Некоторое время назад мы уже писали новость о том, что консоль Nintendo Switch взломали. Тогда хакеры лишь вскользь рассказали о найденной уязвимости, уточнив, что не планируют придавать эту информацию огласке, ведь Nintendo не сможет закрыть дыру в безопасности. Как оказалось, взломщики были честны — пробить защиту операционной системы портативной консоли можно через bootROM процессора NVIDIA Tegra X1. Производитель действительно никак не может программным путём закрыть брешь.
Хакеры используют систему восстановления, подключаясь через USB-порт и перегружая канал bootROM. После этого нужно лишь внести свой программный код, чтобы получить полный доступ над консолью. Вся серьёзность этого способа в том, что исправить уязвимость на уровне софта нельзя — загрузка вредоносного кода происходит ещё до того, как система запускается. Решить проблему можно лишь исправлением критической ошибки в системе процессора, то есть на аппаратном уровне. Уже выпущенные консоли «лечению» не подлежат, о чем команда взломщиков уже уведомила Nintendo, Google и NVIDIA. Учитывая популярность Tegra X1 в продуктах Google, поисковому гиганту тоже стоит задуматься над этой проблемой.
Поиском способа обхода защиты занималась команда ReSwitched, которая первой добралась до данной уязвимости. Однако, как сообщили сами хакеры, проблема была настолько очевидной, что пользователи со всего интернета сами нашли её и начали активно использовать в своих целях. Сами ReSwitched говорят, что не хотели публиковать детальное описание способа обхода системы, так как это привело бы к тотальному пиратству. Сейчас хакеры своё мнение изменили и выложили в сеть все данные с детальным описание метода. Видимо, держать это в тайне уже не было смысла.
Я его скопировал, а теперь у меня принт. скрин не работает
…