当前位置:主页>产 业>业界新闻>

Switch遭重了!Tegra内核漏洞无法修复,越狱指日可待


 

  研究人员发布了一个Fusée Gelée漏洞的PoC代码,漏洞影响的是任天堂Switch主机里嵌入式处理器中涉及Nvidia Tegra的代码。

这个漏洞被取名为“FuséeGelée”,是一种冷启动破解,可以让用户绕过设备锁,在Switch上运行自定义代码。

漏洞的意义在于给那些用户提供了运行自定义游戏或者导出设备数据的可能,这些都是目前Switch禁止的。

  Fusée Gelée无法修复



 

技​​术层面上,Fusée Gelée只不过是个微不足道的缓冲区溢出漏洞。问题在于漏洞处于Switch的bootROM组件中,该组件位于Nvidia Tegra芯片组内,用于控制设备的启动程序。

这个组件在离开Nintendo工厂后就会在硬件级别上被锁定,也就无法通过固件补丁更新。也就是说这个Fusée Gelée不可能修复,除非任天堂为了防范越狱决定召回所有的游戏机,但这显然也不太可能。

  越狱过程极其简单

要使用这个Fusée Gelée漏洞难度也并不高,用户需要强制重启Switch,然后进入USB恢复模式,然后用USB线连接,通过控制台运行Python脚本。

可能整个过程中最难的环节就是强制Switch进入USB恢复模式,需要短接右手柄插槽的两个触点。

不过没关系,发现漏洞的大神Katherine Temkin为大家提供了全套指导,包括常见问题解答页面、短接引脚的教程以及PoC代码。

由于当前的PoC代码只能在Switch上显示设备数据,Temkin保证会在6月15日发布更多有关利用Fusée Gelée的脚本和信息。

  争先恐后曝漏洞

有趣的是,破解Switch引发了团队们的相互竞争。

Temkin说她提前披露了漏洞内容,因为另一个硬件黑客团队之前表示他们会在几周内发布一个Switch芯片exp。

硬件黑客团队之间存在激烈的竞争,而Temkin想要在网上率先发布漏洞,Temkin是ReSwitched团队的成员。

事实上,研究Switch越狱的不止这两个团队,就在Temkin发布Fusée Gelée漏洞细节之后,团队Fail0verflow也发布了自己的Nvidia Tegra漏洞(ShofEL2)。

团队们还在不断改进利用攻击,试图让越狱变得更简单,Temkin目前正在研究改进FuséeGelée漏洞,并将其整合到一个名为Atmosphère的越狱工具包中,该工具包计划于6月发布。

而Fail0verflow则宣布他们将推出一款定制工具switchx pro,使得短接引脚变得更容易。不过他们也开玩笑说其实任何电子商店购买的电线就可以做到。



 

  Fusée Gelée漏洞会影响其他设备

无论如何,Fusée Gelée漏洞应该是广大Switch玩家的福音,但是漏洞也可能带来严重的后果。

本次破解利用了Nvidia Tegra X1芯片(版本210)的USB恢复模式漏洞,该漏洞能够绕过保护芯片关键部分bootROM,通过发送超长的控制请求导致内存溢出,从而获得直接内存访问。这个漏洞影响的是大量Tegra设备,不仅仅是Switch,甚至不止是Tegra X1芯片。因此急于过早地公布漏洞细节可能也太过草率。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

智能手机的5大安全隐患,小心黑客盯上你

智能手机的5大安全隐患,小心黑客盯上你

今天我们的手机已经真正成为我们许多人的新型个人电脑,除了成为我们主要的沟通方式之...[详细]

高盛即将启动比特币交易服务 不确定性增加

高盛即将启动比特币交易服务 不确定性增加

北京时间5月3日早间消息,高盛正计划在华尔街银行中率先尝试比特币交易业务。此举可能...[详细]

人民日报聚焦信息骚扰:退订成摆设 伪装号

人民日报聚焦信息骚扰:退订成摆设 伪装号码难识别

日前,一位用户在网上曝光“短信退订难”,按照短信提示退订后,营销短信照发不误,用...[详细]

蔡文胜:数字货币只是开始 不参与才是最大

蔡文胜:数字货币只是开始 不参与才是最大风险

5月2日晚间消息,“三点钟火星财经创始学习群”“王峰十问”第十四期,对话嘉宾是美图...[详细]

除数据泄露外 今年F8大会上扎克伯格都讲了

除数据泄露外 今年F8大会上扎克伯格都讲了什么?

本周二在加州圣何塞举行的F8开发者大会上,Facebook首席执行官马克·扎克伯格(Mark Z...[详细]

返回首页 返回顶部