Предложенный подход получил название The Bliss Hack и относится к аппаратным методам вмешательства. В отличие от программных уязвимостей, он требует физического доступа к консоли. Специалист выявил возможность обойти защитные механизмы за счёт кратковременных изменений напряжения в процессе загрузки системы. Воздействие направлено на память bootrom объёмом 64 килобайта — ключевой элемент безопасности, отвечающий за первичную проверку запуска устройства.
Используя два точно рассчитанных скачка напряжения, исследователь смог нарушить работу защитного контура и получить контроль над выполнением кода на ранней стадии старта. Такая процедура открывает полный доступ к функционалу приставки, включая возможность расшифровки игр и обновлений, а также запуск неподписанных программ на уровне операционной системы.
По словам Гааседелена, основной целью разработки стало сохранение игрового наследия. Он отметил, что со временем старые консоли могут выходить из строя из-за износа компонентов, а подобные методы позволяют сохранить доступ к их программному обеспечению. Для реализации взлома необходимо припаять к плате несколько проводов и использовать дополнительный микроконтроллер, подающий управляющие сигналы.
При этом исследователь уточнил, что описанная технология гарантированно работает только на первой версии Xbox One 2013 года. Более поздние модели — Xbox One S и Xbox One X — получили обновлённую архитектуру безопасности с двойной проверкой загрузки, поэтому эффективность атаки на них пока остаётся неподтверждённой.
















