קהילת הסייבר והגיימינג כמרקחה, לאחר שנים של הגנה כמעט בלתי חדירה, נחשף אקספלויט חדש בשם "Bliss" המנצל פגיעות ברמת החומרה (Boot ROM) של קונסולות ה-Xbox One.

בניגוד לפרצות תוכנה שגרתיות שניתן לחסום באמצעות עדכון מערכת, מדובר בפרצה "בלתי ניתנת לתיקון" (Unpatchable), שכן היא טבועה פיזית בסיליקון של המעבד.
מהו אקספלויט ה-Bliss וכיצד הוא עובד?
האקספלויט, שזכה לשם הקוד Bliss, מתמקד בשלבי האתחול הראשוניים ביותר של הקונסולה. הוא מנצל כשל לוגי באופן שבו ה-Boot ROM (זיכרון לקריאה בלבד שמופעל ברגע הדלקת המכשיר) מאמת את חתימות האבטחה של מיקרוסופט.
באמצעות הזרקת קוד בנקודת זמן קריטית זו, האקרים הצליחו להשיג גישה ברמת הרשאות גבוהה ביותר (Kernel Level) עוד לפני שמערכת ההפעלה נטענת. המשמעות היא שליטה מלאה על החומרה, מה שמאפשר להריץ קוד שלא אושר על ידי מיקרוסופט, כולל גרסאות מותאמות אישית של מערכות הפעלה (Homebrew).
השלכות ה-Boot ROM: מדוע מיקרוסופט לא יכולה לחסום את הפרצה?
הייחודיות והסכנה בפרצות מסוג Boot ROM טמונה בעובדה שהקוד הפגום צרוב על השבב בזמן הייצור במפעל. מאחר שמדובר בזיכרון לקריאה בלבד, מיקרוסופט אינה יכולה לשלוח "עדכון תוכנה" שישנה את תוכן ה-ROM במכשירים שכבר נמצאים אצל הצרכנים.
זהו מצב דומה לפרצת ה-Checkm8 המפורסמת באייפונים ישנים או לפרצת ה-Fusée Gelée של ה-Nintendo Switch. הדרך היחידה של מיקרוסופט לחסום את הפרצה היא לשנות את תהליך הייצור של שבבים חדשים במפעלים, אך מאות מיליוני קונסולות שכבר נמכרו יישארו "פרוצות" לצמיתות עבור אלו שידעו לנצל את האקספלויט.
האם זה הסוף להגנות של קונסולות ה-Xbox?
בעוד שהאקספלויט מהווה פריצת דרך משמעותית, הדרך ל"פריצה ידידותית למשתמש" (כמו התקנת משחקים פיראטיים בלחיצת כפתור) עדיין ארוכה. כרגע, ניצול הפרצה דורש ציוד חיצוני והבנה טכנית עמוקה, אך ההיסטוריה מלמדת שברגע שהדלת נפתחת, הכלים להנגשת הפריצה לציבור הרחב מגיעים במהירות.
החשש הגדול של מיקרוסופט, מעבר לפיראטיות, הוא הפגיעה במודל האבטחה ההדוק של ה-Xbox Live. שליטה ברמת החומרה עלולה לאפשר לשחקנים לרמות במשחקי אונליין (Cheating) בצורה שקשה מאוד לזהות, שכן הקוד הזדוני רץ "מתחת" למערכת ההפעלה ולמנגנוני האנטי-צ'יט המוכרים.





