Hackers van het XboxHacker- en Doom9-forum kunnen met een Xbox 360 hd-dvd-drive het volume-id van hd-dvd's bemachtigen. Elk schijfje in de drive zal zonder aacs-authenticatie afspelen, zelfs al is het volume-id door sleutelbewaarder Aacs-la ingetrokken.
Het beveiligingsgat van de Xbox-drive werd gevonden door de Toshiba-firmware in de flashchip uit te lezen en tegen het licht te houden. Ook werd het dataverkeer over de usb-bus geanalyseerd. De hackers 'xt5' en 'Geremia' wisten met de vergaarde informatie een tooltje te schrijven om het volume-id van een hd-dvd-schijfje uit te lezen. Omdat het voor deze hack niet nodig is om de drive te flashen, kan het volume-id van schijfjes ook in de toekomst worden uitgelezen. Zo kunnen hd-dvd's met nog onbekende volume-id's gedecrypt en gekopieerd worden. Daarmee is tevens de aangekondigde beveiligingspatch van WinDVD, waarbij de device-key ongeldig wordt verklaard, in feite overbodig geworden. De enige concrete maatregel die de Aacs-la nu nog kan nemen, is om de Xbox-speler op de zwarte lijst van spelers te zetten. In aacs-termen heet deze vergaande maatregel 'revoking'. Samen met eerdere hacks wordt de aacs-beveiliging laag voor laag geslecht. Het bemachtigen van de masterkey waarmee alle hd-content ontcijferd kan worden, lijkt steeds dichterbij te komen.
