Tärkein Kamerat Nintendo-kytkin on puhallettu auki avaamattomalla hakkeroinnilla

Nintendo-kytkin on puhallettu auki avaamattomalla hakkeroinnilla



Nintendo Switch on hakkeroitu. Aivan oikein, voit nyt - vähän teknisellä tietämyksellä - puhaltaa Nintendon vauvan auki, ja näyttää siltä, ​​että se on pelkästään Nvidian Tegra X1 -prosessorissa löydetty hyväksikäyttö, joka toimii Switch and Shield TV: llä.

miten avata .dmg tiedosto
Nintendo-kytkin on puhallettu auki avaamattomalla hakkeroinnilla

Hyödyntäketju tulee laitteistohakkeri Katherine Temkinin ja Vaihdettu hakkerointi joukkue. Vuonna laaja hahmotelma siitä, mitä he ovat kutsuneet Fusée Geléen kylmäkäynnistyshaavoittuvuudeksi, ja osoittaneet, että Switchillä on käytössään todiste hyötykuormasta.

Katso aiheeseen liittyvät Nintendo Labo -katsaus: Nintendon suurin luomus Switchin jälkeen Nintendo Switch -katsaus: Hienoin Nintendo-konsoli vielä Parhaat Nintendo Switch -pelit vuonna 2018: 11 pakollista peliä, joita voi pelata kotona tai tien päällä

Yksi syy, miksi tämä on niin hankala hakkerointi sekä Nintendolle että Nvidialle, on se, kuinka se näyttää olevan korjaamaton. Koska hakkerointi käyttää hyökkäystä Tegra X1 -käynnistysromassa, sitä ei voi muokata, kun se poistuu valmistuksesta. Tämä tarkoittaa, että siellä on 14,8 miljoonaa kytkintä, jotka ovat alttiita hyödyntämiselle ja jotka voidaan hakkeroida ajamaan kokonaisia ​​erilaisia ​​pelejä ja ohjelmia.

Aikaisemmin Nintendo on lieventänyt järjestelmiensä kaikkia hyökkäyksiä korjaamalla niitä, koska ne on aina kehitetty ohjelmistotasolla. Jokainen, joka haluaa muodostaa yhteyden Nintendon palvelimiin, joutuu päivittämään laitteen laiteohjelmiston, joka sitten päivitetään estämään tunnetut ohjelmistotasot. Tämä menetelmä ei ole hyödyllinen, kun se on laitteistotason kiertotapa.

nintendo_switch_hack_2

LUE SEURAAVA: Parhaat Nintendo Switch -pelit

Olemme pyytäneet Nintendolta kommentteja asiasta, mutta on mahdollista, että se voi silti löytää keinon estää hakkeroituja konsoleita hyppäämästä verkkoon. Aivan kuten se havaitsi ja estää Pokémon Sun & Moon -pelin varhaisen kopioidun kopion Nintendo 3DS: llä, se voisi tehdä samoin hakkeroiduilla peleillä ja estää näitä laitteita muodostamasta yhteyttä Nintendon palvelimiin.

Kuitenkin, kuten Ars Technica huomauttaa, että monet Nintendo Switchin omistajat, jotka ovat yrittäneet hakkeroida konsoleitaan, eivät tee sitä merirosvopeleihin. Sen sijaan nämä pelaajat rikkovat kytkimiään, jotta he voivat varmuuskopioida sisäiset tallennustiedot SD-kortille - ominaisuutta, jota Switch tällä hetkellä ei tarjoa -, jotta he eivät menetä kaikkea, jos järjestelmä rikkoutuu.

Kuinka Nintendo Switch -hakkerointi toimii?

Fusée Gelée käyttää Tegra X1: n USB-palautustilaan liittyvää haavoittuvuutta välttämättä liian monimutkaista, kiertäen lukitusoperaatioita, jotka yleensä olisivat käytössä suojatakseen sen tärkeän käynnistyslevyn. Tämän jälkeen käyttäjät lähettävät huonon pituisen argumentin pakottaakseen järjestelmän pyytämään jopa 65535 tavua ohjauspyyntöä kohti, mikä ylittää tärkeän suoran muistin käyttöpuskurin (DMA) puskurin bootROM: ssä, mikä estää ovien avaamisen tietojen kopioimiseksi suoraan suojattuun muistiin alueella. Tämä tarkoittaa, että voit nyt suorittaa mielivaltaisen koodin kytkimelläsi ilman ongelmia.

Ei ole kuitenkaan niin helppoa saavuttaa, että tuhannet ihmiset käyttävät sitä vahingossa ja hyödyntävät sitä. Nintendo Switchin palauttamiseksi USB-palautustilaan sinun on oikeastaan ​​oikosuljettava hyvin erityinen tappi oikeassa Joy-Con-liittimessä Switchin rungon sivulla. Hakkerointitiimi Fail0verflow loi oman 3D-tulostetun pistokkeen että tee juuri niin, mutta voit myös käyttää vain lankaa tai paperiliitintä myös oikosulkuun.

Temkinin alkuperäinen julkaisu on yksinkertaisesti tarkoitettu todistettavaksi konseptiksi, hyötykuormaksi, joka yksinkertaisesti näyttää sinulle, että on mahdollista siirtyä Switchiin ja saada se näyttämään yleensä suojattuja tietoja. Ajan myötä mukautetut käynnistyslataimet tulevat - kuten Atmosphère konsolihakkeroinnin harrastajalta SciresM .

LUE SEURAAVA: Saako Nintendo Switch vihdoin virtuaalikonsolin?

Mitä nyt tapahtuu?

Temkin kertoo ilmoittaneensa Nvidialle ja Nintendolle sekä muille Tegra-siruja ostaville ja käyttäville ihmisille, jotta heillä olisi aikaa ratkaista ongelma mahdollisimman hyvin, ennen kuin hän lähti löytöihinsa. Kuitenkin muutkin hakkerointiryhmät ovat löytäneet hyödyntämisen pakottaen hänen kätensä paljastamaan tietoja aikaisemmin kuin hän oli suunnitellut.

Fail0verflow latasi myöhemmin kuvan hakkeroidusta kytkimestä, joka käyttää Dolphin-emulaattoria, joka käyttää japanilaista versiota Gamecube-pelistäTuulen herätin- osoittaa, että kytkimen Tegra X1 pystyy emuloimaan Gamecube.

Hakkerointitiimi meni askeleen pidemmälle vapauttamalla sen oma Tegra X1 -käynnistysromu yhdessä Nintendo Switchin Linux-käynnistysohjelman kanssa.

Piratismi on varmasti Nintendon suuri huolenaihe, mutta Nvidia käyttää myös Tegra-sirujaan edistyneisiin laskentatarkoituksiin älykkäiden kaupunkituotteidensa, kuten älykameroiden, kanssa. Jos nämä laitteet pystyvät samaan hyödyntämiseen, voitaisiin tehdä paljon huonompia asioita kuin pelata joitain luvattomia klassikoita tien päällä.

PÄIVITTÄÄ: Nvidia vastasi kommentointipyyntömme yrityksen yrityspuolen edustajan kanssa ja selitti, että he ovat tietoisia tietoturvaongelmasta, johon liittyy Nvidia Tegra Recovery Mode (RCM) joillakin vanhemmilla Tegra-pohjaisilla laitteilla. Henkilö, jolla on fyysinen pääsy näihin Tegra-pohjaisiin prosessoreihin, voi muodostaa yhteyden laitteen USB-porttiin, ohittaa suojatun käynnistyksen ja suorittaa vahvistamattoman koodin.

Mielenkiintoista on, että Nvidia toteaa, että ongelmaa ei voida hyödyntää etänä, vaikka laite olisi yhteydessä Internetiin. Tämä ei vaikuta Nvidia-näytönohjaimiin. Varmasti helpotuksen huokaus kenellekään teistä, mietitkö, kuka kukaan pystyy nousemaan ja murtautumaan Nintendo Switchiin.

Nvidian edistyneiden tietojenkäsittelytuotteiden ja älykaupunkilaitteiden osalta Nvidia selitti, että Jetson TK1- ja Jetson TX1-pohjaiset tuotteet sisältävät vaikuttavat Tegra-prosessorit. Henkilön kyky ohittaa suojattu käynnistys riippuu useista tekijöistä, mukaan lukien onko lopputuotteessa suojattu käynnistys ja onko sillä fyysisesti käytettävissä oleva USB-portti.

Nvidia selvensi myös, että tämä ei vaikuta vuonna 2016 lanseerattuun Nvidia Tegra X2: een eikä myöhemmin Tegra SOC: iin, kuten Xavieriin.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka ottaa tumma tila käyttöön Notionissa
Kuinka ottaa tumma tila käyttöön Notionissa
Jos käytät Notion muistiinpanosovellusta, saatat haluta aktivoida Tumman tilan asetuksen. On monia syitä, miksi ihmiset suosivat tummaa tilaa, joko tietokoneen lähettämän valon vähentäminen, silmien rasituksen torjuminen,
Kuinka antaa järjestelmänvalvojalle pääsy toiselle käyttäjälle ristiriidassa
Kuinka antaa järjestelmänvalvojalle pääsy toiselle käyttäjälle ristiriidassa
https://www.youtube.com/watch?v=zV6ZGRXUvuE Olet asettanut itsellesi suloisen palvelimen Discordiin. Muutama lähimmistä silmuistasi, joitain uusia melko mahtavia ihmisiä, ja paikka kukoistaa. Haluat ajatella, että sinä
5 parasta Android-emulaattoria Macille vuonna 2024
5 parasta Android-emulaattoria Macille vuonna 2024
Saatavilla on paljon upeita Android-sovelluksia, mutta et voi käyttää niitä Mac-tietokoneellasi ilman emulaattoria. Pyrimme tuomaan sinulle tämän luettelon parhaista Android-emulaattoreista Macille.
Kuinka sammuttaa iPhone käyttämättä virtapainiketta
Kuinka sammuttaa iPhone käyttämättä virtapainiketta
https://www.youtube.com/watch?v=jPy4i0dbh-U Älypuhelimista tulee monimutkaisempia vuosittain, ja olet ehkä huomannut kehittyvän trendin. Nykypäivän puhelimissa on aina ainakin kaksi tapaa tehdä sama asia, yleensä
Suoritus ja viimeistely Apex Legendsissä
Suoritus ja viimeistely Apex Legendsissä
Apex Legendsin kaltaisen PvP-pelin päättäjät tarjoavat mahdollisuuden hieroa pelaajan kasvoja tappiossaan ja päättää pelielämänsä viimeisellä kukoistamisella. Ne ovat keskeinen osa monia tietokonepelejä ja
Sanyo Xacti VPC-HD700 -katsaus
Sanyo Xacti VPC-HD700 -katsaus
Erottuvat pistoolikahvan Xacti-videokamerat ovat olleet noin vuodesta 2003, jolloin tarkastelimme Sanyo VPC-C1: tä. Alkuperäisen mallin videonlaatu ei ollut tarpeeksi hyvä perustelemaan sen korkeaa hintaa, mutta asiat ovat sittemmin muuttuneet
Parhaat käsityömallit [tammikuu 2020]
Parhaat käsityömallit [tammikuu 2020]
Käsite on uusi tuottavuussovellus, jonka avulla voit järjestää työviikon. Runsailla työkaluilla ja malleilla pystyt rakentamaan työsi mieleisekseen. Toisin kuin muut sovellukset, kuten OneNote, Notion estää infrastruktuurin