Notebookcheck Logo

2. kapcsoló: A fejlesztő bemutat egy univerzális biztonsági rést kihasználó módszert, amely teljesen offline módon is működik

Két egymás mellett elhelyezett Nintendo Switch 2 konzol képe
ⓘ r/switch
Két egymás mellett elhelyezett Nintendo Switch 2 konzol képe
A Gezine fejlesztő bemutatott egy univerzális felhasználói szintű sebezhetőséget az eredeti Nintendo Switch és a Switch 2 konzolokhoz, amely offline módban működik minden firmware-verzión, anélkül, hogy a WebKit-re vagy mentések átvitelére lenne szükség. Bár a felfedezés elősegítheti a homebrew-kutatásokat, működése az alkalmazás sandboxjára korlátozódik, és nem teszi lehetővé egyéni firmware-ek futtatását, kalózszoftverek használatát vagy a rendszerhez való teljes hozzáférést.
Handheld Console Hack / Data Breach Gaming

A Nintendo évek óta szigorítja a Nintendo Switch 2 ökoszisztéma biztonságát, a firmware-frissítésektől kezdve egészen egy új végfelhasználói licencszerződésig, amely lehetővé teszi a vállalat számára, hogy bármilyen módon módosított Switch 2 konzolokat használhatatlanná tegyen.

Ezen korlátozások és nyomás ellenére a Nintendo Switch 2 homebrew-szcénája új mérföldkőhöz érkezett. A Gezine néven ismert fejlesztő, aki korábban a PS5 biztonsági kutatásán dolgozott, felfedezett egy userland-exploitot, amely a WebKit használata és az internethez való csatlakozás nélkül is fut mind az eredeti Switch-en, mind a Nintendo Switch 2-n.

Gezine az X-en tette közzé a hírt, és magyarázta el, miért fontosabb ez a sebezhetőség a már létezőeknél. A bejegyzésében a következőket írta:

„Létrehoztam egy Switch 1/2 felhasználói szintű sebezhetőséget, amely nem WebKit- vagy mentési sebezhetőség.

„De már az első naptól kezdve rendelkezünk felhasználói szintű sebezhetőséggel”

A különbség az, hogy a meglévő felhasználói szintű sebezhetőség a mentési sebezhetőségre épül, amely a Nintendo Online Service segítségével történő mentésátvitel nélkül nem használható, ami megköveteli, hogy a legújabb firmware-rel rendelkezzünk.

Tehát még ha találnak is egy kexploitot vagy valamilyen szoftveralapú jogosultság-kiterjesztést, a felhasználók 99%-a nem tudja használni a mentési sebezhetőséget. Ez viszont korlátozások nélkül működik, és minden firmware-verzión működik.

Miért nem a WebKit-et hackeltem meg? A Switch 2 WebKit-je rendelkezik ARM PAC-kel (Pointer Authentication Code), ami megakadályozza a ROP-kód végrehajtását. Ezért elkerültem, mivel volt egy egyszerűbb módszer a kihasználására.”

A Switch 2 böngészője szinte áthatolhatatlan az ARM Pointer Authentication Code-ja miatt, amely nagyrészt blokkolja azt a visszatérési orientált programozási láncot, amelyre a modderok általában támaszkodnak. Jelenleg a közösség reakciója a sebezhetőség nyilvánosságra hozatalára meglehetősen megosztott, mivel a Nintendo a korábbi sebezhetőségeket a felfedezésüket követő órák alatt kijavította.

 

 

Egyesek számára ez nem megoldás, de a homebrew számára fontos lépés

Fontos megjegyezni, hogy a felhasználói szintű kihasználás lehetővé teszi a fejlesztők számára, hogy kódot futtassanak az alkalmazás homokozóján belül. Ez nem teszi lehetővé a felhasználók számára, hogy egyedi firmware-t vagy kalóz ROM-okat futtassanak, illetve hogy teljes, jogosulatlan hozzáférést szerezzenek a rendszerhez.

Időbe fog telni, mire elkészül egy működőképes, offline módon is működő NintendoSwitch 2 jailbreak, mivel a modderek és a hackerek továbbra is új utakat keresnek. Addig a Nintendo valószínűleg kijavítja azokat a sebezhetőségeket és hibákat, amelyek lehetővé tennék a felhasználók számára a konzolok jailbreakelését – vagy azok teljes tönkretételét.

Vásárolj Nintendo Switch 2 konzolt az Amazonon itt

Forrás(ok)

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 07 > 2. kapcsoló: A fejlesztő bemutat egy univerzális biztonsági rést kihasználó módszert, amely teljesen offline módon is működik
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)