http://www.zdnet.be/news.cfm?id=18127
Code zit verborgen in nVidia-chip
Een postgraduaat student aan de Amerikaanse universiteit MIT claimt de eerste grote doorbraak bij het verschalken van de Xbox-beveiliging. Met wat handig soldeerwerk en een zelfgebouwde printplaat ter waarde van 60 dollar heeft hij de sleutel gevonden tot het besturingssysteem van de console. De droom van vele hackers om eigen applicaties zoals Linux te draaien op de Xbox kan nu misschien realiteit worden.
Andrew Huang, in het dagelijks leven een onderzoeker aan de supercomputerafdeling van MIT, bewandelde bij zijn hackpogingen een iets ander pad dan veel van zijn collega-inbrekers. Af te leiden van de vele sites die handelen over Xbox-hacks, wordt er veelal geprobeerd softwarematig een doorbraak te forceren. Vooral de encryptie die het besturingssysteem van de console beschermt, ligt in het vizier.
Huang ontdekte dat de nVidia-mediachip (MCPX) van de Xbox een geheime bootblock bevat. Daarmee zag hij door een dwaalspoor van Microsoft, dat de console beveiligde tegen dergelijke hackpogingen. De Xbox heeft ook een flashrom, zogezegd de plek waar de gecodeerde bootinstructies een thuis hebben. De code in deze chip is echter vals, stelt Huang, en wordt bij het opstarten overschreven door de instructies die in MCPX verscholen zijn.
Een zelfgebouwd toestel dat de datacommunicatie tussen de mediachip en de rest van de Xbox onderschept, gaf Huang toegang tot de code. Op zijn webpagina beschrijft hij hoe alles in zijn werk ging.
Langs deze weg kreeg de onderzoeker de binaries, de code van het achterliggende besturingssysteem, in handen. Die bestanden zijn echter niet terug te vinden of te downloaden op zijn website. Daarvoor is de tegenstand van Microsoft te groot. Want hoewel het bedrijf - waar Huang regelmatig contact mee heeft - niet echt tegen zijn project is, wil het niet dat de gecopyrighte code online verschijnt. 12 uur nadat Huang zijn doorbraak rapporteerde, kreeg hij een telefoon van het softwarebedrijf om daar de nadruk op te leggen. Het gesprek is hier te beluisteren (in MP3-formaat).
Dankzij de informatie in de binaries heeft Huang inzicht gekregen in de gebruikte encryptie en de bijhorende sleutels. Volgens hem is het mogelijk om bijvoorbeeld Linux te draaien op de console - al is er nog werk aan de winkel.
Tijdens zijn hackpogingen ontdekte de onderzoeker en passant dat het unieke serienummer van de console mogelijk leesbaar zal zijn via de Live-breedbanddienst. Dat zou betekenen dat elke Xbox in principe online identificeerbaar is, wat beschouwd kan worden als een schending van de privacy.
Best wel een interessant artikel.
Willen de mods dit deleten, mij goed. Maar naar mijn mening is het wel eens interessant om te weten wat microsoft allemaal uitgestoken heeft om dat te beveiligen.
Doe ermee wat je wilt
Laatst bewerkt: 4 jun 2002