前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >黑客找到Switch内核漏洞 但表示不会发布

黑客找到Switch内核漏洞 但表示不会发布

作者头像
企鹅号小编
发布于 2018-01-10 06:31:34
发布于 2018-01-10 06:31:34
7580
举报
文章被收录于专栏:企鹅号快讯企鹅号快讯

近日,在德国34C3黑客大会上,三位黑客Plutoo、Derrek和Naehrwert在现场介绍了他们如何利用内核漏洞绕过任天堂Switch的底层保护机制,来获取主机的最高权限,破解过程包括跳过系统服务的初始化步骤,使它获取pid 0。

据其介绍他们是通过“Nivdia Tegra X1”芯片的开发文档中发现了如何绕过底层保护的方法。开发文档中他们发现了漏洞,并通过这个漏洞绕过了SMMU(系统内存管理单元),最终通过合理的方法获得了可以调试硬件的权限(他们还特意感谢了一下英伟达也是心大)。

但是这三名黑客表示自己不会发布这个内核漏洞,也不会开发自制系统,但他们的演示等于给很多有技术的黑客提供了思路。

网友问黑客是否会将这一内核漏洞用于盗版游戏?黑客表示Fuck Off

听起来是不是觉得很牛逼,但别高兴的太早,实际上据其介绍当前可以破解的Switch固件只存在于3.0.0系统,3.0.1就已经修复了这一漏洞,不然就需要升级。

即是说今后3.0.0 虽然可以破解运行NS游戏,也不可能运行需要3.0.1版本以上的游戏(例如《超级马力奥:奥德赛》《异度神剑2》等今年9月之后发售的游戏),也暂不支持联网(这样子的破解有什么意义)。

其实就和PS4的4.05版本也被破解了一样,这些机器早期版本的破解,并不会对机器和游戏的销量产生什么影响,大家也不必担心什么。你插入奥德赛的卡带,就会让你升级到3.0.1以上了,现在还能有几台机器是3.0.0系统呢?

而且这个消息实际上早在一个多月前就流出了,但不论是欧美还是大陆这边,几乎都没有什么水花,这只能说明这个消息是在太鸡肋了,咱们还是乖乖买机子玩吧。

而且大家都知道游戏界党派纷争很严重,主机党和破解党向来势如水火,就算这样的行为不会对销量产生太大影响,恐怕也不会太被人接受呢。

本文来自企鹅号 - 游侠速报媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文来自企鹅号 - 游侠速报媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
NS遭破解?黑客找到内核漏洞 但好像并没有什么用
近日,在德国34C3黑客大会上,三位黑客Plutoo、Derrek和Naehrwert在现场介绍了他们如何利用内核漏洞绕过任天堂Switch的底层保护机制,来获取主机的最高权限,破解过程包括跳过系统服务的初始化步骤,使它获取pid 0。 据其介绍他们是通过“Nivdia Tegra X1”芯片的开发文档中发现了如何绕过底层保护的方法。开发文档中他们发现了漏洞,并通过这个漏洞绕过了SMMU(系统内存管理单元),最终通过合理的方法获得了可以调试硬件的权限(他们还特意感谢了一下英伟达也是心大)。 但是
企鹅号小编
2018/01/11
9360
NS遭破解?黑客找到内核漏洞 但好像并没有什么用
索尼PS5曝两个内核漏洞,可用来窃取根密钥
继Xbox主机曝出外挂后,索尼PS5也在同一日曝出两个内核漏洞,攻击者利用这两个漏洞窃取了PS5的根密钥,这引发了大众对游戏主机的新一轮担忧。
FB客服
2021/11/23
4730
Switch遭重了!Tegra内核漏洞无法修复,越狱指日可待
研究人员发布了一个Fusée Gelée漏洞的PoC代码,漏洞影响的是任天堂Switch主机里嵌入式处理器中涉及Nvidia Tegra的代码。
FB客服
2018/07/30
1K0
Switch遭重了!Tegra内核漏洞无法修复,越狱指日可待
任天堂Switch有钱也不好买?有人尝试推出山寨版
Switch非常热卖,不仅赶超了PS2打造的第一年销量,还经常脱销,所以难怪会有模仿者,近日日本一家制造商“哥伦布圆环”就制作了一款山寨版Switch,明年就能买到。 神奇的山寨版Switch 据悉,这款山寨版Swtich的正式名称为“16位口袋版HDMI”,配备7寸高清液晶屏幕,比Switch屏幕略大,采用了Swtich的理念打造,可以携带作为掌机游玩,该设备自带按键可以单人游玩,采用外置无线手柄双人游玩,还可以插入HDMI线缆接电视作为主机游玩。 这款设备和Swtich一样都采用卡带,但就像名称所说
企鹅号小编
2018/01/15
6510
任天堂Switch有钱也不好买?有人尝试推出山寨版
女黑客破解任天堂Switch,称硬件漏洞无法修复
由于游戏的付费模式,让无数黑客乐此不疲的投身于破解主机的工作中去。近期,一位女性黑客正式宣布已经破解任天堂Switch,适用于目前所有系统版本的Switch,并表示这是由NVIDIA Tegra芯片中
FB客服
2018/04/17
8280
女黑客破解任天堂Switch,称硬件漏洞无法修复
黑客宣布完成Switch全版本系统破解 2018春放出
近日,Team-Xecuter(知名黑客团队)宣布他们已经完成Switch全版本系统破解。他们称“解决方案”可以在任何固件上工作,作为即将发布的预告片,他们发布了一个视频展示了Switch的自制系统的启动界面。 他们的声明详情如下: “无论当前安装的固件如何,该解决方案都可以在任意一款Nintendo Switch控制台上运行。这是一个开放的任天堂CFW(Custom FirmWare)的解决方案。我们希望为任天堂最新的产品提供持久,稳定和快速的运行您自己的自定义固件补丁的方法。我们认为我们已经成功了!
企鹅号小编
2018/02/07
9510
黑客宣布完成Switch全版本系统破解 2018春放出
任天堂 Switch 遭 fail0verflow 黑客组织破解,已可运行 Linux 系统
fail0verflow 黑客组织成员近日在赫赫有名的游戏机 Nintendo Switch上发现了一个漏洞,他们在推特上公开了他们的发现,并发布了漏洞利用的结果——成功在 Switch 上安装并运行
FB客服
2018/02/23
8700
任天堂 Switch 遭 fail0verflow 黑客组织破解,已可运行 Linux 系统
如何成为一个黑客?
很多人要成为高大上的黑客需要学习哪些基本功? 能盗取账号,能攻击服务器? 再牛的黑客起码是一个合格的程序员 所以说想成为黑客先成为合格的程序再说,说别的就是空谈了。大家对黑客的印象就是酷酷的,能轻松破解密码,攻击服务器。本文尝试分析下一个合格的黑客需要具备哪些基本功。 汇编知识 这个主要用在破解软件和攻击服务器使用,特别是在破解软件的时候用的比较多,稍微懂点计算机知识的小伙伴应该知道,在电脑上运行的程序都会生成机器语言,所以想破解直接面对的就是一堆二进制文件,也就是只有机器能看懂的语言。在目前的语言体系中,
程序员互动联盟
2018/03/16
1.5K0
BUF大事件丨Chrome 0Day漏洞PoC公布;微软发布4月补丁更新
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,Pwn2Own 2021黑客大赛落下帷幕;谷歌Chrome接连曝出0day PoC;微软发布4月补丁更新,修复了108个漏洞和5个零日漏洞。想要了解详情,来看本周的BUF大事件吧! 观看视频 内容梗概 谷歌Chrome 0Day漏洞通报 4月13日,国外安全研究员发布了一个基于Chromium内核的远程代码执行0Day漏洞。漏洞影响Chrome最新正式版(89.0.4389.114)以及所有低版本,攻击者可以通过构造特殊的Web页面,诱导受害者访问,达到远
FB客服
2023/04/26
2890
BUF大事件丨Chrome 0Day漏洞PoC公布;微软发布4月补丁更新
Linux爆新漏洞,长按回车键70秒即可获得root权限
按住回车70秒,黑客就能在linux系统绕过认证,进而获取root权限,并能远程控制经过加密的linux系统。 漏洞来源 这个安全问题来源于Cryptsetup存在的一个漏洞(CVE-2016-4484)。Cryptsetup是在Linux统一密钥设置(Linux Unified Key Setup, LUKS)中用来加密磁盘的软件,而LUKS则是Linux系统中标准的磁盘加密。 漏洞其实是出现在系统后Cryptsetup处理密码输入错误的时候,它会允许用户多次重试输入密码。而当用户输入错误93次
FB客服
2018/02/09
2K0
Linux爆新漏洞,长按回车键70秒即可获得root权限
Win64bit提权0day漏洞(CVE-2014-4113)只是内核模式漏洞的开始
Win64bit提权0day漏洞(CVE-2014-4113)漏洞 攻击者经常利用已知的权限提升漏洞获得管理员级别的访问,而黑客直接利用0day漏洞进行攻击是非常罕见的。近日CrowdStrike团队(CrowdStrike Falcon Host Endpoint Threat Detection & Response)监测到了Win64bit2008 R2计算机上存在可疑的活动。CrowdStrike认为:这些计算机极有可能受到飓风熊猫(HURRICANE PANDA)的控制。详情点我 技术分析 Win
FB客服
2018/02/05
1K0
Win64bit提权0day漏洞(CVE-2014-4113)只是内核模式漏洞的开始
专属| Dell遭受黑客攻击
日前,戴尔发布公告称:“检测并瓦解了一场针对 Dell.com 的网络攻击,未经授权的攻击者试图窃取戴尔的客户信息,但仅限于姓名、电子邮件地址、以及散列(哈希)后的密码”。尽管未发现任何服务器上的客户信息被渗透的证据,但不排除有数据泄露的可能。戴尔建议客户重置所有密码,以防止客户信息的进一步泄露 ——“所有客户请通过多步身份验证流程,以重新获得对账户的访问权限”。
漏斗社区
2018/12/21
9810
专属| Dell遭受黑客攻击
华为主动拿200万悬赏黑客找漏洞,你还在等什么?
最近两年的手机市场非常的火爆,我们都知道手机领域可以说是高科技领域的一个重要板块,能够在手机行业成为佼佼者就意味着产品的技术过硬,华为在最近几年的时间确实取得了很大的成就,一直低调、神秘的华为创始人任正非开始抛头露面,接受全世界媒体的专访,向外界解释华为面对困难的态度与坚持。
IT大咖说
2019/06/19
1.2K0
华为主动拿200万悬赏黑客找漏洞,你还在等什么?
HackerOne优秀白帽黑客采访系列-Shubham Shah
Shubham Shah,昵称notnaffy,澳大利亚人。十岁左右,Shubham在为了在游戏中打败哥哥,他尝试进行游戏破解,从此接触到了黑客技术。之后,在朋友的介绍下,Shubham 开始入门漏洞众测。在16岁的年纪,Shubham 就发现了Google、Facebook、Yahoo和LinkedIn等多家知名网络公司的双因素(2FA)绕过漏洞。Shubham目前以260漏洞发现量排名HackerOne 第36位,他也曾是PayPal、Adobe、Google 、Uber和Microsoft等多家厂商漏洞致谢者,以及9个CVE漏洞发现者。
FB客服
2018/09/21
5270
无钥匙进入曝漏洞,影响几乎所有本田系列车辆,黑客可远程开锁甚至启动
大数据文摘出品 现在的车辆基本都配备了远程无钥匙进入系统(RKE)。 但是这些RKE系统在给我们提供方便的同时,也带来了很多潜在的危险,比如,被黑客直接把车开走。 一个专门评估RKE系统的报告发现了一个漏洞,很多搭配无钥匙进入系统的本田汽车(2012年到2022年款)都可以被远程控制打开车门,甚至启动车辆。 受影响的车辆包括: 本田 思域2012 本田 X-RV 2018 本田 C-RV 2020 本田 雅阁2020 本田 奥德赛2020 本田 激励2021 本田 飞度2022 本田 思域2022 本田 V
大数据文摘
2022/07/18
4150
无钥匙进入曝漏洞,影响几乎所有本田系列车辆,黑客可远程开锁甚至启动
专属| Linux内核曝漏洞
在2018Black Hat会议上,来自Kzen Networks的安全研究人员透露: Cortana存在漏洞可利用Cortana漏洞绕过Windows 10系统的安全保护。该漏洞允许攻击者通过整合语音命令和网络欺诈来接管已经锁定的 Windows 10设备,并向受害设备发送恶意负载”。值得注意的是,该漏洞已经于今年6月份进行了修复。
漏斗社区
2018/08/20
1.5K0
专属| Linux内核曝漏洞
黑客10秒无钥匙开走特斯拉:重大漏洞曝出
机器之心报道 编辑:泽南 不止特斯拉,有不少能手机解锁的车都可以用同样的方法破解,智能门锁也可以。 如今,很多特斯拉车主都已习惯不带钥匙用手机解锁车辆,但最近一位网络安全研究人员已经展示了「无钥匙进入」把电动汽车开走的技术,新的漏洞为人们敲响了警钟。 总部位于英国曼彻斯特的安全公司 NCC Group 首席安全顾问 Sultan Qasim Khan 表示,有一种方法能黑进特斯拉 Model 3 和 Model Y ,解锁、启动车辆并踩油门开走。通过重定向车主的手机或密钥卡与汽车之间的通信,外人可以欺骗
机器之心
2022/05/17
5710
黑客10秒无钥匙开走特斯拉:重大漏洞曝出
业务安全(逻辑漏洞)
近年来,随着信息化技术的迅速发展和全球一体化进程的不断加快,计算机和网络已经成为与所有 人都息息相关的工具和媒介,个人的工作、生活和娱乐,企业的管理,力全国家的反捉V资产处其外。信息和互联网带来的不仅仅是便利和高效,大量隐私、敏感和高价值的信息数据和资产, 成为恶意攻击者攻击和威胁的主要目标,从早期以极客为核心的黑客黄金时代,到现在利益链驱动的庞大黑色产业,网络安全已经成为任何个人、企业、组织和国家所必须面临的重要问题。“网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,没有网络安全就没有国家安全,没有信息化就没有现代化。”
全栈程序员站长
2022/09/06
1.2K0
Pwn2Own十周年官方总结 | 黑客大赛推动安全研究
2017年是Pwn2Own黑客大赛十周年,赛事主办方ZDI特别在官方博客发文“PWN2OWN:THE ROOT OF RESEARCH”,总结了Pwn2Own对安全研究的推动作用: 在过去十年的Pwn2Own中,不同的人对于这个比赛持有不同的态度。 它曾经被认为是浏览器安全的一场灾难,但实际上这么多年来浏览器并未出现过什么大问题;它帮助人们实现了职业理想,或者至少来说,它帮助参赛者提升了名望;它曾经被指责碾碎了狂热和仇恨者的灵魂,但实际上并没有人在Pwn2Own的历史上受到过伤害,而我们也没有对他们的灵魂做
FB客服
2018/02/23
1.1K0
Pwn2Own十周年官方总结 | 黑客大赛推动安全研究
白帽报告苹果Vision Pro特有漏洞,或可导致空间计算黑客攻击
visionOS 1.2 此次更新修复了近二十多个漏洞。其中绝大多数漏洞都存在于 visionOS 与其他苹果产品(如 iOS、macOS 和 tvOS)共享的组件中。这些漏洞可能导致任意代码执行、信息泄露、权限升级和拒绝服务(DoS)。
FB客服
2024/06/13
1550
白帽报告苹果Vision Pro特有漏洞,或可导致空间计算黑客攻击
推荐阅读
相关推荐
NS遭破解?黑客找到内核漏洞 但好像并没有什么用
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档