Notebookcheck Logo

Switch 2: Ontwikkelaar onthult een universele exploit die volledig offline werkt

Een afbeelding van twee Nintendo Switch 2-consoles naast elkaar
ⓘ r/switch
Een afbeelding van twee Nintendo Switch 2-consoles naast elkaar
Ontwikkelaar Gezine heeft een universele userland-exploit onthuld voor de originele Nintendo Switch en Switch 2, die offline werkt op alle firmwareversies zonder gebruik te maken van WebKit of het overzetten van opgeslagen gegevens. Hoewel deze ontdekking het onderzoek naar homebrew-software zou kunnen bevorderen, blijft de exploit beperkt tot een app-sandbox en maakt deze geen aangepaste firmware, piraterij of volledige systeemtoegang mogelijk.

Nintendo heeft jarenlang gewerkt aan het aanscherpen van de beveiliging van het Nintendo Switch 2-ecosysteem, variërend van firmware-updates tot een nieuwe gebruiksovereenkomst (EULA) die het bedrijf in staat stelt Switch 2-consoles die op enigerlei wijze zijn aangepast, onbruikbaar te maken.

Ondanks deze beperkingen en druk heeft de homebrew-scene voor de Nintendo Switch 2 een nieuwe mijlpaal bereikt. Een ontwikkelaar die bekendstaat onder de naam Gezine, en die eerder werkzaam was op het gebied van PS5-beveiligingsonderzoek, heeft een userland-exploit ontdekt die zowel op de originele Switch als op de Nintendo Switch 2 draait zonder gebruik te maken van WebKit of verbinding met het internet.

Gezine maakte het nieuws bekendvia X en legde uit waarom deze exploit belangrijker is dan bestaande exploits. In het bericht verklaarde hij:

 

“Ik heb een userland-exploit voor de Switch 1/2 ontwikkeld die geen WebKit- of save-exploit is.

"Maar we beschikken al vanaf dag één over een userland-exploit"

Het verschil is dat de bestaande userland-exploit is gebaseerd op de save-exploit, die niet kan worden gebruikt zonder het overzetten van opgeslagen gegevens via de Nintendo Online Service, waardoor u gedwongen bent om de nieuwste firmware te gebruiken.

Dus zelfs als er een kexploit of een op software gebaseerde privilege-escalatie wordt gevonden, kan 99% van de mensen de ‘save’-exploit niet gebruiken. Maar deze werkt zonder enige beperking en is compatibel met alle firmwareversies.

Waarom zou men WebKit niet hacken? De WebKit van de Switch 2 beschikt over ARM PAC (Pointer Authentication Code), wat de uitvoering van ROP-code verhindert. Daarom heb ik dit vermeden, aangezien er een eenvoudigere manier was om er misbruik van te maken.”

De browser van de Switch 2 is vrijwel ondoordringbaar vanwege de Pointer Authentication Code van ARM, die de return-oriented programming-keten – waar modders doorgaans op terugvallen – grotendeels blokkeert. Voorlopig zijn de reacties binnen de community op de openbaarmaking van deze exploit nogal verdeeld, aangezien Nintendo eerdere exploits al binnen enkele uren na de ontdekking van de kwetsbaarheden heeft gepatcht.

 

 

Voor sommigen geen oplossing, maar een belangrijke stap voor homebrew

Het is belangrijk om op te merken dat een userland-exploit ontwikkelaars in staat stelt code uit te voeren binnen de sandbox van een app. Het stelt gebruikers niet in staat om aangepaste firmware te draaien, illegale ROM’s te gebruiken of volledige ongeautoriseerde toegang tot het systeem te verkrijgen.

Het zal enige tijd duren voordat er een werkende jailbreak voor de Nintendo Switch 2 beschikbaar is die offline functioneert, aangezien modders en hackers blijven zoeken naar nieuwe mogelijkheden. Tot die tijd zal Nintendo waarschijnlijk alle kwetsbaarheden of bugs verhelpen die gebruikers in staat zouden kunnen stellen hun consoles te jailbreaken – of deze volledig onbruikbaar te maken.

Koop hier een Nintendo Switch 2-console op Amazon

Bron(nen)

Google LogoAdd as a preferred source on Google
Mail Logo
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2026 07 > Switch 2: Ontwikkelaar onthult een universele exploit die volledig offline werkt
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)