MIT-studerende knækker Xbox

Andrew Huang brugte 50 dollar og tre uger på at knække det sikkerhedssystem, som forhindrer at Xbox-konsollen kan afvikle vilkårlig kode.

En studerende på Massachusetts Institute of Technology (MIT) har knækket den beskyttelse, som skal forhindre at man kan afvikle sine egne programmer på Xbox. I en afhandling, som er lagt ud på nettet, beskriver Andrew Huang, hvordan han fik fat i de softwarenøgler, som skal ligge på spil-cd'en hvis den skal afvikles på Xbox.

Med nøglerne skulle det være muligt at skrive browsere, MP3-afspillere og andre programmer, som kører på konsollen. Men Andrew Huang understreger i et interview overfor CNET, at han ikke har tænkt sig at offentliggøre den hemmelige kode eller nøglerne, som tilhører Microsoft.

At dømme efter Huang's afhandling skulle det dog ikke være særlig svært at få fat i nøglerne. Huang brugte et særligt printkort, som han satte ind mellem to hovedkomponenter i konsollen. Kortet opfangede kommunikationen mellem de to komponenter, og efter kort tid havde den studerende fundet frem til nøglerne.

Han fortæller, at nøglerne ikke er krypteret. Microsoft satser i stedet på hurtige HyperTransport-forbindelser og falske chips for at beskytte nøglerne, men Huang mener ikke at denne beskyttelse er tilstrækkelig.

Huang arbejder nu på at udvikle en metode til at nedbryde sikkerhedssystemet, som vil gøre det muligt for ham at dele resultatet af sit arbejde uden at blive retsforfulgt af Microsoft. En køreklar boot-ROM skulle være klar indenfor nogle måneder.

Link:

  • Afhandling


  • (Kilde: CNET)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Jobindex Media A/S
    Salg af telemarketing og research for it-branchen, it-kurser og konferencer

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    21. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    23. januar 2025 | Læs mere


    Computerworld Cyber Briefing

    Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

    03. februar 2025 | Læs mere