Switch 2: Utvecklare avslöjar en universell säkerhetslucka som fungerar helt offline

Nintendo har under många år arbetat med att skärpa säkerheten i Nintendo Switch 2-ekosystemet, allt från firmwareuppdateringar till ett nytt användaravtal (EULA) som ger företaget rätt att inaktivera Switch 2-konsoler som har modifierats på något sätt.
Trots dessa begränsningar och påtryckningar har homebrew-scenen för Nintendo Switch 2 nått en ny milstolpe. En utvecklare som går under namnet Gezine, och som tidigare arbetat med säkerhetsforskning kring PS5, har upptäckt en userland-exploit som fungerar på både den ursprungliga Switch-konsolen och Nintendo Switch 2 utan att använda WebKit eller ansluta till internet.
Gezine använde X för att offentliggöra nyheten och förklara varför denna sårbarhet är viktigare än befintliga sådana. I inlägget skrev han:
”Jag har skapat en sårbarhet i användarmiljön för Switch 1/2 som varken är en WebKit- eller en sparningssårbarhet.
”Men vi har redan haft en sårbarhet i användarmiljön sedan dag ett”
Skillnaden är att den befintliga userland-exploiten bygger på en exploit för sparläge, som inte kan användas utan överföring av sparade data via Nintendo Online Service, vilket kräver att man har den senaste firmwareversionen.
Så även om en kexploit eller någon mjukvarubaserad privilegieeskalering upptäcks, kan 99 % av användarna inte använda save-exploiten. Men den här fungerar utan några begränsningar och fungerar på alla firmwareversioner.
Varför inte hacka WebKit? Switch 2:s WebKit har ARM PAC (Pointer Authentication Code), vilket förhindrar körning av ROP-kod. Så jag undvek det, eftersom det fanns ett enklare sätt att utnyttja det.”
Switch 2:s webbläsare är nästan ogenomtränglig på grund av ARM:s Pointer Authentication Code, som i stor utsträckning blockerar den returorienterade programmeringskedjan som moddare vanligtvis faller tillbaka på. För tillfället är reaktionerna inom communityn på att exploiten har offentliggjorts ganska polariserade, eftersom Nintendo har lappat tidigare exploater inom några timmar efter att sårbarheterna upptäckts.
Ingen lösning för vissa, men ett viktigt steg för hembyggare
Det är viktigt att notera att en userland-exploit gör det möjligt för utvecklare att köra kod inuti en apps sandlåda. Den tillåter inte användare att köra anpassad firmware, köra piratkopierade ROM-filer eller få fullständig obehörig åtkomst till systemet.
Det kommer att ta tid att få till en fungerande jailbreak för Nintendo Switch 2 som fungerar offline, eftersom moddare och hackare fortsätter att söka efter nya vägar. Tills dess kommer Nintendo sannolikt att åtgärda alla sårbarheter eller buggar som skulle kunna göra det möjligt för användare att jailbreaka sina konsoler – eller göra dem helt obrukbara.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones
















