noch net so recht... wenn man sich offizielle Berichte in...

Wildecker 07. Jul 2003

Im Vergleich zu vielen anderen sehe ich das Palladium Problem nicht so gelassen. Ich...

Kommentieren



Anzeige

  1. Software-Qualitätsmanager (m/w)
    Automotive Lighting Reutlingen GmbH, Reutlingen
  2. Projektleiter Kommunikation und Führung (Heer) (m/w)
    IABG Industrieanlagen-Betriebsgesellschaft mbH, Ottobrunn bei München
  3. Product Manager für den FleetBoard Store (m/w)
    Daimler AG, Stuttgart
  4. Frontend Developer (m/w)
    anwalt.de services AG, Nürnberg

Detailsuche



Anzeige
Blu-ray-Angebote
  1. NEU: 6 Blu-rays für 30 EUR
    (u. a. Der Hobbit, Der Herr der Ringe, Departed, Conjuring, Gran Torino)
  2. Jackie Chan Edition (Little Big Soldier / Shaolin / Stadt der Gewalt) [Blu-ray]
    5,99€
  3. Jack Ryan Box [Blu-ray]
    13,97€

Weitere Angebote


Folgen Sie uns
       

  1. Gehalt.de

    Was Frauen in IT-Jobs verdienen

  2. Kurzstreckenflüge

    Lufthansa verspricht 15 MBit/s für jeden an Bord

  3. Anonymisierungsprojekt

    Darf ein Ex-Geheimdienstler für Tor arbeiten?

  4. Schalke 04

    Erst League of Legends und nun Fifa

  5. Patentverletzungen

    Qualcomm verklagt Meizu

  6. Deep Learning

    Algorithmus sagt menschliche Verhaltensweisen voraus

  7. Bungie

    Destiny-Karriere auf PS3 und Xbox 360 endet im August 2016

  8. Vive-Headset

    HTC muss sich auf Virtual Reality verlassen

  9. Mobilfunk

    Datenvolumen steigt während EM-Spiel um 25 Prozent

  10. Software Guard Extentions

    Linux-Code kann auf Intel-CPUs besser geschützt werden



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
IT und Energiewende: Fragen und Antworten zu intelligenten Stromzählern
IT und Energiewende
Fragen und Antworten zu intelligenten Stromzählern
  1. Smart Meter Bundestag verordnet allen Haushalten moderne Stromzähler
  2. Intelligente Stromzähler Besitzern von Solaranlagen droht ebenfalls Zwangsanschluss
  3. Smart-Meter-Gateway-Anhörung Stromsparen geht auch anders

Mikko Hypponen: "Microsoft ist nicht mehr scheiße"
Mikko Hypponen
"Microsoft ist nicht mehr scheiße"

Zelda Breath of the Wild angespielt: Das Versprechen von 1986 wird eingelöst
Zelda Breath of the Wild angespielt
Das Versprechen von 1986 wird eingelöst

  1. Re: Und wozu soll das gut sein?

    Niaxa | 22:08

  2. Re: Feminismus != Gleichberechtigung

    ubuntu_user | 22:07

  3. Re: Wer kauft sich vor Monatsende eine neue...

    neocron | 22:07

  4. Re: Wieder nach Hause geschickt zu werden

    Niaxa | 22:03

  5. Re: Ich versteh immer nicht

    neocron | 21:58


  1. 18:37

  2. 17:43

  3. 17:29

  4. 16:56

  5. 16:40

  6. 16:18

  7. 16:00

  8. 15:47


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel