La faille A20 sur la Xbox originale : un retour sur 20 ans
2021 marque le 20e anniversaire de la Xbox originale. Cet article revient sur une vulnérabilité de sécurité importante : le problème A20. Cette vulnérabilité découlait du comportement de « retournement » du processeur Intel 8088 lors de la gestion des adresses mémoire, un problème résolu sur l’IBM PC/AT grâce à une porte A20 sur la carte mère pour des raisons de compatibilité. Cependant, la Xbox utilisait un processeur Pentium III avec une porte A20. Les attaquants pouvaient mettre la ligne A20 à la masse, contournant ainsi le processus de démarrage sécurisé et démarrant directement à partir de la mémoire flash avec un code personnalisé pour lire la ROM secrète de la Xbox. Cette vulnérabilité souligne les risques de sécurité liés à la négligence des problèmes hérités lors de la conception de systèmes anciens.