Switch 2: Ontwikkelaar onthult een universele exploit die volledig offline werkt

Nintendo heeft jarenlang gewerkt aan het aanscherpen van de beveiliging van het Nintendo Switch 2-ecosysteem, variërend van firmware-updates tot een nieuwe gebruiksovereenkomst (EULA) die het bedrijf in staat stelt Switch 2-consoles die op enigerlei wijze zijn aangepast, onbruikbaar te maken.
Ondanks deze beperkingen en druk heeft de homebrew-scene voor de Nintendo Switch 2 een nieuwe mijlpaal bereikt. Een ontwikkelaar die bekendstaat onder de naam Gezine, en die eerder werkzaam was op het gebied van PS5-beveiligingsonderzoek, heeft een userland-exploit ontdekt die zowel op de originele Switch als op de Nintendo Switch 2 draait zonder gebruik te maken van WebKit of verbinding met het internet.
Gezine maakte het nieuws bekendvia X en legde uit waarom deze exploit belangrijker is dan bestaande exploits. In het bericht verklaarde hij:
“Ik heb een userland-exploit voor de Switch 1/2 ontwikkeld die geen WebKit- of save-exploit is.
"Maar we beschikken al vanaf dag één over een userland-exploit"
Het verschil is dat de bestaande userland-exploit is gebaseerd op de save-exploit, die niet kan worden gebruikt zonder het overzetten van opgeslagen gegevens via de Nintendo Online Service, waardoor u gedwongen bent om de nieuwste firmware te gebruiken.
Dus zelfs als er een kexploit of een op software gebaseerde privilege-escalatie wordt gevonden, kan 99% van de mensen de ‘save’-exploit niet gebruiken. Maar deze werkt zonder enige beperking en is compatibel met alle firmwareversies.
Waarom zou men WebKit niet hacken? De WebKit van de Switch 2 beschikt over ARM PAC (Pointer Authentication Code), wat de uitvoering van ROP-code verhindert. Daarom heb ik dit vermeden, aangezien er een eenvoudigere manier was om er misbruik van te maken.”
De browser van de Switch 2 is vrijwel ondoordringbaar vanwege de Pointer Authentication Code van ARM, die de return-oriented programming-keten – waar modders doorgaans op terugvallen – grotendeels blokkeert. Voorlopig zijn de reacties binnen de community op de openbaarmaking van deze exploit nogal verdeeld, aangezien Nintendo eerdere exploits al binnen enkele uren na de ontdekking van de kwetsbaarheden heeft gepatcht.
Voor sommigen geen oplossing, maar een belangrijke stap voor homebrew
Het is belangrijk om op te merken dat een userland-exploit ontwikkelaars in staat stelt code uit te voeren binnen de sandbox van een app. Het stelt gebruikers niet in staat om aangepaste firmware te draaien, illegale ROM’s te gebruiken of volledige ongeautoriseerde toegang tot het systeem te verkrijgen.
Het zal enige tijd duren voordat er een werkende jailbreak voor de Nintendo Switch 2 beschikbaar is die offline functioneert, aangezien modders en hackers blijven zoeken naar nieuwe mogelijkheden. Tot die tijd zal Nintendo waarschijnlijk alle kwetsbaarheden of bugs verhelpen die gebruikers in staat zouden kunnen stellen hun consoles te jailbreaken – of deze volledig onbruikbaar te maken.
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon
















