Dopo 13 anni cade la fortezza Xbox One: ecco l'hack hardware che Microsoft non può correggere
Un ricercatore ha mostrato alla conferenza RE//verse 2026 un exploit hardware che compromette la boot ROM della Xbox One originale del 2013. L'attacco consente l'esecuzione di codice non firmato e l'accesso completo alla piattaforma.
di Manolo De Agostini pubblicata il 16 Marzo 2026, alle 09:21 nel canale VideogamesMicrosoftXbox
Per oltre un decennio Xbox One è stata considerata una delle console più difficili da compromettere dal punto di vista della sicurezza. Presentata nel 2013, la piattaforma di Microsoft è rimasta a lungo priva di exploit pubblici in grado di consentire l'esecuzione di codice non autorizzato, tanto che negli anni l'azienda l'ha spesso citata come uno dei prodotti più sicuri mai sviluppati.
Durante la conferenza sulla sicurezza RE//verse 2026, il ricercatore Markus "Doom" Gaasedelen ha però mostrato una tecnica capace di aggirare le protezioni della console. L'attacco, denominato "Bliss", prende di mira direttamente la boot ROM del processore di sicurezza della piattaforma e consente di ottenere un controllo completo della macchina, inclusa la possibilità di caricare codice non firmato e accedere a componenti sensibili come hypervisor e sistema operativo.
A differenza di molte modifiche software viste in passato su altre console, la tecnica illustrata da Gaasedelen è un attacco hardware. Il metodo sfrutta il cosiddetto voltage glitching, cioè brevi variazioni controllate della tensione di alimentazione del chip, progettate per interferire con specifiche operazioni del processore.
Nel caso della Xbox One l'exploit utilizza due glitch di tensione estremamente precisi in sequenza. Il primo interviene durante la fase iniziale di avvio e permette di saltare il passaggio in cui viene configurata la Memory Protection Unit (MPU) del processore ARM. Il secondo colpisce una fase successiva, durante la lettura dell'header di un componente del firmware, consentendo di deviare il flusso di esecuzione verso dati controllati dall'attaccante.
Il risultato è l'accesso a privilegi di livello molto basso nella catena di avvio della console. Poiché l'operazione avviene direttamente a livello di boot ROM integrata nel silicio, la vulnerabilità non può essere corretta tramite aggiornamenti software.
Nel corso della presentazione, Gaasedelen ha sottolineato come la complessità dell'architettura di sicurezza abbia contribuito a mantenere la piattaforma protetta per anni. Secondo il ricercatore, proprio questa architettura avanzata ha reso necessario sviluppare nuovi strumenti di analisi hardware per individuare il punto esatto in cui intervenire con i glitch di tensione.

Durante la presentazione Gaasedelen ha chiarito che il suo lavoro non nasce con l'obiettivo di facilitare la pirateria - anche se, in linea teorica, potrebbe portare allo sviluppo di modchip o dispositivi dedicati in grado di automatizzare la procedura.
L'interesse principale riguarda la preservazione e lo studio dell'hardware, oltre alla possibilità di analizzare a fondo firmware e sistema operativo della console. L'accesso completo alla piattaforma potrebbe ad esempio favorire attività di reverse engineering, archiviazione digitale del software e sviluppo di strumenti di emulazione più accurati. Inoltre, lo sblocco dell'hardware renderebbe teoricamente possibile eseguire software di terze parti o sistemi operativi alternativi.










Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
Unitree H1: il robot umanoide vicino al record mondiale dei 100 metri
GPU esterne: PCI-SIG porta le prestazioni vicine al 100%, ma il collegamento costa più di una RTX 5090
Per Lenovo i giocatori sono ricchi: Legion Go 2 arriva quasi a raddoppiare il prezzo
Polaroid lancia la nuova stampante Hi-Print 3x3 pensata per le stampe quadrate
Da Kyndryl un gemello digitale per il digital workplace
La Cina si prepara a una nuova missione sulla Luna: Chang'e-7 avrà un rover e un hopper oltre a lander e orbiter
Climatizzatore Inverter A++ con Wi-Fi a 289,90€: le specifiche tecniche del COMFEE' TROPICAL 12K in offerta su Amazon
NZXT Flex, lo 'scandalo' del PC gaming a noleggio si chiude con un accordo da 3,45 milioni di dollari
Robot lavavetri in offerta su Amazon: ECOVACS WINBOT W3 OMNI, 16 ugelli e niente stracci da sciacquare
Attenti a questo update fake di Windows 11: bypassa l'antivirus e svuota i conti
NIO chiede la standardizzazione di batterie e chip nelle auto elettriche: risparmi possibili per 12 miliardi di euro
Da 80 mesi-uomo a poche ore: l'AI cambia la progettazione dei chip NVIDIA
In 2 settimane senza social il cervello ringiovanisce di 10 anni, benefici in tutti i soggetti dello studio
Amazon top 7 di oggi: 2 portatili interessanti, ma la vera sorpresa è al punto 4









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infonoo
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".