任天堂switch破解漏洞已公開:已可加載Linux玩模擬器
ReSwitch組女性黑客Kate Temkin在緩沖期后正式公布了任天堂新主機Switch的芯片級漏洞,并公布了可以適用于任意系統(tǒng)版本的Fusée Gelée破解手段,可繞過BootRom保護部分,訪問內存運行任意代碼。另一個黑客小組fail0verflow還在Github上發(fā)布了基于類似漏洞的破解方式ShofEL2的代碼及加載Linux的辦法。目前尚無自制Switch固件釋出和Switch游戲Dump的正式消息。
本次破解利用了Nvidia Tegra X1芯片(版本210)的USB恢復模式漏洞,該漏洞能夠繞過保護芯片關鍵部分bootROM,通過發(fā)送超長的控制請求導致內存溢出,從而獲得直接內存訪問,接下來就可以運行任意代碼。破解可以利用一枚曲別針或者名為Switchx Pro的配件,只需要短接右手柄插槽的兩個觸點。
另一支團隊fail0verflow團隊也公布了另一種硬件破解手段ShofEL2,并且演示了在Switch主機上運行自制Linux系統(tǒng)的視頻