マイクロソフトの「アンハッカブル」なXbox Oneが「Bliss」によってハッキングされた
概要
- Xbox Oneの「アンハック」神話がRE//verse 2026で崩壊
- Markus ‘Doom’ GaasedelenによるBliss二重グリッチの発表
- **Voltage Glitch Hacking (VGH)**による完全なセキュリティ突破
- ハードウェア起因で修正不可、全レベルで未署名コード実行が可能
- 今後のエミュレーションやアーカイブ分野での影響に注目
RE//verse 2026で明らかになったXbox Oneの新ハック「Bliss」
- Xbox Oneは2013年発売以来、長年にわたりハッキング困難とされてきたゲーム機
- Markus ‘Doom’ GaasedelenがRE//verse 2026カンファレンスでBlissダブルグリッチを発表
- 過去の**Reset Glitch Hack (RGH)で陥落したXbox 360に続き、Xbox OneもVoltage Glitch Hacking (VGH)**で突破
- Gaasedelenによると、2013年以降Xboxエコシステムのセキュリティは「鉄のカーテン」と称されていた
- Microsoftは発売から7年後も「最も安全な製品」と主張していた経緯
Blissハックの技術的概要
- 従来のリセットグリッチが不可能なため、CPU電圧レールの瞬間的な降下を標的に
- Xbox One内部の可視化が困難だったため、独自のハードウェア解析ツールを開発
- 2回の精密な電圧グリッチを連続で発生させる「Bliss」エクスプロイトを考案
- 1回目:ARM Cortexのメモリ保護設定ループをスキップ
- 2回目:Memcpy操作中のヘッダー読み込みを標的に、攻撃者制御のデータへジャンプ
- ブートROMへのハードウェア攻撃であるため、修正パッチが不可能
- HypervisorやOSを含む全レベルで未署名コードのロードが可能
- セキュリティプロセッサへのアクセスも取得、ゲームやファームウェアの復号化が可能に
今後の展望と影響
- デジタルアーカイブ分野では、Xbox Oneのファームウェア・OS・ゲームへの新たなアクセス手段
- Bliss技術によるエミュレーションの進展や、Bliss互換Modチップの開発も期待
- ただし、Xbox OneのゲームライブラリはPCで高品質にプレイ可能なものが多く、PCユーザーの関心は限定的
- 今後のアーカイブ活動や技術的研究での活用が主な用途
まとめ
- Blissダブルグリッチの登場で、Xbox Oneの「アンハック」伝説が終焉
- セキュリティ研究やゲーム保存の分野で新時代の幕開け
- Microsoftのセキュリティ施策に対する新たな課題