Уязвимость в Nintendo Switch 2 найдена в день старта продаж

Уязвимость в Nintendo Switch 2 найдена в день старта продаж

Как сообщает SecurityLab, в день релиза новой игровой консоли Nintendo Switch 2 специалисты обнаружили первую уязвимость, позволяющую частично изменять поведение устройства без взлома ядра. Эксплойт был найден исследователем безопасности Дэвидом Бьюкененом и демонстрирует слабость в пользовательской библиотеке приставки.

Используя методику Return-Oriented Programming (ROP), Бьюкенен сумел изменить выполнение программы на уровне пользовательского пространства. В ходе демонстрации консоль выводила измененную графику — например, изображение шахматной доски вместо стандартной визуализации. Однако доступ к системным функциям или правам суперпользователя при этом получен не был.

Важно отметить, что уязвимость ограничивается лишь изменением поведения отдельных программ без вмешательства в основное ядро консоли. Сам автор признал, что практическая польза от данного эксплойта минимальна и он скорее носит демонстрационный характер, хотя независимые эксперты подтверждают подлинность обнаруженного сбоя.

Nintendo традиционно крайне жестко реагирует на любые попытки модификации своих устройств. Ранее компания предупреждала о возможности блокировки аккаунтов и отключения устройств при обнаружении несанкционированных изменений в системном программном обеспечении. Пользовательское соглашение Switch 2 прямо запрещает любые манипуляции с программной частью консоли.

Хотя текущая уязвимость не несет непосредственной угрозы безопасности устройства, эксперты считают её потенциальной отправной точкой для будущих исследований в области обхода защиты. Возникает закономерный вопрос: насколько быстро хакерам удастся разработать полноценные кастомные прошивки для новой платформы и как оперативно на это отреагирует сама Nintendo.

История только начинается — вероятно, в ближайшее время можно ожидать новую волну попыток взлома консоли, несмотря на предпринятые меры по усилению защиты.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.