Xbox 360: Live-Hack zum CCC-Kongress war echt

Genaue Beschreibung bei Security Focus erschienen

Auf dem 23. "Chaos Communication Congress" (23C3) hat am 30. Dezember 2006 ein maskierter, wortloser Hacker kurz das Ausführen von eigenem Code auf der Xbox 360 demonstriert und versprochen, dass bald Linux und MacOS X auf der Konsole laufen würden. Ein Eintrag auf Security Focus hat nun den Hack bestätigt, allerdings wird es doch erstmal nichts mit neuen Betriebssystemen für die Xbox 360.

Anzeige

In dem am 27. Februar 2007 bei Security Focus bzw. deren Bugtraq-Mailingliste unter dem Titel "Xbox 360 Hypervisor Privilege Escalation Vulnerability" veröffentlichten Eintrag beschreibt der weiterhin anonym bleibende Hacker die von ihm entdeckte und verwendete Sicherheitslücke. Wie es der Titel schon andeutet, wurde eine Schwäche im Hypervisor der Xbox 360 gefunden, mit der - nicht ohne einige Tricks und direkten Zugriff auf die Hardware - von Microsoft nicht autorisierte Software mit vollen Privilegien und vollem Hardware-Zugriff gestartet werden konnte. Der Hypervisor kontrolliert als zentraler Wächter den Zugriff auf den Speicher der Konsole, überprüft, ob Software autorisiert ist und kümmert sich um die Verschlüsselung sowie Entschlüsselung.

Den ersten - erfolglosen - Versuch des Hackers, mit Microsoft Kontakt aufzunehmen, gab es laut Beschreibung bereits am 15. Dezember 2006. Am 3. Januar 2007, also kurz nach der ersten öffentlichen Live-Demonstration des Hacks in Berlin auf dem 23C3, reagierte dann Microsoft und erhielt alle nötigen Infos.

Sechs Tage später, am 9. Januar 2007, habe Microsoft dann einen Patch (Xbox-360-Kernel 4552) für die Xbox 360 veröffentlicht und damit die Sicherheitslücke im Hypervisor beseitigt. Microsofts Xbox-Team-Mitglied "Major Nelson" beschrieb das außer der Reihe über Xbox Live eingespielte Update am 9. Januar 2007 in seinem Blog unauffällig als "Es ist nichts Großes in diesem, es beseitigt nur einige Leistungs- und Stabilitätsprobleme".

Damit Nutzer sich nicht einfach eine ältere Firmware-Version aufspielen können, ließ Microsoft laut einer Xbox-Scene-Diskussion beim Firmware-Update auf die 4552 einen eFuse getauften Widerstand in der PowerPC-CPU der Xbox 360 durchbrennen - wie es auch im Bugtraq-Eintrag mit "Remove R6T3" empfohlen wird.

Ältere Firmware-Version verweigern daraufhin den Dienst und die Konsole startet erst wieder ordentlich nach dem erneuten Einspielen der 4552. Bastler hätten zwar eine Möglichkeit, die eFuse-Funktion von IBMs CPU auszuschalten, dies hätte aber dann natürlich vor dem ersten Update auf die 4552-Firmware erfolgen müssen. Ein weiterer Weg wären vermutlich nur modifizierte ältere Firmware-Versionen. Wer davon träumt - aus welchen Gründen auch immer -, andere Betriebssysteme auf der Xbox 360 laufen zu lassen, muss also auf andere Möglichkeiten warten.


CeeKay 07. Mär 2007

Erst informieren, dann posten... Wer zocken will, spielt unter Windows mit BootCamp, oder...

Eggi 03. Mär 2007

ich geb dir zwar grundsätzlich recht, aber ne grafikkarte muss ja nicht unbedingt 400...

Kutscher 01. Mär 2007

Und ich glaub kaum, dass MS sich da "erpressen" lässt, wenn irgendwer daher kommt und...

Kutscher 01. Mär 2007

klar, wer Geld und auf Kompatibilität scheißt...ran an den mäc

meta 28. Feb 2007

Doch, mit Support. >:-( Viele Firmen zahlen jede Menge Geld für Support (anstatt mal...

Kommentieren


Z! - Zeitgeist, Entwicklung, Technik / 05. Mär 2007

Z! - Episode 59: Die Szene



Anzeige
  1. Trainee IT oder Young Professional Information Technology/IT Consultant (m/w)
    über SAPHIR Deutschland GmbH, bundesweit
  2. Entwickler (m/w) für IT-Sicherheitslösungen
    escrypt GmbH, Bochum, München
  3. Sourcing Manager Hardware (m/w)
    Wacker Chemie AG, Burghausen
  4. SAP-Anwendungsbetreuer CO (m/w)
    Hornbach-Baumarkt-AG, Großraum Mannheim/Karlsruhe

 

Detailsuche


Folgen Sie uns
       


Anzeige

Die neuesten Browsergames auf browserhits.de


Meistgelesen
  1. F2, F8, F12

    Windows 8 startet zu schnell

  2. IMHO

    Warum ich nicht Diablo 3 spiele

  3. Via APC

    Android-PC zum Selbstbauen für 49 US-Dollar

  4. iPhone 5

    Kleinerer Dock-Connector im Gespräch

  5. Maschinenlesbar

    Science-Fiction-Autorin fordert Barcode für Menschen


Meistkommentiert
  1. Kommentare: 246 | letzter Beitrag 11:48 Uhr

  2. Kommentare: 211 | letzter Beitrag 14:41 Uhr

  3. Kommentare: 145 | letzter Beitrag 18:14 Uhr

  4. Kommentare: 145 | letzter Beitrag 14:08 Uhr

  5. Kommentare: 116 | letzter Beitrag 22.05. 16:17

Mehr


  1. Festplatten

    Seagate will Lacie kaufen

  2. Soziale Pornos

    Facebook verliert Klage gegen Faceporn

  3. Referenzplattform

    Nvidias Quad-Core-Tablet "Kai" für 199 US-Dollar

  4. Android-TV

    DVB-T-Empfänger für Smartphones und Tablets

  5. Solar Impulse

    Solarflugzeug fliegt nach Marokko

  6. Acer Iconia Tab A700

    Android-4-Tablet mit 10-Zoll-Full-HD-Display kommt im Juni

  7. Tablets

    Samsung überholt Amazon

  8. Take 2

    Warten auf GTA 5, Borderlands 2 & Co.

  9. Streaming-Client

    Media Markt stellt Settopbox Volksbox Movie für 69 Euro vor

  10. IMHO

    Warum ich nicht Diablo 3 spiele



Haben wir etwas übersehen?

E-Mail an news@golem.de


Dell: Michael Dell erwartet keinen schnellen Erfolg für Windows 8
Dell
Michael Dell erwartet keinen schnellen Erfolg für Windows 8

Der wichtige Microsoft-Partner Dell glaubt nicht daran, dass Firmenkunden sofort auf Windows 8 setzen werden. Steve Ballmer hatte sich zuvor sehr enthusiastisch über die Erwartungen für das neue Betriebssystem geäußert.

  1. Übernahme Dell erwirbt Thin-Client-Hersteller Wyse
  2. Xeon E5-2600 Neue Poweredge-Server von Dell
  3. Michael Dell Dell will kein PC-Unternehmen mehr sein

Monitoring: Zabbix 2.0 veröffentlicht
Monitoring
Zabbix 2.0 veröffentlicht

Die freie IT-Infrastruktur-Monitoring-Lösung Zabbix ist in der Version 2.0 erschienen. Zabbix konkurriert unter anderem mit der ebenfalls freien Lösung Nagios.


iPhone 5: Kleinerer Dock-Connector im Gespräch
iPhone 5
Kleinerer Dock-Connector im Gespräch

Das neue iPhone 5 soll nicht nur mit einem neuen, kleineren Dock-Anschluss ausgestattet werden, sondern auch ein größeres Display mit einer höheren Auflösung als sein Vorgänger erhalten.

  1. Streit um Domains Apple hat Domain iPhone5.com erhalten
  2. 4 Zoll iPhone 5 wohl mit größerem Display
  3. Wipo-Beschwerde Apple will Domain iPhone5.com haben

Zum Artikel