Abo
  • Services:
Anzeige

Unabhängigkeits-Tag für die Xbox? Aufschwung für Xbox-Linux

Veröffentlichte Sicherheitslücke im Xbox-Dashboard führt unsignierten Code aus

Eine Free-X getaufte Gruppe von "Xbox-Kopierschutz-Forschern" hat einen Weg gefunden, um auf einer nicht umgebauten Xbox beliebige Software auszuführen. Da Microsoft nicht für Gespräche über einen offiziell abgesegneten Xbox-Linux-Bootloader bereit gewesen sei, wurde die Sicherheitslücke und Beispielcode zu deren Ausnutzung nun veröffentlicht.

Anzeige

Die mittlerweile vom nicht mit Free-X verbandelten Xbox Linux Projekt erfolgreich überprüfte Sicherheitslücke findet sich im Dashboard - der beim Xbox-Start geladenen Benutzeroberfläche. Normalerweise überprüft die Xbox bei zu ladenden Dateien einen intern gespeicherten SHA1-Hash-Wert, nur beim Dashboard hat Microsoft laut Free-X übersehen, dies auch bei Audio- (.WAV) als auch bei Schriftart-Dateien (.XTF) durchzuführen. Bringt man die Xbox nun dazu, entsprechend veränderte Daten zu laden, kann ein Puffer-Unterlauf erzeugt werden und danach - vom Sicherheitssystem der Xbox unbehelligt - beliebiger Code ausgeführt werden.

Mit einem im Netz veröffentlichten Beispielcode wurde dies auch schon demonstriert. Er soll mit bisher allen veröffentlichten Xbox- und Dashboard-Versionen laufen. Dabei müssen zwei Schrift-Dateien im Font- oder Hauptverzeichnis (je nach Dashboard-Version) umbenannt, durch die Dateien "ernie.xtf" und "bert.xtf" ersetzt werden und danach noch eine entsprechend präparierte "default.xbe"-Startdatei - eine Kopie von xbeboot - in das Hauptverzeichnis kopiert werden, um schließlich Linux damit installieren zu können.

Da das Dashboard seine Schriftarten gleich nach der Xbox-Startanimation lädt, soll dafür nicht einmal Nutzerinteraktion vonnöten sein. Während mittels der Sicherheitslücke nicht-autorisierter Code gestartet wird, soll nur ein Teil des Dashboard-Hintergrunds zu sehen sein.

Um den Beispielcode in die Xbox zu bekommen, gibt es derzeit nur zwei Möglichkeiten: Entweder man baut die Xbox-Festplatte aus, verliert seine Garantie und kopiert die Daten mittels PC auf diese. Oder man nutzt einen Fehler in den Spielen 007 oder MechAssault, um zuvor mittels Zubehör auf eine Speicherkarte gepackte Dateien auf die Xbox zu kopieren. Allerdings gibt es derzeit noch keine einfache Möglichkeit, Linux danach auch wieder von der Xbox zu entfernen und das Grundsystem wieder herzustellen.

Können im Moment nur Xbox-Linux-Fans von dieser Xbox-Lücke profitieren, so wird es nicht mehr lange dauern, dass durch Veränderung am Beispielcode auch andere unsignierte Programme ausführbar werden. Das bedeutet wohl nicht nur Hoffnung für nichtkommerzielle Software-Projekte, welche die Xbox etwa zum netzwerkfähigen DivX-Player wandeln, sondern leider auch für Raubkopierer. Genau diese wollte das Free-X-Team eigentlich draußen halten, als man - auch über ZDNet Australien - versuchte, in Gespräche mit Microsoft zu treten. Erst als kein Interesse seitens des Redmonder Softwareriesen sichtbar wurde, habe man sich entschlossen, die Sicherheitslücke publik zu machen - passend zum heutigen 4. Juli 2003, dem US-amerikanischen Unabhängigkeitstag.


eye home zur Startseite
TutNixZurSache 11. Jul 2003

Was hast Du geraucht? Diese Beschreibung ist von vorne bis hinten Blödsinn und trifft...

Rika 10. Jul 2003

Pufferunterläufe sind wie Pufferüberläufe... Nur dass der Code halt VOR dem Puffer...

Nero 08. Jul 2003

MS ist ja nicht der einzigste Konzern der die entwicklung vorantreibt ohne die...

MDC 08. Jul 2003

was TCPA angeht weiss ich auch noch net so recht... wenn man sich offizielle Berichte in...

Wildecker 07. Jul 2003

Im Vergleich zu vielen anderen sehe ich das Palladium Problem nicht so gelassen. Ich...



Anzeige

Stellenmarkt
  1. Siltronic AG, Burghausen
  2. Vorwerk & Co. KG, Düsseldorf
  3. Verbraucherzentrale Bundesverband e.V., Berlin
  4. Oetker Digital GmbH, Berlin


Anzeige
Top-Angebote
  1. 383,14€ - 30€ MSI-Cashback
  2. 44,00€ für 1 Modul oder 88,00€ für 2 Module)
  3. 5,99€

Folgen Sie uns
       

  1. Betrugsverdacht

    Amazon Deutschland sperrt willkürlich Marketplace-Händler

  2. Take 2

    GTA 5 bringt weiter Geld in die Kassen

  3. 50 MBit/s

    Bundesland erreicht kompletten Internetausbau ohne Zuschüsse

  4. Microsoft

    Lautloses Surface Pro hält länger durch und bekommt LTE

  5. Matebook X

    Huawei stellt erstes Notebook vor

  6. Smart Home

    Nest bringt Thermostat Ende 2017 nach Deutschland

  7. Biometrie

    Iris-Scanner des Galaxy S8 kann einfach manipuliert werden

  8. Bundesnetzagentur

    Drillisch bekommt eigene Vorwahl zugeteilt

  9. Neuland erforschen

    Deutsches Internet-Institut entsteht in Berlin

  10. Squad

    Valve heuert Entwickler des Kerbal Space Program an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
3D-Druck bei der Bahn: Mal eben einen Kleiderhaken für 80 Euro drucken
3D-Druck bei der Bahn
Mal eben einen Kleiderhaken für 80 Euro drucken
  1. Bahnchef Richard Lutz Künftig "kein Ticket mehr für die Bahn" notwendig
  2. Flatrate Öffentliches Fahrradleihen kostet 50 Euro im Jahr
  3. Nextbike Berlins neues Fahrradverleihsystem startet

Google I/O: Google verzückt die Entwickler
Google I/O
Google verzückt die Entwickler
  1. Neue Version im Hands On Android TV bekommt eine vernünftige Kanalübersicht
  2. Play Store Google nimmt sich Apps mit schlechten Bewertungen vor
  3. Daydream Standalone-Headsets auf Preisniveau von Vive und Oculus Rift

Panasonic Lumix GH5 im Test: Die Kamera, auf die wir gewartet haben
Panasonic Lumix GH5 im Test
Die Kamera, auf die wir gewartet haben
  1. Die Woche im Video Scharfes Video, spartanisches Windows, spaßige Switch

  1. Wieso könnten Händler-Shops überhaupt geknackt...

    cicero | 19:12

  2. Re: Kommt denn endlich mal ein DLC für den...

    Crossfire579 | 19:09

  3. Re: Viel Licht und dunkle Schatten

    Carlo Escobar | 19:08

  4. Re: 25MBit/s - wann begreifen die endlich, dass...

    DKerl | 19:05

  5. Re: Saftige Preise!

    Jantheg | 19:05


  1. 16:58

  2. 16:10

  3. 15:22

  4. 14:59

  5. 14:30

  6. 14:20

  7. 13:36

  8. 13:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel