Sikkerhedshul i Xbox offentliggjort

Nu skulle det kunne lade sig gøre at tage fuld kontrol over Microsofts Xbox uden at ændre i hardwaren. Dermed er det muligt at installere for eksempel Linux på spilkonsollen.

Så skulle den endelig været klaret: En hacker har offentliggjort en metode til at få open source-styresystemet Linux op at køre på Microsofts spilkonsol Xbox - uden at ændre hardwaren.

På en hjemmeside giver hackeren anvisninger på, hvordan man omgår boot-programmet i spilkonsollen, sådan at man kan tage fuld kontrol over maskinen og afvikle software, der ikke er godkendt af Microsoft.

Hackeren har fundet en fejl i "Dashboard", der er en applikation til at ændre i systemopsætningen og afspille musik og film.

Enkel metode

Og metoden er enkel. Det viser sig nemlig, at det interne sikkerhedstjek ikke omfatter skrifttyper (fonte) og audio-filer.

Ved hjælp af et par filer, der ligner fonte, er det muligt totalt at omgå Xboxens sikkerhedsprotokoller og afvikle software, der ikke er godkendt at Microsoft, for eksempel Linux.

Hackeren har offentliggjort et komplet beskrivelse af sikkerhedsbristen, og hvordan den udnyttes, også kaldet et exploit. Hvordan exploitet udnyttes til pirat-formål, vil ophavsmanden ikke fortælle ? men det skulle ifølge hjemmesiden være ganske simpelt.

Ingen reaktion fra Microsoft

Der er endnu ikke kommet nogen officiel reaktion fra Microsoft, men selskabet har tidligere truet med at sagsøge hvem som helst, der knækker sikkerheden i Xbox. Argumentet fra softwaregiganten er beskyttelse mod piratkopiering.

Det forventes, at Microsoft vil rette fejlen i kommende udgaver af Xbox.

Der har været udskrevet en konkurrence om at få Linux til at køre på en Xbox - uden at ændre i hardwaren.

Men på det site som konkurrencen blev offentliggjort på, står der intet om, hvorvidt manden bag det nye exploit kan komme i betragtning til præmien på 200.000 dollar, som er udlovet af direktøren for Linux-firmaet Lindows, Michael Robertson.

Relevant link:

Læs mere om Linux på Xbox hos Sourceforge.net




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere