MIT-studerende knækker Xbox

Andrew Huang brugte 50 dollar og tre uger på at knække det sikkerhedssystem, som forhindrer at Xbox-konsollen kan afvikle vilkårlig kode.

En studerende på Massachusetts Institute of Technology (MIT) har knækket den beskyttelse, som skal forhindre at man kan afvikle sine egne programmer på Xbox. I en afhandling, som er lagt ud på nettet, beskriver Andrew Huang, hvordan han fik fat i de softwarenøgler, som skal ligge på spil-cd'en hvis den skal afvikles på Xbox.

Med nøglerne skulle det være muligt at skrive browsere, MP3-afspillere og andre programmer, som kører på konsollen. Men Andrew Huang understreger i et interview overfor CNET, at han ikke har tænkt sig at offentliggøre den hemmelige kode eller nøglerne, som tilhører Microsoft.

At dømme efter Huang's afhandling skulle det dog ikke være særlig svært at få fat i nøglerne. Huang brugte et særligt printkort, som han satte ind mellem to hovedkomponenter i konsollen. Kortet opfangede kommunikationen mellem de to komponenter, og efter kort tid havde den studerende fundet frem til nøglerne.

Han fortæller, at nøglerne ikke er krypteret. Microsoft satser i stedet på hurtige HyperTransport-forbindelser og falske chips for at beskytte nøglerne, men Huang mener ikke at denne beskyttelse er tilstrækkelig.

Huang arbejder nu på at udvikle en metode til at nedbryde sikkerhedssystemet, som vil gøre det muligt for ham at dele resultatet af sit arbejde uden at blive retsforfulgt af Microsoft. En køreklar boot-ROM skulle være klar indenfor nogle måneder.

Link:

  • Afhandling


  • (Kilde: CNET)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Højer og Lauritzen ApS
    Distributør af pc- og printertilbehør.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Computerworld Cloud & AI Festival 2025

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    17. september 2025 | Læs mere


    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere