Switch 2: Geliştirici, tamamen çevrimdışı çalışan evrensel bir güvenlik açığı ortaya çıkardı

Nintendo, yazılım güncellemelerinden, herhangi bir şekilde modifiye edilmiş Switch 2 konsollarını devre dışı bırakmasına olanak tanıyan yeni bir Kullanıcı Lisans Sözleşmesi’ne (EULA) kadar uzanan bir dizi önlemle, Nintendo Switch 2 ekosisteminin güvenliğini sıkılaştırmak için uzun yıllar harcadı.
Bu kısıtlamalara ve baskıya rağmen, Nintendo Switch 2 için homebrew camiası yeni bir dönüm noktasına ulaştı. Daha önce PS5 güvenlik araştırmalarında çalışmış olan Gezine adıyla tanınan bir geliştirici, WebKit kullanmadan veya internete bağlanmadan hem orijinal Switch hem de Nintendo Switch 2'de çalışan bir kullanıcı alanı (userland) istismarı keşfetti.
Gezine, bu haberi duyurmak ve bu istismarın neden mevcut olanlardan daha önemli olduğunu açıklamak içinX'e bir gönderi paylaştı. Gönderide şunları belirtti:
“WebKit veya kayıt istismarı olmayan bir Switch 1/2 kullanıcı alanı istismarı oluşturdum.
"Ancak ilk günden beri zaten bir kullanıcı alanı istismarı var"
Aradaki fark, mevcut kullanıcı alanı istismarının kaydetme istismarına dayalı olmasıdır; bu istismar, Nintendo Online Hizmeti aracılığıyla kaydetme aktarımı yapılmadan kullanılamaz ve bu da en son aygıt yazılımına sahip olmanızı zorunlu kılar.
Dolayısıyla, bir kexploit veya yazılım tabanlı bir ayrıcalık yükseltme yöntemi bulunsa bile, kullanıcıların %99’u save exploit’ini kullanamaz. Ancak bu exploit herhangi bir kısıtlama olmaksızın çalışır ve tüm firmware sürümlerinde işlev görür.
Neden WebKit’i hacklemediniz? Switch 2’nin WebKit’inde, ROP kodunun çalıştırılmasını engelleyen ARM PAC (Pointer Authentication Code) bulunuyor. Bu yüzden, bunu istismar etmenin daha kolay bir yolu olduğu için WebKit’ten uzak durdum.”
Switch 2’nin tarayıcısı, modderların genellikle başvurduğu geri dönüş odaklı programlama zincirini büyük ölçüde engelleyen ARM’nin İşaretçi Doğrulama Kodu nedeniyle neredeyse aşılmazdır. Şu an için, bu istismarın kamuoyuna açıklanmasına yönelik topluluğun tepkisi oldukça ikiye bölünmüş durumda; zira Nintendo, daha önceki istismarları güvenlik açıklarının keşfedilmesinden birkaç saat sonra yamalamıştı.
Bazıları için bir çözüm olmayabilir, ancak ev yapımı yazılımlar için önemli bir adımdır
Bir userland istismarının, geliştiricilerin bir uygulamanın sanal alanı içinde kod çalıştırmasına izin verdiğini belirtmek önemlidir. Bu, kullanıcıların özel yazılım çalıştırmasına, korsan ROM'ları çalıştırmasına veya sisteme tam yetkisiz erişim elde etmesine izin vermez.
Modderlar ve hackerlar yeni yollar aramaya devam ettikçe, çevrimdışı çalışan işlevsel bir NintendoSwitch 2 jailbreak'ine ulaşmak zaman alacaktır. O zamana kadar Nintendo, kullanıcıların konsollarını jailbreak yapmalarına veya tamamen kullanılamaz hale getirmelerine yol açabilecek tüm güvenlik açıklarını veya hataları yamalamaya devam edecektir.
Kaynak(lar)
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları
















