[情报] Nvidia Tegra芯片遭爆漏洞,祸及Switch

楼主: colchi (柯奇)   2018-04-27 18:15:03
Nvidia Tegra芯片遭爆漏洞,祸及任天堂Switch
https://www.ithome.com.tw/news/122669
专门破解任天堂(Nintendo)Switch游戏主机以执行自制软件的ReSwitched团队本周公布
了名为Fusée Gelée 的漏洞细节,这是藏匿在Switch主机核心Nvidia Tegra X1芯片中
的安全漏洞,将允许骇客执行任意程式,且宣称在主机出厂后即无法修补。
根据该团队的解释,相关漏洞存在于Tegra的复原模式(Tegra Recovery Mode)中,因
BootRom的程式错误所造成,允许骇客在进入复原模式时执行任意程式。这也意谓著该漏
洞必须要在Switch主机以USB缆线连结电脑时才能开采。
对于游戏玩家来说,该漏洞的最大好处就是可用来备份游戏,而另一专门破解各种游戏主
机的Team Xecuter则已计画要推出开采相关漏洞的破解芯片。
ReSwitched团队的硬件工程师Kate Temkin表示,Fusée Gelée漏洞不只波及Switch或X1
,可能波及采用Nvidia Tegra X1的其它装置或影响更多的Tegra芯片,该团队早就向
Nvidia与任天堂等业者提交漏洞细节,原本要到6月才对外公开,但为了避免让特定邪恶
组织从中获益,决定提早公布。
ReSwitched团队强调他们解剖Switch游戏主机只是为了要使用自制软件,并不支持任何形
式的盗版行为,而Team Xecuter却是一个专门破解各种游戏主机的商业团队,使得外界猜
测ReSwitched的作法是为了反制Team Xecuter。
Temkin亦警告,相关漏洞影响所有版本的Switch韧体,而且由于它是唯读BootRom中的程
式错误,因此在Switch出厂后几乎无从修补。
尽管该漏洞也会影响Switch以外的Nvidia Tegra X1装置,但有装置制造商表示,骇客需
要实际存取装置才能开采漏洞,降低了漏洞的威胁性,所以他们并不是太担心。
作者: NDSLite (Matrix in 卧虎藏龙)   2018-04-27 18:26:00
好像要换芯片,5.0的系统有提到新的芯片代码
作者: AMPHIBIA (amphibia)   2018-04-27 18:29:00
漏洞的最大好处就是可用来备份游戏 是存盘吗
作者: leamaSTC (LeamaS)   2018-04-27 18:30:00
这篇旧闻 而且有点踩到边缘 不过最近应该没事
作者: rei196 (棉花糖)   2018-04-27 18:31:00
旧版主机价格即将上涨的意思
作者: vsepr55 (vsepr55)   2018-04-27 18:33:00
我的switch价值要飞天了吗
作者: hipposman (井上多洛~喵)   2018-04-27 18:33:00
嗯 真的旧 因为已经(哔…)
作者: game721006 (Simon)   2018-04-27 18:41:00
初版主机价格要翻好几倍了吗
作者: seaky (千冬绪)   2018-04-27 18:43:00
骇客在之前就提供过资讯给老任和N了,只是后来在爬新闻也都没看到后续只看到5ch有悲报串,也没老任消息
作者: gipgip12 (棒仔)   2018-04-27 18:49:00
老任应该老早就知道了ㄅ,然后5.0其实也已经....反正笑一下老黄背刺老任,再来帮NS祈祷(O
作者: SPDY (Alex)   2018-04-27 18:50:00
非资安漏洞 拿手机来类比的话是在IOS/安卓系统开始加载之前引导去加载别的系统像Linux 到这倒是没什么 问题在后续嗯..
作者: leamaSTC (LeamaS)   2018-04-27 18:57:00
老任早点转课金手游吧 就没这些鸟问题了(摊)
作者: homelife (SKY)   2018-04-27 19:00:00
如果Switch有越狱之类的东西出来,不论其他,任天堂本家的网络游戏存盘似乎都是在玩家的switch里面而不是云端,这样应该会影响这些连线游戏的公平性?像是iOS的game center上面排行榜就一堆99999之类的修改分数
作者: freef1y3 ( )   2018-04-27 19:20:00
怎么三大厂主机好像都是老任最快被破
作者: zseineo (Zany)   2018-04-27 19:24:00
这漏洞又不是老任的锅XD
作者: s32244153 (Hir0)   2018-04-27 19:25:00
赶快出线上服务就有理由ban破解了
作者: a23962787 (不擲骰子的貓)   2018-04-27 21:20:00
教主是度的
作者: chauliu (sss)   2018-04-27 21:39:00
把老任的NS改造成老黄的NS!
作者: ayubabbit (ウォロックが倒せな)   2018-04-27 21:51:00
xbox没注意。不过ps4也是第一年就有破解出来不过索尼给钱叫他们别弄了ps3 psv也是有。不过没人特别宣传
作者: leamaSTC (LeamaS)   2018-04-27 21:53:00
骇客这么有职业道德喔
作者: ayubabbit (ウォロックが倒せな)   2018-04-27 21:53:00
ps3当时最好笑的是有人直接在露天卖硬盘不知道是不是活腻了啊。搞这个不就是要钱吗。啊。看起来也没有。还是有人在弄到2月还有新版的样子
作者: hasebe (煮熟的番茄)   2018-04-27 22:22:00
都收钱了哪里道德XD这年头挡不完,电子书、音乐很多也不挡了靠消费者自己良知
作者: herryherry (咪咪)   2018-04-27 22:31:00
可以拿来备份XDD 老任不拿出备份系统 只好用漏洞自己来的意思吗XDD
作者: virginmary (goddesszone)   2018-04-27 22:31:00
即便以后真的逼_你要连花枝还是不行.我P3为黑魂回正道
作者: BDrip (蓝光~)   2018-04-27 22:36:00
这年头就算是PC上有逼 我还是拿魔法小卡刷Steam比较放心
作者: honda0327 (Some本田)   2018-04-27 22:37:00
啊不是有人说不能提盗版XDDDDDDDDDDDDDD
作者: leamaSTC (LeamaS)   2018-04-27 22:40:00
现在版主也低调了 所以也懒得纠正了吧
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2018-04-28 01:17:00
XBOX模拟器跟破解开发者多半也会拿到微软的钱或offer但因为行之已久所以也不是什么新闻了
作者: widec (☑30cm)   2018-04-28 13:09:00
现在都卖长尾效应的 挡那个还要多花钱 又没什么用
作者: cash35 (Englishness)   2018-04-28 16:44:00
骇客本来就有分黑帽骇客和白帽骇客,很多资讯服务商会雇用白帽骇客来测试系统有无漏洞,或是支付奖金悬赏未知漏洞
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2018-04-29 06:03:00
说到这奖金啊 imgur就干过一次只给找到一堆超重大漏洞的白帽骇客“50元美金”的奖金 D后来他火大直接丢一个超大的漏洞报告威胁说“如果不给合理奖金就要公开这个大包”才解决

Links booklink

Contact Us: admin [ a t ] ucptt.com