Τον Φεβρουάριο έγινε γνωστό πως εξαιτίας ενός hack, το Switch της Nintendo μπορούσε να τρέξει Linux. Τώρα μαθαίνουμε πως είναι δυνατό να τρέξει και homebrew εφαρμογές και παιχνίδια.

Το Eurogamer αναφέρει πως έγιναν γνωστές λεπτομέρειες για δύο exploits αυτή την εβδομάδα που επιτρέπουν σε χάκερς να εκμεταλλευτούν μία ευπάθεια στο hardware του Tegra X1 SoC της Nvidia που βρίσκεται στο εσωτερικό του Switch με αποτέλεσμα να βρεθούν στην ευχάριστη θέση να εξασφαλίσουν πρόσβαση στο λειτουργικό σύστημα της κονσόλας.  Η Nintendo δεν μπορεί να επιδιορθώσει το κενό ασφαλείας χωρίς να κυκλοφορήσει νέα έκδοση του Switch, και αυτό σημαίνει πως σχεδόν 14 εκατομμύρια κονσόλες είναι ευάλωτες.

Πρόκειται για ένα jailbreak παρόμοιο με το “tethered” iPhone jailbreak και επομένως θα πρέπει να πραγματοποιείται σε κάθε εκκίνηση της κονσόλας μέσω USB. Το hack δεν απαιτεί κάποιο modchip, αν και είναι πιθανό κάποιοι τρίτοι να δημιουργήσουν hardware mods για το Switch για να “βοηθήσουν” με το jailbreak. Με το hack, οι χρήστες του Switch μπορούν να τρέξουν custom homebrew apps ή μία πλήρης touch-enabled έκδοση του Linux με υποστήριξη 3D acceleration. Ο hacker fail0verflow που αποκάλυψε το exploit αφότου πρώτα ειδοποίησε τις εταιρείες Nintendo, Google και Nvidia πριν από περίπου 90 ημέρες. To exploit επηρεάζει επιπλέον τα προϊόντα Shield και Pixel C των Nvidia και Google αντίστοιχα.

Το Nintendo Switch θα αποτελέσει στόχο software hackers που θα θελήσουν να παραμετροποιήσουν τη κονσόλα του ή εκείνων που θα αναζητήσουν να τρέξουν πειρατικό λογισμικό και κυρίως παιχνίδια. Αναγκαστικά, η Nintendo θα πρέπει να αναβαθμίσει το hardware της κονσόλας ώστε να είναι πλήρως προστατευμένη απέναντι στα exploits καθώς δεν είναι ανιχνεύσιμα από το υπάρχον λογισμικό και όλα τα σημερινά μοντέλα της κονσόλας είναι ευάλωτα.

Είναι σχεδόν σίγουρο πάντως πως η Ιαπωνική εταιρεία θα κυκλοφορήσει νέο μοντέλο του Switch. Ακόμα και αν κυκλοφορήσει νέες εκδόσεις firmware ή ακόμα και αν επιχειρήσει να εφαρμόσει software fixes, το πιθανότερο είναι ότι δεν θα καταφέρει κάτι εξαιτίας της low-level πρόσβασης που έχουν οι hackers στο σύστημα μέσω του hardware exploit.

The Verge

  • Like 1