Кракеры выложили в публичный доступ процедуру взлома Nintendo Switch

Группа кракеров под названием ReSwitched обнародовала proof of concept запуска неподписанного кода на Nintendo Switch, который стал возможен благодаря неустранимой уязвимости в bootRom.

210531-hack-switch-vignette-simple.png

Ресурс DTF сообщает, что «уязвимость Fusée Gelée позволяет выполнить произвольный код на консоли Nintendo Switch под управлением NVIDIA Tegra X1 на функции загрузки и контроля питания (Boot and Power Management Processor (BPMP) еще до того момента, как применяется какая-либо проверка на достоверность выполняемого кода. Данная уязвимость исполняется через Tegra Recovery Mode (RCM) и полностью компроментирует root-of-trust (как раз проверку на подлинность исполняемых инструкций)».

Proof

210439-%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0

Воспользоваться proof of concept может любой пользователь при помощи любого PC с Linux или macOS на борту, а также консоли и кабеля USB Type-C — USB-A

Новости и статьи по тегам:

Комментарии:

  • Оставить комментарий
  • argotha 24 апр 2018 21:12:46

    А каковы шансы брикнуть консоль?

  • er9studio 24 апр 2018 21:41:17

    .

  • Mitsurain 24 апр 2018 21:57:01

    На данный момент взлом никакой пользы для обычного юзера не представляет. Но начало положено.

  • DupaVoz 24 апр 2018 23:19:57
    Mitsurain в 21:57 24 апр 2018 сказал:

    На данный момент взлом никакой пользы для обычного юзера не представляет.

    Да как так, я джва года ждал!

  • argotha 25 апр 2018 08:05:28
    Mitsurain в 21:57 24 апр 2018 сказал:

    На данный момент взлом никакой пользы для обычного юзера не представляет. Но начало положено.

    В смысле никакой пользы? Сейчас посыпятся всевозможные хоумбрюшки в виде эмуляторов старых консолей, всяких портов игр. Например, та же PS Vita. На неё портировали первую Халфу.

  • Mitsurain 25 апр 2018 08:44:32
    argotha в 08:05 25 апр 2018 сказал:

    В смысле никакой пользы? Сейчас посыпятся всевозможные хоумбрюшки в виде эмуляторов старых консолей, всяких портов игр. Например, та же PS Vita. На неё портировали первую Халфу.

    Это конечно отлично и мастхэв. Особенно если будет браузер и видеоплеер, тогда можно считать свитч идеальной консолью. Но все прекрасно понимают для чего именно нужен взлом. А на данный момент взлом этого не позволяет.

  • argotha 25 апр 2018 13:04:32
    Mitsurain в 08:44 25 апр 2018 сказал:

    Особенно если будет браузер и видеоплеер

  • Mitsurain 25 апр 2018 14:49:12

    argotha, иметь установленный линь и грузить его специально для использования браузера и видеоплеера это совершенно не то, о чём я говорил.

  • Оставить комментарий