Videoconsolas

Encuentran un exploit irreparable en la Nintendo Switch

La Nintendo Switch es un dispositivo impresionante, al cual se le puede sacar mucho más partido de lo que nos permite Nintendo de forma oficial. El hacker Katherine Temkin y el equipo de ReSwitched revelaron un exploit, que ninguna actualización de firmware puede cerrar, y que permite la carga de backups y otros sistemas operativos en la consola.

El Tegra X1 tiene un importante agujero de seguridad que no se puede reparar

Encuentran un exploit irreparable en la Nintendo Switch

Este exploit en cuestión se llama Fusée Gelée y se puede encontrar dentro del chip Tegra X1 de la consola. Esta vulnerabilidad implica un error en el modo de recuperación USB del chip, algo que los hackers pueden usar, para enviar datos que permitan acceder a partes restringidas de la memoria de la consola. Desde allí, se podrá ejecutar código arbitrario para obtener el control del sistema y ejecutar otros sistemas operativos, y software no firmado por Nintendo.

Te recomendamos la lectura de nuestro post sobre Wolfenstein II: The New Colossus luce espectacular en la Nintendo Switch

Sin embargo, llegar a ese modo de recuperación USB es bastante difícil de conseguir. Las buenas y malas noticias son que este exploit no se puede parchear, afirma Temkin. Se encuentra en la porción extremadamente segura del chip NVIDIA Tegra X1, a la cual es imposible de acceder una vez que el chip sale de la fábrica.

[irp]

Esta es la razón por la cual Temkin y ReSwitched aún no han revelado todos los detalles sobre el exploit, dando a Nvidia tiempo para notificar primero a sus clientes. Se trata de un exploit que afecta a todos los dispositivos Tegra X1, no solo la Nintendo Switch, por lo que tiene el potencial de causar mucho daño si no se toman las medidas de seguridad necesarias. Temkin cree en la divulgación responsable y abierta, en contraste con algunos de los equipos de hackers.

Fuente
slashgear

Juan Gomar

Soy un apasionado de la tecnología en general pero principalmente de la informática y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba