Xbox One : un exploit boot ROM dévoilé à RE//verse 2026 ouvre l’accès complet bas-niveau

Treize ans. C’est le temps qu’il a fallu pour percer la boot ROM de la Xbox One originale, celle de 2013, la génération que Microsoft présentait en 2019 comme l’une des plus résistantes du marché console. Lors de RE//verse 2026, le chercheur Markus Gaasedelen a démontré un exploit par double voltage glitch ciblant le Platform Security Processor, ouvrant un accès superviseur sous toute la chaîne firmware classique. Pas un mod logiciel, pas un hack grand public : une percée matérielle bas-niveau.

Exploit boot ROM sur Xbox One : accès de la boot ROM jusqu’au chainload

Lors de RE//verse 2026, le chercheur en sécurité Markus Gaasedelen a présenté un exploit au niveau de la boot ROM du processeur de sécurité de la Xbox One « fat » (2013). La démo montre un accès pour patcher, déchiffrer et démarrer du code « depuis la boot ROM », soit sous la chaîne firmware classique.

Xbox One boot ROM exploit shown at RE//verse 2026, Gaasedelen says work is about preservation, not piracy

La méthode repose sur deux voltage glitches ciblant la boot ROM du Platform Security Processor : d’abord un contournement de l’initialisation MPU, puis une prise de contrôle lors d’une lecture d’en-tête ultérieure, ouvrant l’exécution avec des privilèges superviseur. Il ne s’agit ni d’un mod logiciel ni d’un hack « end-user » prêt à l’emploi.

Gaasedelen précise le périmètre : la réussite présentée concerne la Xbox One de 2013. Aucune compromission n’a été revendiquée pour les Xbox One S, Xbox One X ou les Xbox Series. Des outils dopés à l’IA ont été employés durant la recherche, sans indication claire sur l’utilité de Microsoft Copilot.

Un design matériel durci qui explique la latence

Microsoft soulignait dès 2019, via Tony Chen au Platform Security Summit, la résistance physique de la Xbox One et de la PS4, restées près de six ans sur le marché sans faille publique permettant la piraterie. Le talk détaille une architecture cloisonnée, une logique de boot renforcée et des contre-mesures anti-fautes multiples, raison de cette longévité.

Xbox One boot ROM exploit shown at RE//verse 2026, Gaasedelen says work is about preservation, not piracy

Le travail s’inscrit dans une continuité de publications : en 2023, Gaasedelen documentait déjà l’extraction de la boot ROM de la première Xbox via JTAG CPU Intel, et RE//verse 2025 avait accueilli sa conférence sur le reverse engineering « full-stack » de la Xbox originale.

Préservation, réparation et ouverture logicielle

Le chercheur insiste : l’objectif porte sur la préservation et la réparabilité, pas sur la piraterie. Lever les verrous d’un matériel ancien permet potentiellement l’installation de logiciels tiers, voire d’autres systèmes d’exploitation, usage qui aurait moins d’écho si Microsoft offrait officiellement une voie pour exécuter des OS complets sur ce hardware verrouillé.

Sur un marché où les générations s’enchaînent et les services dominent, une percée boot ROM sur Xbox One « fat » pourrait raviver l’intérêt des communautés de conservation et de maintenance, et relancer les travaux de duplication méthodique sur révisions ultérieures. L’angle matériel, plus coûteux et difficilement industrialisable, limite toutefois l’exposition grand public.

Source : Via VideoCardz

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x