![]() |
<div id="post_message_796016">
Консоль Nintendo Switch 2 только вышла, а энтузиасты уже нашли в ней <a href="https://www.ptsecurity.com/ru-ru/research/threatscape/" target="_blank">уязвимость </a>. Исследователь безопасности Дэвид Бьюкенен первым <a href="https://bsky.app/profile/retr0.id/post/3lqtwrndzf22w" target="_blank">сообщил </a>об эксплойте консоли Nintendo, который задействует слабое место в общей библиотеке устройства. Он продемонстрировал, как с помощью так называемой userland-уязвимости можно изменить поведение программы без доступа к системному ядру — например, заставить приставку показывать кастомную графику в виде шахматной доски.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://cdn.securitylab.ru/upload/medialibrary/0b7/6r0wi5f2b7p9yjd2985q9h5bv50aokxn.png"/><br/> <br/> Эксплойт использует технику <a href="https://www.securitylab.ru/analytics/471746.php" target="_blank">Return-Oriented Programming (ROP)</a> , при которой хакер подменяет адрес возврата в памяти, заставляя программу выполнять чужой код. Однако в данном случае речь идет только о пользовательском уровне: получить root-доступ или «взломать» консоль таким способом не получится. Более того, сам Бьюкенен признал, что подобная демонстрация не имеет практической пользы и, в теории, может быть просто видео с YouTube — хотя сообщество разработчиков подтверждает реальность уязвимости.<br/> <br/> Nintendo традиционно жестко относится к модификации своих устройств. Компания уже предупреждала, что может вывести консоль из строя, если пользователь попытается изменить системные службы аккаунта. Пользовательское соглашение Switch 2 тоже недвусмысленно запрещает любые вмешательства в программное обеспечение.<br/> <br/> Пока найденный эксплойт не представляет угрозы, но впереди, возможно, новая гонка: сколько времени потребуется хакерам, чтобы обойти защиту полностью и получить доступ к кастомной прошивке? И как на это отреагирует сама Nintendo?<br/> <br/> <a href="https://www.securitylab.ru/news/560165.php" target="_blank">@ SecurityLab.ru</a> </div> |
All times are GMT. The time now is 02:27 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.