На конференции RE//verse исследователь безопасности Маркус Гааседелен представил первый успешный аппаратный метод взлома консоли Xbox One, который получил название The Bliss Hack. С момента релиза приставки в 2013 году никому не удавалось обойти её системы защиты — на это ушло более 12 лет. Предложенный метод требует физического вмешательства в устройство и основан на создании скачков напряжения во время загрузки для нарушения работы механизмов безопасности.
Целью атаки стала память boot ROM — ключевой элемент, отвечающий за начальную проверку загрузки консоли. Компания Microsoft с самого начала уделила особое внимание защите: система безопасности построена на разделении среды выполнения, виртуализации и строгом контроле загрузочной цепочки. Центральным элементом выступает аппаратная проверка доверия, реализованная через процессор безопасности, созданный совместно с AMD.
Исследователь сосредоточился на анализе неизменяемого загрузочного ПЗУ объёмом около 64 КБ, из которых примерно