网络 已评论

任天堂Switch被曝最新漏洞 越狱指日可待

2018-4-25 19:27

  【天极网网络频道】近日,大受欢迎的任天堂Switch连续被曝出有安全漏洞。

  据悉,研究人员发现任天堂Switch上出现“FuséeGelée”的安全漏洞,它是一种冷启动,可以让用户绕过设备锁,在Switch上运行自定义代码。但是这些举动,在Switch上都是禁止的。

任天堂Switch被曝最新漏洞 越狱指日可待

  对用户来说,直接强制重启Switch,然后进入USB恢复模式,然后用USB线连接,通过控制台运行Python脚本。

  在整个越狱过程中,最难的环节就是强制Switch进入USB恢复模式,需要短接右手柄插槽的两个触点。

  技术层面上,Fusée Gelée只不过是个微不足道的缓冲区溢出漏洞。问题在于漏洞处于Switch的bootROM组件中,该组件位于Nvidia Tegra芯片组内,用于控制设备的启动程序。

任天堂Switch被曝最新漏洞 越狱指日可待

  这个组件在离开Nintendo工厂后就会在硬件级别上被锁定,也就无法通过固件补丁更新。也就是说这个Fusée Gelée不可能修复,除非任天堂为了防范越狱决定召回所有的游戏机,但这显然也不太可能。

  除此之外,一个名为Fail0verflow也公布了自己发现的漏洞:Nvidia Tegra漏洞(ShofEL2)。

任天堂Switch被曝最新漏洞 越狱指日可待

  一句话,团队们正不断改进方法,试图让越狱变得更简单。Temkin目前正在研究改进FuséeGelée漏洞,并将其整合到一个名为Atmosphère的越狱工具包中,该工具包计划于6月发布。

  而Fail0verflow则宣布他们将推出一款定制工具switchx pro,使得短接引脚变得更容易。不过他们也开玩笑说其实任何电子商店购买的电线就可以做到。

#+1你赞过了
人已赞
#
分享
查看更多内容

取消

©2023 天极网旗下网站

#
第三方账号登录
X
发布