Eine kürzlich veröffentlichte Lücke im Nvidia Tegra-X1-Chip erlaubt das Ausführen von selbst programmierten Spielen, Linux und Schwarzkopien auf der Nintendo Switch. Die Lücke lässt sich vom Hersteller bis auf weiteres nicht durch einen Patch beheben.
Eine schon seit längerer Zeit bekannte Lücke im Nvidia-Chip erlaubt das Ausführen von fremdem Code auf der Nintendo Switch. Den Bug hat bereits vor Monaten die Hardware Hackerin
You do not have permission to view link please Anmelden or Registrieren
und die Gruppe fail0verflow
You do not have permission to view link please Anmelden or Registrieren
, ohne sie zu veröffentlichen. Der Hinweis von Temkin an Nintendo war nutzlos, weil sich die Lücke nicht per Softwareupdate beheben lässt. Neuere Modelle der Nintendo Switch sind für den Bug übrigens nicht anfällig.Schon im Februar demonstrierte fail0verflow in einem Video, wie sie auf der tragbaren Spielekonsole von Nintendo eine Linux-Distribution ausgeführt haben. Auch auf dem netzpolitischen Kongress 34C3 wurde diese Lücke öffentlich vorgeführt. Das Einschleusen von Schadsoftware mittels des Bugs soll nicht möglich sein, weil man dafür physischen Zugang zur Konsole benötigt.
Auf ihrem Blog hat
You do not have permission to view link please Anmelden or Registrieren
bereits eine eigene Hardware-Erweiterung zum Ausnutzen des Bugs mit dem Namen ShofEL2
You do not have permission to view link please Anmelden or Registrieren
. Freie Fahrt für Schwarzkopien? Nicht wirklich – denn ganz so einfach ist es bisher nicht, den in der Switch eingebauten Kopierschutz zu umgehen.Reminder: ShofEL2 cannot be patched in existing units (it will work on *any* firmware, past or future), it allows full access (all keys and secrets), and it is completely undetectable by normal software. You can dual boot Linux and Switch OS with impunity.
— fail0verflow (@fail0verflow)
You do not have permission to view link please Anmelden or Registrieren
— fail0verflow (@fail0verflow)
You do not have permission to view link please Anmelden or Registrieren
You do not have permission to view link please Anmelden or Registrieren
, thx! (
You do not have permission to view link please Anmelden or Registrieren
)
You do not have permission to view link please Anmelden or Registrieren
Autor: Lars "Ghandy" Sobiraj
You do not have permission to view link please Anmelden or Registrieren