KOFans
85日
不過,國外硬體研究工程師 Doom 近日在國外安全會議 Re//Verse 2026 上正式宣布,他已經透過硬體漏洞技術「Bliss」成功從硬體層級攻破 Xbox One 的防禦,讓 Xbox One 的系統得以執行未獲認證的程式碼,並解鎖完整的控制權限。不過,這個攻擊方式只適用於原版 Xbox One 主機。
Doom 介紹,Bliss 技術的原理就是「精確電壓注入攻擊」,目標是攻破 Xbox One 主機板上的安全處理器,因此使用者必須透過在主機板上焊接控制器、同時移除部分電容來達到所需要的精確電壓,透過讓主機 CPU 承受瞬間的電壓崩潰而跳過、誤解指令,引導作業系統執行使用者想要的程式碼。
而雖然這類硬體攻擊的執行方式十分複雜,不過 Bliss 技術由於是直接針對 CPU 晶片本身進行攻擊,因此如果成功一次就會讓作業系統完全淪陷,授予攻擊者所有權限,讓原本主機內的所有加密金鑰與權限都被開放,之後想要開發模擬器、運行盜版遊戲就隨便攻擊者了。這次案例也代表,在資訊安全的領域中並沒有永遠不會被攻破的防禦措施,隨著技術的進步,不論攻擊方還是防禦方都必須不斷更新,才能打造更安全的硬體設施。