2018年5月3日 星期四

【悲報】全てのニンテンドースイッチはハッキング可能になり、脆弱性はパッチ修正も不可能

http://blog.esuteru.com/archives/9099505.html

【悲報】全てのニンテンドースイッチはハッキング可能になり、脆弱性はパッチ修正も不可能



既存の全てのNintendo Switchにはパッチ修正不能な脆弱性がある
https://gigazine.net/news/20180424-unpatchable-exploit-nintendo-switch/

2018y04m24d_150255158

記事によると
ニンテンドースイッチはプロセッサーの脆弱性をついてハッキング可能であることが明らかになっている

・ニンテンドースイッチにはNVIDIAのTegra X1ベースのプロセッサーが搭載されているが、このTegraプロセッサーには「Fusee Gelee」という脆弱性が存在する

「Fusee Gelee」は、ダウンロード可能なパッチなどを用いて脆弱性を修正することができない

・ハッキングチームのfail0verflowは、「Fusee Gelee」を用いたハッキングにいち早く取り組んでおり、右のJoy-Conコネクタ部分にある特定のピンをショートさせるための「SwitchX PRO」なるものの開発に着手していることを明らかにした

・ハードウェアハッカーのKatherine Temkinさんは、「これらの脆弱性を独力で発見した人によっては、悪いことがたくさん起きる可能性がある」と指摘しており、こういった勢力に対抗するために「Fusee Gelee」の詳細を公表している






ハードウェアハッカーのKate Temkinさんより

bootromの脆弱性とサンプルペイロードを公開








ハッキングチームfail0verflowが発表した『SwitchX PRO』

スイッチ本体に装着し、特定のピンをショートさせてリカバリモードに入れるらしい





安価版『SwitchX』







スイッチでLinuxを起動させる動画






fail0verflowのブログ coldboot exploitの詳細を公開

ShofEL2, a Tegra X1 and Nintendo Switch exploit

https://fail0verflow.com/blog/2018/shofel2/

1524548797477






この記事への反応



任天堂スイッチ対策不可、オワタ(´・ω・`)

買った直後にこういう情報やめてくれよ・・・(絶望)

ニンテンドーや、今のうちにバックアップ取れる機能を追加しよう?(名推理

ここまで来ちゃうと、割られるのも時間の問題かな

手順踏まないといけないけど、マジコンやチート、エミュの開発に繋がりそうだね。

NVIDIAなんて使うから。

(´・ω・`)んー。NVIDIAはこれが有るからなぁ。

ありがちーー。スプラ2もそのうちチートまみれになんのかな。

まーた携帯エミュレータとしての道を歩むんですねwww










すごい早さでスイッチのハックが進んでる
しばらくすればCFWも出てきそうな勢い

沒有留言:

張貼留言