X



【ゲーム/任天堂】既存の全てのNintendo Switchにはパッチ修正不能な脆弱性がある
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/04/24(火) 15:45:40.27ID:CAP_USER9
https://i.gzn.jp/img/2018/04/24/unpatchable-exploit-nintendo-switch/00_m.jpg

Nintendo SwitchにはNVIDIAのTegraプロセッサーが搭載されていますが、このプロセッサーの脆弱性をついてNintendo Switchをハッキング可能であることが明らかになっており、「既存の全てのNintendo Switchがハッキング可能になり、脆弱性はパッチ修正も不可能」ということで大きな話題となっています。

The “unpatchable” exploit that makes every current Nintendo Switch hackable | Ars Technica
https://arstechnica.com/gaming/2018/04/the-unpatchable-exploit-that-makes-every-current-nintendo-switch-hackable/

Nintendo SwitchにはNVIDIAのTegra X1ベースのプロセッサーが搭載されているのですが、このTegraプロセッサーの脆弱性「Fusee Gelee」を用いてNintendo Switchをハッキングできることを、ハードウェアハッカーのKatherine TemkinさんとReSwitchedのハッキングチームが概念実証し、その詳細をGitHub上で公開しています。

「Fusee Gelee」は、Tegra X1のUSBリカバリモードに内在する脆弱性を利用し、bootROMを保護するロックアウト操作を回避するという脆弱性です。コード化された正しくないUSB制御手順を、正しい箇所に不適切な長さの引数送信することで、ユーザーはシステムに「制御要求ごとに65535バイトまで要求する」ことが可能となります。このデータはbootROM内のダイレクトメモリアクセス(DMA)バッファを簡単にオーバーフローさせることができるので、データを保護されたアプリケーションスタックにコピーし、攻撃者に任意のコードを実行させることができるようになるとのこと。

この脆弱性を突いたハッキング方法は以下の記事の中でも登場していました。

Nintendo Switchのハッキングはかなりのレベルまで進んでいる - GIGAZINE
https://gigazine.net/news/20180117-hackers-publicly-unlocking-nintendo-switch/

Nintendo Switchで「Fusee Gelee」を利用しようと思えば、USBリカバリーモードを使用する必要があります。Nintendo Switchの筐体を開けずにUSBリカバリーモードを使用するには、右のJoy-Conコネクタ部分にある特定のピンをショートさせる必要があります。

「Fusee Gelee」を用いたハッキングにいち早く取り組んでいたハッキングチームのfail0verflowは、右のJoy-Conコネクタ部分にある特定のピンをショートさせるための「SwitchX PRO」なるものの開発に着手していることをTwitter上で明かしています。

脆弱性「Fusee Gelee」の1番の問題は、任天堂や他のTegraベンダーにはダウンロード可能なパッチなどを用いて脆弱性を修正することができないという点です。これは、Tegraチップは製造工場を1度離れると、問題のあるbootROMを変更することができなくなってしまうからで、ハードウェアハッカーのTemkinさんは「残念なことに、ODM_PRODUCTIONヒューズが焼かれると、デバイスのipatchesを設定するのに必要なヒューズへのアクセスがブロックされるため、bootROMの更新は不可能となります」と記しています。なお、任天堂およびNVIDIAは「Fusee Gelee」に関するコメントを控えています。

海外メディアのArs Technicaは、「任天堂はこの状況でも完全に無力というわけではない」と記しており、具体的に「Fusee Gelee」の悪用が広まっても任天堂のサーバーにサインインする際に「ハッキングされたシステム」を検出できる可能性を指摘。さらに、検出した「ハッキングされたシステム」のオンライン機能を使用不可能にすることもできるはずとしています。実際に、任天堂はニンテンドー3DS向けのポケットモンスター サン&ムーンの海賊版が発見された際に、同じような手法で海賊版を利用するニンテンドー3DSのオンライン機能を使用不可能にしています。

Temkinさんは、「これらの脆弱性を独力で発見した人によっては、悪いことがたくさん起きる可能性がある」と語っており、既に一部のグループが「ハッキングに関する情報を少数に伝えることで利益を得ようとしている」ことも明かしています。こういった勢力に対抗するために、Temkinさんは「Fusee Gelee」の詳細を公表したとしています。

2018年04月24日 10時16分00秒
GIGAZINE
https://gigazine.net/news/20180424-unpatchable-exploit-nintendo-switch/
0002名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:46:52.15ID:reZqUrlR0
任天堂の倒し方
0003名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:47:06.07ID:lr6RKgX70
つまり割れゲーできて、エミュがガンガン動くってこと?
0004名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:47:26.38ID:7VaKo3670
朗報?
0005名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:47:59.76ID:V2jrzGa80
なにが困るの?
教えて。
0007名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:48:24.31ID:FnwCI0RP0
なるほどわからん
0008名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:49:30.09ID:RSLJDTaT0
>>3-5
ロイヤリティが入らなくなるから結果的にスイッチ衰退招く
0009名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:49:45.64ID:FwtPVJuc0
物理的にショートさせないと出来ないんだろ?
たいした問題じゃないよ
0010名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:50:35.57ID:sdK/Nn2B0
最強の携帯エミュ機になりそうだね
楽しみ
0012名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:51:00.74ID:lr6RKgX70
>>8
調べたらSwitchすでに割れてエミュ走ってるのなw
任天堂って割れたら3年以内に次世代機だすからSwitchも短命になりそうだな
0014名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:52:30.39ID:gfPD3+Y00
>Nintendo Switchで「Fusee Gelee」を利用しようと思えば、USBリカバリーモードを使用する必要があります。
>Nintendo Switchの筐体を開けずにUSBリカバリーモードを使用するには、右のJoy-Conコネクタ部分にある特定のピンをショートさせる必要があります。

実害なさそう
0015名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:53:41.81ID:PpT0lSGy0
芸スポ?
0017名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:54:12.84ID:GKrF1k5i0
ミニファミコンとミニスーファミといい、わざとやってんじゃねーのかw
0018名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:54:38.51ID:nWRGv12K0
女性100人が下着姿でカメラの前に立つ「他人と違う体型は自分だけの個性」
http://zadwr.mysaol.com/20180425_1.html
0019名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:55:32.33ID:QI3z7VFM0
き、脆弱性…
0020名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:56:07.56ID:3j3zF05n0
まーた物理アクセスかよ
0021名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:57:57.89ID:fl77iSjo0
ざまあみろ
日本死ね
0023名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:58:57.18ID:fl77iSjo0
ほんと日本人って無能ですわあ
0025名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:59:22.75ID:QOJzppax0
修正できますん
0026名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:59:24.40ID:pGmOY0ew0
どうせマジコンとか漫画村とか賛美してたユーザーには嬉しい知らせなんだろ
0027名無しさん@恐縮です
垢版 |
2018/04/24(火) 15:59:45.08ID:zF4rilGO0
>>9
ショートさせるプログラムを開発中なんだろ?
今は平気だけど開発されたらヤバいって事では。
0028名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:00:05.22ID:QnvEJiUc0
このニュースのどこが芸能スポーツなんだよ
0029名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:02:13.55ID:Kf7p8whS0
オンラインにチートした奴で暴れまわる奴が出て来るかもってことかな
どっかの誰かが俺のSwitchに何かしちゃうって話では無いみたい
0030名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:02:30.98ID:dndtquWq0
犯罪板の馬鹿どもは嬉々として
スイッチ買いにいくかと騒いでるな
0032名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:04:18.27ID:6+uOjnWQ0
マカロン
パフェ
ケーキ
チョコレート
パンケーキ
アイスクリーム
0033名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:04:38.41ID:KCdUAZip0
う〜ん
スイッチ買うか迷っていたけど、もうちょい様子見だな
0034名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:04:49.34ID:vEgkYI5P0
よく分からんがswitchが進化するのか
0036名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:06:41.15ID:y9VIyvrI0
>>26
ゲーム機のハッキング可能の脆弱性ってそういう事だよね
0038名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:12:08.07ID:anEHXilH0
これ知ってるよ
すべてのNintendoSwitchは10mの高さから落とすと壊れる
0039名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:12:18.99ID:HjA9tTC70
>>21 >>23
某野党のババアかい?
0040名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:13:00.27ID:nmbYHDIl0
パッチ当てても回避出来ないって致命的すぎるだろ
0041 ◆l1V6I3bx5s
垢版 |
2018/04/24(火) 16:14:09.83ID:g75yTrZh0
オンラインでチェックされるんだから実質悪用不可能では
0042名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:16:17.36ID:8meUqzFn0
ハッカーがゼルダのダウンロード版をこっそりウチのswitchにインストールしてくれたら息子は喜ぶだろうな
0043名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:16:41.36ID:u3srhFWd0
うあああああああああ
0045名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:20:29.96ID:orz4CANa0
うーん
わからん
誰かFFで説明してくれ
0047名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:22:33.27ID:zX7OMV9F0
マジか、どうせそろそろ新型出るんだから回収して新型送ってくれよ
0048名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:23:50.51ID:DdbLGBmE0
任天堂の割れって本体でボロ儲けする商法の任天堂は困らないんだよな
任天堂に供給してるゲーム会社とユーザー困るだけで

今回のコレは下手するとアカウントハックまで行き着いて、電子決済がswitchで不能になる可能性もあるんでいつもよりはヤバイが
0050名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:27:39.23ID:Ero9Lch20
●4/24(火) 百田尚樹×我那覇真子【真相深入り!ニュース】
https://www.youtube.com/watch?v=D7ItU9D30Dg
【24.7万(前週比+0.3万)】

※[月〜金]朝8時からネット生放送&録画(ニコ生、フレッシュでもOK)

[参考値(単位:万)]
KazuyaCh(48.1)/SakuraSoTV(23.9)/孝志立花(16.1)/文化人放送局(12.6)/Chくらら(8.7)
OUTSIDESOUND(8.4)/TheFact(6.9)/言論TV(3.5)/沖縄の声(2.1)/林原Ch(0.9)/はとらずCh(0.6)


■神回! 2時間がこんなに短いとは・・・
0051名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:28:21.12ID:gTP2S2Sf0
TENGAのせいかよ
0052名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:31:44.57ID:4kXEFLwR0
>>31
販売禁止しても出回っちゃうだろうしもう駄目じゃん
0053名無しさん@恐縮です
垢版 |
2018/04/24(火) 16:53:50.22ID:HQG2pngd0
これで売れなくなったら任天堂がnvidiaに損害賠償請求か
0054名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:01:00.60ID:Wuntdcer0
中古市場で動かなくなるから新品はけて任天堂大儲けじゃねーの?
0055名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:08:25.85ID:FRNaru8H0
割れたから損害にはならないのは実は公然の秘密だからな。
ハードもソフトも売れまくるだけ。
DSも3DSもswitchも

VITAなんか割られても全然売れないw
0056名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:10:11.98ID:ZuB6EcXQ0
またマジコンビジネスで任天堂は儲けるつもりかよ
だからサードから嫌われるんだよ
0057名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:18:11.38ID:6y+N6YVC0
ファミコンのキーボードとか刺す端子に10円とか接触させて
物凄いカーブを投げる裏技とかあったのを思い出した

まあ直ぐに本体壊れたけど
0058名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:28:59.28ID:g8guJVjJ0
よーわからんが、端子を物理的にショートさせなあかんてこと?
0059名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:29:37.29ID:hdM2cl+B0
こんなの情弱しか買ってないじゃんw
0060名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:32:34.73ID:wQm0hq6y0
段ボールは売れてるのか?

飽きたらそのまま捨てられるから良いな
0061名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:37:01.85ID:hdM2cl+B0
PS4と人気が逆転するとは思わなんだw
0064名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:48:17.24ID:lOMCpnMH0
レス少ねw
まあSwitchユーザーは段ボールで忙しいからな
脆弱性とか興味ないよな
0065名無しさん@恐縮です
垢版 |
2018/04/24(火) 17:56:46.44ID:sCliBmZM0
ネット経由じゃなくて
実機に物理的に触れないといけない脆弱性なんて
ほとんどいちゃもんみたいなもん
0067名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:00:40.72ID:vxQGBOOl0
なるほどわからん
0068名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:03:10.70ID:vxQGBOOl0
まーようはチートし放題になるしコピーもし放題ってこったろ
普通にやってるやつには関係ない話だ
PSだって似たような感じだっただろ
0072名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:06:31.50ID:xooafeoJ0
PSPのパンドラバッテリーみたいなものなのかな

Intelばかりかと思ったが
nvidiaもやらかしたってことなんかな
cpuがらみだと
0073名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:10:43.25ID:sCliBmZM0
>72
intelの奴は最悪ブラウザーでJavaScript走らせるだけでも
クラッシュ可能だったのでレベルが違う
0074名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:14:32.13ID:UU/l1rML0
cfw?
0075名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:23:24.16ID:F0COuU4C0
修正不可(不可とは言ってない)
0077名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:33:26.45ID:VOVe/RnB0
なんか最近任天堂に対するわけわからん攻撃が多いね
わけがわからん
理解不能な意味不明
0078名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:36:56.18ID:VOVe/RnB0
なんとなくヤバイということはわかった
でもスイッチliteを出すから大丈夫だよ
0079名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:37:45.86ID:6JCN2T6k0
物理的なアクセスが必要な脆弱性って、他人に盗まれる脆弱性みたいなもんだろ・・・
0080名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:40:07.17ID:VOVe/RnB0
>>79
いやそうじゃなくてだな
ソフト会社が不正コピーに対して無防備になるという脆弱性なんだが
頭の悪い俺でもそのぐらいわかるぞ
0081名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:40:25.39ID:aBj8rJTX0
>>31
物理的にショートさせたらロックかかるアップデートくるか
0083名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:43:44.20ID:VOVe/RnB0
でもねでもねきにしないのがいちばんだよ
ハードさえ売れれば任天堂だけは儲かるから
0084名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:44:13.08ID:x5Z+gI/c0
なんか前、ユーチューバーの人が割れやって叩かれてたな
0085名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:44:29.98ID:2+wpJ69Y0
コネクタのピンをシュートさせないとハッキングできないというこは単にネットに繋いでるだけでは外からハッキングできないということでいいのね
0086名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:45:30.39ID:VOVe/RnB0
>>85
そのハッキングとそのハッキングはちがうハッキングだってことはわかるよね?
0087名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:46:09.79ID:gp2bSLhe0
脆弱性を利用するために機器に対する物理アクセスが必要なことから第三者に悪用される可能性は非常に低いけど
所有者自身による意図的な脆弱性の利用、JailBreak系の目的で使われる可能性のある穴ってことでいいのかな
0088名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:49:10.71ID:2+wpJ69Y0
>>86
ユーザーはこの欠陥で損しないけどソフトメーカーは損するということか
0089極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
垢版 |
2018/04/24(火) 18:50:59.43ID:TWBz5Ldk0
>>21 >>23
極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
極悪レイシストの糞ブサヨのゴキブリ野郎今すぐ死ね
0090名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:58:37.60ID:r034rYOC0
まあハッカーはよほど任天堂が憎いんだろうな
他のゲーム機までやらないもん
子供に海賊版やるような親しかいないなら
まあ任天堂も役目おえてもいいじゃん
昔のゲームをアーカイブで30年くらいもてばよいよ
0091名無しさん@恐縮です
垢版 |
2018/04/24(火) 18:59:14.72ID:LF7HC1P40
CUDA巻くか
0092名無しさん@恐縮です
垢版 |
2018/04/24(火) 19:07:12.45ID:KjSogvHf0
低性能ハードだからな
割れ天国でサードパーティーは地獄
0093名無しさん@恐縮です
垢版 |
2018/04/24(火) 19:07:33.26ID:mugwwsUr0
小原貴洋
私は「中傷」する書き込みをしていません。
隣人の草加の天〇が私のパソコンを通して
ハッキングして書いた書き込みがあるかもしれません。
騙されないでください。
私はツイッター・フェイスブック・インスタグラムはしていません。
0095名無しさん@恐縮です
垢版 |
2018/04/24(火) 19:15:28.23ID:jxSNd5pm0
まあゲーム機作ってもPCで新しいCPUとか製品だしても
こういうのずっとイタチごっこだから過剰に反応する時代ではないかも
0096名無しさん@恐縮です
垢版 |
2018/04/24(火) 19:18:15.13ID:FWxQuwkK0
これでジョイコんwwwとかいうゴミギミックなくした一体型ブヒッチが出てくるなw
不良設計をなくした一体型なら買ってもいいかも
0097名無しさん@恐縮です
垢版 |
2018/04/24(火) 19:33:06.44ID:MNjmkghn0
ドラクエ10用に使ってるんだけど、
そうでなくても、ネットに常時接続してるのに、
ウイルス感染とか心配しないという矛盾。
スマホだって3dsだって。
0098名無しさん@恐縮です
垢版 |
2018/04/24(火) 20:01:28.47ID:G/VNygSG0
>>1
で、ていう
0100名無しさん@恐縮です
垢版 |
2018/04/24(火) 21:26:25.84ID:VOVe/RnB0
こりゃかくじつに新型スイッチ出そうな案件だな
旧機種と互換性とれるんだろうか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況