Новость № 2: Разработчик представил универсальный эксплойт, работающий полностью в автономном режиме

Компания Nintendo на протяжении многих лет усиливала меры безопасности экосистемы Nintendo Switch 2, начиная от обновлений прошивки и заканчивая новым лицензионным соглашением (EULA), которое позволяет компании блокировать консоли Switch 2, подвергшиеся каким-либо модификациям.
Несмотря на эти ограничения и давление, сообщество разработчиков самодельных программ для Nintendo Switch 2 достигло нового рубежа. Разработчик под ником Gezine, ранее занимавшийся исследованиями в области безопасности PS5, обнаружил уязвимость на уровне пользовательского пространства, которая работает как на оригинальной консоли Switch, так и на Nintendo Switch 2 без использования WebKit и подключения к Интернету.
Gezine обратился к сообществу X, чтобы поделиться этой новостью и объяснить, почему данный эксплойт имеет большее значение, чем существующие. В своём сообщении он заявил:
«Я создал эксплойт пользовательского пространства для Switch 1/2, который не является ни эксплойтом WebKit, ни эксплойтом, связанным с сохранениями.
«Но у нас уже есть эксплойт пользовательского пространства с самого начала»
Разница заключается в том, что существующий эксплойт пользовательского пространства основан на уязвимости, связанной с сохранениями, которую невозможно использовать без передачи сохранений через сервис Nintendo Online, что требует установки самой последней версии прошивки.
Поэтому даже если будет обнаружен kexploit или какой-либо программный способ повышения привилегий, 99 % пользователей не смогут воспользоваться эксплойтом, связанным с сохранением. Однако данный эксплойт работает без каких-либо ограничений и поддерживается всеми версиями прошивки.
Почему бы не взломать WebKit? WebKit в Switch 2 использует технологию ARM PAC (Pointer Authentication Code), которая предотвращает выполнение кода ROP. Поэтому я решил обойти его, так как существовал более простой способ эксплуатации уязвимости».
Браузер Switch 2 практически непроницаем из-за кода аутентификации указателей ARM, который в значительной степени блокирует цепочку программирования с ориентацией на возврат (ROP), к которой обычно прибегают моддеры. На данный момент реакция сообщества на обнародование этого эксплоита довольно неоднозначна, поскольку Nintendo исправляла предыдущие уязвимости в течение нескольких часов после их обнаружения.
Для некоторых это не решение, но важный шаг для разработчиков самодельных программ
Важно отметить, что эксплойт пользовательского уровня позволяет разработчикам запускать код внутри «песочницы» приложения. Он не позволяет пользователям запускать кастомную прошивку, пиратские ROM-файлы или получать полный несанкционированный доступ к системе.
Создание рабочего джейлбрейка для Nintendo Switch 2, функционирующего в автономном режиме, займет время, поскольку моддеры и хакеры продолжают искать новые пути. До тех пор Nintendo, вероятно, будет исправлять любые уязвимости или ошибки, которые могли бы позволить пользователям взломать свои консоли — или полностью вывести их из строя.















