[XB360] La partie 2 de l'exploit "Bad Update" est là

1581 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Xbox 360 / One
[XB360] La partie 2 de l'exploit "Bad Update" est là
 
Au delà de la disponibilité de l'exploit dont nous vous avons donné l'information lors d'une news précédente, son développeur, Ryan Miceli, nous explique en nous dévoilant la seconde partie de son article, comment il a réussi à pirater l'hyperviseur de la Xbox 360. Dans cette seconde partie, il explique comment il a trouvé et exploité des bugs dans l'hyperviseur Xbox 360 pour obtenir une exécution complète du code et créer l'exploit « Bad Update ». Si vous ne l'avez pas déjà fait, il vous conseille de lire (ou au moins de parcourir) la première partie , car ce second article fera référence à une grande partie du contenu qui y est abordé.
 
 
 
 
 
 
 
 
Comme il l'a mentionné dans la première partie, il considère l'hyperviseur de la Xbox 360 comme l'un des éléments de code les plus sécurisés que Microsoft ait jamais écrit, avec un seul bug logiciel à ce jour qui était probablement le résultat d'un problème de compilateur.
 
Il dit avoir passé beaucoup de temps dans le passé à rechercher des vulnérabilités dans l'hyperviseur, mais il n'a jamais rien trouvé d'important. Depuis lors, il a passé 7 ans à travailler en tant qu'ingénieur en sécurité professionnelle et il a développé un tout nouvel état d'esprit pour analyser les cibles et trouver les bugs. 
 
Il a été très motivé à mettre ses nouvelles compétences à l'épreuve et à voir s'il pouvait enfin pirater l'hyperviseur de la Xbox 360. C'est ce qu'il considère comme « le boss final » de son parcours en tant que hacker de console de jeu.
 
 
 
 
Il a fallu environ deux mois et demi pour rechercher, développer et terminer cet exploit, mais ça lui a semblé une éternité. À de nombreuses reprises, il se pensait dans une impasse, la découverte et le développement de cet exploit ont mis à profit ses capacités de chercheur en sécurité, de la compréhension du fonctionnement de la console à la recherche de moyens de créer une surface d'attaque.
 
 
 
 
Maintenant qu'il a terminé cet exploit, il a décidé de se retirer du piratage de consoles de jeu (du moins dans un avenir proche). Pour tous ceux qui souhaitent en savoir plus sur le fonctionnement interne de la Xbox 360, il prévoit d'écrire une troisième partie dans laquelle il couvrira (brièvement) certaines de ses tentatives ratées d'exploitation de la console, ainsi que d'autres comportements/techniques intéressants, cependant cette partie ne sera pas écrite avant plusieurs mois, alors ne comptez pas dessus de sitôt.
 
 
L'article (seconde partie) est disponible ici : https://icode4.coffee/?p=1081
 
 
 
 
Mercredi 05 Mars 2025, 07:40 par tralala
Source : icode4.coffee/
05 mars 2025, 07:59
Approuver ce commentaire (+1)
+2
Bravo en tout cas pour son boulot, ne jamais rien lacher !
Espérons qu'on ait prochainement des nouvelles de l'exploit sur One, collateral damage. Ça fait un moment qu'on a pas eu des nouvelles à propos de cet exploit qui semblait prometteur il y a quelques mois
Répondre à ce commentaire
05 mars 2025, 13:58
Approuver ce commentaire (+1)
Merci pour ces infos !:)
Répondre à ce commentaire
05 mars 2025, 16:23
Approuver ce commentaire (+1)
+1
Ce genre d'article est toujours intéressant pour voir le travail énorme fait en coulisse, bravo à lui pour sa persévérance, il a surement beaucoup appris et maintenant il transmet, c'est le meilleur état d'esprit possible.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer