标签: 任天堂 Switch

任天堂新主机 Switch 的 NVIDIA Tegra 芯片漏洞已公开,可加载 Linux 玩模拟器

发售首年就大获成功的任天堂新主机 Switch 采用了 NVIDIA Tegra X1 芯片,这为 Switch 迅速被破解埋下了隐患。女性黑客 Kate Temkin 宣布她利用 NVIDIA Tegra X1 芯片中的漏洞破解了 Switch 主机,而且这一漏洞存在于芯片的 Bootrom 中,设备出厂后无法通过补丁封堵。不仅仅是任天堂,所有使用该芯片的设备都将受到影响。目前 Kate Temkin 在缓冲期后正式公布了可以适用于任意系统版本的 Fusée Gelée 破解手段。 Fusée Gelée 破解利用了 Nvidia Tegra X1 芯片(版本 210)的 USB 恢复模式漏洞,该漏洞能够绕过保护芯片关键部分 bootROM,通过发送超长的控制请求导致内存溢出,从而获得直接内存访问,接下来就可以运行任意代码。破解可以利用一枚曲别针或者名为 Switchx Pro 的配件,只需要短接右手柄插槽的两个触点。 另一支团队 fail0verflow 团队也公布了另一种硬件破解手段 ShofEL2,并且演示了在 Switch 主机上运行自制 Linux 系统的概念证明。 消息来源:cnBeta,封面源自网络;

女黑客破解任天堂 Switch,声称硬件漏洞无法修复

由于游戏的付费模式,让无数黑客乐此不疲的投身于破解主机的工作中去。近期,一位女性黑客正式宣布已经破解任天堂 Switch,适用于目前所有系统版本的 Switch,并表示这是由 NVIDIA Tegra 芯片中的漏洞导致,已出厂的 Switch 主机无法通过系统更新修复。 这位女性黑客名叫 Kate Temkin,在宣布破解任天堂 Switch 的消息之后,在社交媒体上引发了很多网友的关注及提问,于是她也在自己的博客上对这些问题一一作了解答。 Kate Temkin 表示在几周前就已经发现了 NVIDIA Tegra 芯片中的漏洞,并且已经在第一时间通知了 NVIDIA 及其它使用该芯片的厂商。该漏洞存在与 Tegra 芯片中只读的 bootrom 中,受影响的并不只有任天堂的 Switch。 需要注意的是,该漏洞只能在出厂前修复,一旦设备出厂通过软件更新等方式并不能挽救。也就是说,目前所有已经出厂的任天堂 Switch 都可以通过此漏洞被破解,而且是针对任何版本的系统。 Kate Temkin 深知此次漏洞的影响重大,她决定给与厂商足够的反应时间,然后才会公布这个漏洞的详情。她在个人博客上表示,对于此漏洞,她没有接受任何奖励或者赏金,也没有签署任何关于 Switch 的保密协议,并且未来也不会有这种打算。 其实在这之前,就有其他的破解团队宣布找到了破解任天堂 Switch 的方法,但此后就没有更多的消息。Kate Temkin 透露,这种破解方法不需要对硬件进行修改或者焊接,也不需要安装任何芯片。目前市面上所有的 Switch 都可以用软件破解的方式进入 Fusée Gelée,进而安装自制系统。所需要的工具仅有: Switch 主机、Joy-Con 手柄、USB A to C 数据线、64G 以上的储存卡 当然,如果还需要对主机进行硬件破解的话,可能还需要准备一把螺丝刀。如果真如 Kate Temkin 所述,已出厂的 Switch 不再能够通过系统更新来解决此漏洞的话,就意味着大量的 Switch 用户都可以利用此方法对主机进行破解,安装自制系统,免费破解游戏甚至运行模拟器。 稿源:freebuf,封面源自网络;

黑客组织释出任天堂 Switch 主机运行完整 Linux 系统视频

黑客组织 fail0verflow 此前发布了推文及图片,利用漏洞黑客组织成功在任天堂 Switch 上运行了 Linux GUI 系统。并且声称,任天堂不能通过未来的固件补丁来修复该漏洞。在本周早些时候 Twitter 上发布的一篇文章中,fail0verflow 表示,任天堂 Switch 出现了一个 bug ,无法通过固件更新修复,这利用了 NvidiaTegra X1 芯片上系统的启动 ROM 漏洞。 现在,黑客组织又放出了一段视频演示利用此漏洞,Switch 能够完整地加载运行 Linux GUI 桌面,加载 KDE Plasma 环境等,而在视频中包括多点触摸手势(缩放)、Wi-Fi 网络加载等硬件驱动功能似乎都能良好地运行在 Linux 桌面中,并且运行了一段 60 帧率的 OpenGL 演示,不过蓝牙和 JoyCon 支持功能并未透露是否支持。 稿源:cnBeta,封面源自网络;