[情報] Nvidia Tegra晶片遭爆漏洞,禍及Switch

作者: colchi (柯奇)   2018-04-27 18:15:03
Nvidia Tegra晶片遭爆漏洞,禍及任天堂Switch
https://www.ithome.com.tw/news/122669
專門破解任天堂(Nintendo)Switch遊戲主機以執行自製軟體的ReSwitched團隊本周公布
了名為Fusée Gelée 的漏洞細節,這是藏匿在Switch主機核心Nvidia Tegra X1晶片中
的安全漏洞,將允許駭客執行任意程式,且宣稱在主機出廠後即無法修補。
根據該團隊的解釋,相關漏洞存在於Tegra的復原模式(Tegra Recovery Mode)中,因
BootRom的程式錯誤所造成,允許駭客在進入復原模式時執行任意程式。這也意謂著該漏
洞必須要在Switch主機以USB纜線連結電腦時才能開採。
對於遊戲玩家來說,該漏洞的最大好處就是可用來備份遊戲,而另一專門破解各種遊戲主
機的Team Xecuter則已計畫要推出開採相關漏洞的破解晶片。
ReSwitched團隊的硬體工程師Kate Temkin表示,Fusée Gelée漏洞不只波及Switch或X1
,可能波及採用Nvidia Tegra X1的其它裝置或影響更多的Tegra晶片,該團隊早就向
Nvidia與任天堂等業者提交漏洞細節,原本要到6月才對外公開,但為了避免讓特定邪惡
組織從中獲益,決定提早公布。
ReSwitched團隊強調他們解剖Switch遊戲主機只是為了要使用自製軟體,並不支持任何形
式的盜版行為,而Team Xecuter卻是一個專門破解各種遊戲主機的商業團隊,使得外界猜
測ReSwitched的作法是為了反制Team Xecuter。
Temkin亦警告,相關漏洞影響所有版本的Switch韌體,而且由於它是唯讀BootRom中的程
式錯誤,因此在Switch出廠後幾乎無從修補。
儘管該漏洞也會影響Switch以外的Nvidia Tegra X1裝置,但有裝置製造商表示,駭客需
要實際存取裝置才能開採漏洞,降低了漏洞的威脅性,所以他們並不是太擔心。
作者: NDSLite (Matrix in 臥虎藏龍)   2018-04-27 18:26:00
好像要換晶片,5.0的系統有提到新的晶片代碼
作者: AMPHIBIA (amphibia)   2018-04-27 18:29:00
漏洞的最大好處就是可用來備份遊戲 是存檔嗎
作者: leamaSTC (LeamaS)   2018-04-27 18:30:00
這篇舊聞 而且有點踩到邊緣 不過最近應該沒事
作者: rei196 (棉花糖)   2018-04-27 18:31:00
舊版主機價格即將上漲的意思
作者: vsepr55 (vsepr55)   2018-04-27 18:33:00
我的switch價值要飛天了嗎
作者: hipposman (井上多洛~喵)   2018-04-27 18:33:00
嗯 真的舊 因為已經(嗶…)
作者: game721006 (Simon)   2018-04-27 18:41:00
初版主機價格要翻好幾倍了嗎
作者: seaky (千冬緒)   2018-04-27 18:43:00
駭客在之前就提供過資訊給老任和N了,只是後來在爬新聞也都沒看到後續只看到5ch有悲報串,也沒老任消息
作者: gipgip12 (棒仔)   2018-04-27 18:49:00
老任應該老早就知道了ㄅ,然後5.0其實也已經....反正笑一下老黃背刺老任,再來幫NS祈禱(O
作者: SPDY (Alex)   2018-04-27 18:50:00
非資安漏洞 拿手機來類比的話是在IOS/安卓系統開始載入之前引導去載入別的系統像Linux 到這倒是沒什麼 問題在後續嗯..
作者: leamaSTC (LeamaS)   2018-04-27 18:57:00
老任早點轉課金手遊吧 就沒這些鳥問題了(攤)
作者: homelife (SKY)   2018-04-27 19:00:00
如果Switch有越獄之類的東西出來,不論其他,任天堂本家的網路遊戲存檔似乎都是在玩家的switch裡面而不是雲端,這樣應該會影響這些連線遊戲的公平性?像是iOS的game center上面排行榜就一堆99999之類的修改分數
作者: freef1y3 ( )   2018-04-27 19:20:00
怎麼三大廠主機好像都是老任最快被破
作者: zseineo (Zany)   2018-04-27 19:24:00
這漏洞又不是老任的鍋XD
作者: s32244153 (Hir0)   2018-04-27 19:25:00
趕快出線上服務就有理由ban破解了
作者: a23962787 (不擲骰子的貓)   2018-04-27 21:20:00
教主是度的
作者: chauliu (sss)   2018-04-27 21:39:00
把老任的NS改造成老黃的NS!
作者: ayubabbit (ウォロックが倒せな)   2018-04-27 21:51:00
xbox沒注意。不過ps4也是第一年就有破解出來不過索尼給錢叫他們別弄了ps3 psv也是有。不過沒人特別宣傳
作者: leamaSTC (LeamaS)   2018-04-27 21:53:00
駭客這麼有職業道德喔
作者: ayubabbit (ウォロックが倒せな)   2018-04-27 21:53:00
ps3當時最好笑的是有人直接在露天賣硬碟不知道是不是活膩了啊。搞這個不就是要錢嗎。啊。看起來也沒有。還是有人在弄到2月還有新版的樣子
作者: hasebe (煮熟的番茄)   2018-04-27 22:22:00
都收錢了哪裡道德XD這年頭擋不完,電子書、音樂很多也不擋了靠消費者自己良知
作者: herryherry (咪咪)   2018-04-27 22:31:00
可以拿來備份XDD 老任不拿出備份系統 只好用漏洞自己來的意思嗎XDD
作者: virginmary (goddesszone)   2018-04-27 22:31:00
即便以後真的逼_你要連花枝還是不行.我P3為黑魂回正道
作者: BDrip (藍光~)   2018-04-27 22:36:00
這年頭就算是PC上有逼 我還是拿魔法小卡刷Steam比較放心
作者: honda0327 (Some本田)   2018-04-27 22:37:00
啊不是有人說不能提盜版XDDDDDDDDDDDDDD
作者: leamaSTC (LeamaS)   2018-04-27 22:40:00
現在版主也低調了 所以也懶得糾正了吧
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2018-04-28 01:17:00
XBOX模擬器跟破解開發者多半也會拿到微軟的錢或offer但因為行之已久所以也不是什麼新聞了
作者: widec (☑30cm)   2018-04-28 13:09:00
現在都賣長尾效應的 擋那個還要多花錢 又沒什麼用
作者: cash35 (Englishness)   2018-04-28 16:44:00
駭客本來就有分黑帽駭客和白帽駭客,很多資訊服務商會雇用白帽駭客來測試系統有無漏洞,或是支付獎金懸賞未知漏洞
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2018-04-29 06:03:00
說到這獎金啊 imgur就幹過一次只給找到一堆超重大漏洞的白帽駭客「50元美金」的獎金 D後來他火大直接丟一個超大的漏洞報告威脅說「如果不給合理獎金就要公開這個大包」才解決

Links booklink

Contact Us: admin [ a t ] ucptt.com