概要
- Xbox One の「アンハック」神話が RE//verse 2026 で崩壊
- Markus ‘Doom’ Gaasedelenによる Bliss 二重グリッチの発表
- Voltage Glitch Hacking (VGH) による完全なセキュリティ突破
- ハードウェア起因で 修正不可、全レベルで未署名コード実行が可能
- 今後の エミュレーションやアーカイブ 分野での影響に注目
RE//verse 2026で明らかになったXbox Oneの新ハック「Bliss」
- Xbox One は2013年発売以来、長年にわたり ハッキング困難 とされてきたゲーム機
- Markus ‘Doom’ Gaasedelenが RE//verse 2026 カンファレンスで Bliss ダブルグリッチを発表
- 過去の Reset Glitch Hack (RGH) で陥落したXbox 360に続き、Xbox Oneも Voltage Glitch Hacking (VGH) で突破
- Gaasedelenによると、2013年以降 Xboxエコシステム のセキュリティは「鉄のカーテン」と称されていた
- Microsoftは発売から7年後も「 最も安全な製品」と主張していた経緯
Blissハックの技術的概要
- 従来のリセットグリッチが不可能なため、 CPU電圧レールの瞬間的な降下 を標的に
- Xbox One内部の可視化が困難だったため、 独自のハードウェア解析ツール を開発
- 2回の精密な電圧グリッチ を連続で発生させる「Bliss」エクスプロイトを考案
- 1回目: ARM Cortex のメモリ保護設定ループをスキップ
- 2回目: Memcpy 操作中のヘッダー読み込みを標的に、攻撃者制御のデータへジャンプ
- ブートROM へのハードウェア攻撃であるため、 修正パッチが不可能
- HypervisorやOS を含む全レベルで未署名コードのロードが可能
- セキュリティプロセッサ へのアクセスも取得、ゲームやファームウェアの 復号化 が可能に
今後の展望と影響
- デジタルアーカイブ 分野では、Xbox Oneのファームウェア・OS・ゲームへの新たなアクセス手段
- Bliss技術による エミュレーションの進展 や、 Bliss互換Modチップ の開発も期待
- ただし、Xbox OneのゲームライブラリはPCで高品質にプレイ可能なものが多く、 PCユーザーの関心は限定的
- 今後の アーカイブ活動や技術的研究 での活用が主な用途
まとめ
- Blissダブルグリッチ の登場で、Xbox Oneの「アンハック」伝説が終焉
- セキュリティ研究やゲーム保存の分野で 新時代の幕開け
- Microsoftのセキュリティ施策に対する 新たな課題