「既存の全てのNintendo Switchがハッキング可能になり、脆弱性はパッチ修正も不可能」ということで大きな話題となっています。
Nintendo SwitchにはNVIDIAのTegra X1ベースのプロセッサーが搭載されているのですが、このTegraプロセッサーの脆弱性「Fusee Gelee」を用いてNintendo Switchをハッキングできることを、
ハードウェアハッカーのKatherine TemkinさんとReSwitchedのハッキングチームが概念実証し、その詳細をGitHub上で公開しています。
「Fusee Gelee」は、Tegra X1のUSBリカバリモードに内在する脆弱性を利用し、bootROMを保護するロックアウト操作を回避するという脆弱性です。
コード化された正しくないUSB制御手順を、正しい箇所に不適切な長さの引数送信することで、ユーザーはシステムに「制御要求ごとに65535バイトまで要求する」ことが可能となります。
このデータはbootROM内のダイレクトメモリアクセス(DMA)バッファを簡単にオーバーフローさせることができるので、
データを保護されたアプリケーションスタックにコピーし、攻撃者に任意のコードを実行させることができるようになるとのこと。
脆弱性「Fusee Gelee」の1番の問題は、任天堂や他のTegraベンダーにはダウンロード可能なパッチなどを用いて脆弱性を修正することができないという点です。
これは、Tegraチップは製造工場を1度離れると、問題のあるbootROMを変更することができなくなってしまうからで、
ハードウェアハッカーのTemkinさんは「残念なことに、ODM_PRODUCTIONヒューズが焼かれると、デバイスのipatchesを設定するのに必要なヒューズへのアクセスがブロックされるため、
bootROMの更新は不可能となります」と記しています。なお、任天堂およびNVIDIAは「Fusee Gelee」に関するコメントを控えています。
既存の全てのNintendo Switchにはパッチ修正不能な脆弱性がある
https://gigazine.net/news/20180424-unpatchable-exploit-nintendo-switch/
◆
【悲報】日本将棋連盟、藤井聡太六段(15)のとんでもない公式グッズを発売してしまう (画像あり)◆【悲報】木梨憲武さん主演映画のいぬやしき、大コケ ◆【悲報】日本将棋連盟、藤井聡太六段(15)のとんでもない公式グッズを発売してしまう (画像あり) ◆響けユーフォニアムの「強さ」ランキング最新版をご覧くださいwwww
◆古市憲寿「若くて可愛い女性記者を送り込むことはあると思う。メディアの手法自体がセクハラを生みやすかった」
◆【漫画】ギャルが恐竜を拾った話
◆【衝撃】中居正広の体験談怖すぎワロタwwwwwwwwww ◆【衝撃】松本人志が独自の筋トレで鍛え上げた肉体の数値を公開した結果wwwwwwwwww ◆【悲報】羽生凱旋パレード跡、「拾うゴミが無い」と話題に→現実は見えない所へゴミ山積み放置だった… ◆最近見ない芸能人
マリオが突然ジャンプしたりするの?
なんとダッシュができる
PSPみたいにエミュ機になって割れROMが蔓延する
友達んち行くとみんな持ってる
スイッチなんかゴミ箱に投げ捨てて糞箱やろうぜ