2. kapcsoló: A fejlesztő bemutat egy univerzális biztonsági rést kihasználó módszert, amely teljesen offline módon is működik

A Nintendo évek óta szigorítja a Nintendo Switch 2 ökoszisztéma biztonságát, a firmware-frissítésektől kezdve egészen egy új végfelhasználói licencszerződésig, amely lehetővé teszi a vállalat számára, hogy bármilyen módon módosított Switch 2 konzolokat használhatatlanná tegyen.
Ezen korlátozások és nyomás ellenére a Nintendo Switch 2 homebrew-szcénája új mérföldkőhöz érkezett. A Gezine néven ismert fejlesztő, aki korábban a PS5 biztonsági kutatásán dolgozott, felfedezett egy userland-exploitot, amely a WebKit használata és az internethez való csatlakozás nélkül is fut mind az eredeti Switch-en, mind a Nintendo Switch 2-n.
Gezine az X-en tette közzé a hírt, és magyarázta el, miért fontosabb ez a sebezhetőség a már létezőeknél. A bejegyzésében a következőket írta:
„Létrehoztam egy Switch 1/2 felhasználói szintű sebezhetőséget, amely nem WebKit- vagy mentési sebezhetőség.
„De már az első naptól kezdve rendelkezünk felhasználói szintű sebezhetőséggel”
A különbség az, hogy a meglévő felhasználói szintű sebezhetőség a mentési sebezhetőségre épül, amely a Nintendo Online Service segítségével történő mentésátvitel nélkül nem használható, ami megköveteli, hogy a legújabb firmware-rel rendelkezzünk.
Tehát még ha találnak is egy kexploitot vagy valamilyen szoftveralapú jogosultság-kiterjesztést, a felhasználók 99%-a nem tudja használni a mentési sebezhetőséget. Ez viszont korlátozások nélkül működik, és minden firmware-verzión működik.
Miért nem a WebKit-et hackeltem meg? A Switch 2 WebKit-je rendelkezik ARM PAC-kel (Pointer Authentication Code), ami megakadályozza a ROP-kód végrehajtását. Ezért elkerültem, mivel volt egy egyszerűbb módszer a kihasználására.”
A Switch 2 böngészője szinte áthatolhatatlan az ARM Pointer Authentication Code-ja miatt, amely nagyrészt blokkolja azt a visszatérési orientált programozási láncot, amelyre a modderok általában támaszkodnak. Jelenleg a közösség reakciója a sebezhetőség nyilvánosságra hozatalára meglehetősen megosztott, mivel a Nintendo a korábbi sebezhetőségeket a felfedezésüket követő órák alatt kijavította.
Egyesek számára ez nem megoldás, de a homebrew számára fontos lépés
Fontos megjegyezni, hogy a felhasználói szintű kihasználás lehetővé teszi a fejlesztők számára, hogy kódot futtassanak az alkalmazás homokozóján belül. Ez nem teszi lehetővé a felhasználók számára, hogy egyedi firmware-t vagy kalóz ROM-okat futtassanak, illetve hogy teljes, jogosulatlan hozzáférést szerezzenek a rendszerhez.
Időbe fog telni, mire elkészül egy működőképes, offline módon is működő NintendoSwitch 2 jailbreak, mivel a modderek és a hackerek továbbra is új utakat keresnek. Addig a Nintendo valószínűleg kijavítja azokat a sebezhetőségeket és hibákat, amelyek lehetővé tennék a felhasználók számára a konzolok jailbreakelését – vagy azok teljes tönkretételét.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja
















