您的位置:首頁>遊戲>正文

任天堂Switch被曝嚴重漏洞 軟體無法修補或需反覆運算

遊戲觀察4月25日消息, 駭客對於遊戲機的破解十分上心。 去年火爆全球的任天堂Switch也成為了駭客的目標, 而日前他們的破解取得了進展。 據報導, 駭客們發現Switch的一個嚴重漏洞, 利用英偉達Tegra X1晶片的一個缺陷可以實現自製應用和遊戲的運行, 且漏洞無法靠軟體修補, 這可能促使任天堂推出反覆運算產品。

今年2月, 任天堂Switch被駭客攻破, 能運行 Linux。 而現在, 很明顯駭客可以進一步駭入Switch, 讓其運行自製軟體和遊戲。 而本週一, 那些想破解Switch遊戲機或想在Switch在運行自己的軟體的玩家得到了一個好消息, 一個新的漏洞被發現了,

並且是基於硬體的漏洞, 這意味著任天堂也沒法通過軟體更新來修補它。 這意味著至少有 1400 萬台Switch暴露在危險之中。

該漏洞首次是由ReSwitch駭客團隊的凱薩琳·泰姆金(Katherine Temkin)和她的同事發現的, 並給其取名為“FuseeGelee”。 凱薩琳在一次問答環節解釋說:“該漏洞是由於唯讀Bootrom介面的程式設計錯誤導致的, 此問題在大多數裝有Tegra晶片的設備上都存在。 ” 在工廠生產時可對Bootrom打小的補丁, 不過一旦離開工廠就無法再打補丁了。

簡單來說, 此次發現的漏洞是利用的英偉達Tegra X1晶片的一個缺陷。 正常情況下, 該晶片會阻止對其bootROM的任何訪問, 但是你可以通過迫使系統進入USB復原模式並使一個直接記憶體存取(DMA)緩存溢出, 來訪問bootROM。

據瞭解, 通過上述漏洞破解 Switch 需要通過 USB 線纜連接來執行,

無需破解晶片。

另一個駭客團隊Failoverflow也發現了這個漏洞。 Failoverflow強調說, 公佈此漏洞資訊是為了給那些想搗鼓他們的Switch遊戲機的重度玩家提供方便, 並不是鼓勵盜版行為。 他說到, 如果你不想損壞自己的Switch, 不建議嘗試破解此漏洞。

該駭客團隊在該漏洞的描述檔中寫道:“如果你的Switch在破解了該漏洞後著火了或遇到了其他故障, 這不是我們的錯。 ”

一旦漏洞被利用, Switch 使用者就可以在設備上運行自訂應用, 還能運行支援3D加速的全觸摸版Linux。 駭客fail0verflow在90天前通知任天堂、Google和英偉達, 隨後放出了這一漏洞。 Switch的這個漏洞也影響英偉達Shield主機和Google的Pixel C平板電腦, 後者已經在去年12月停售。

任天堂可能會被迫提前發佈新一代 Switch 以修補該漏洞, 因為現有軟體無法檢測到這些漏洞。 Switch 最新的固件更新暗示了一種新型號, 所以該公司顯然已經在考慮發佈一款新的Switch主機。

這可能會成為一場貓和老鼠的遊戲。 任天堂將嘗試推出固件更新修補已公佈或潛在漏洞, 而同時駭客們又會想盡辦法繞開硬體和軟體限制破解主機。

針對這一狀況, 任天堂發言人表示不予置評。

Next Article
喜欢就按个赞吧!!!
点击关闭提示