Nintendo Switch bi uskoro mogao postati raj za hakere, ali ne za one koji žele korisničke podatke, nego za vrstu koja želi da pokreće SNES i Linux emulatore na svojim ručnim gejming konzolama. Greška u Nvidia čipu, koji koristi Switch, koja je pronađena ovih dana omogućuje korisnicima da ubace kod u sistem i modifikuju ga po sopstvenom nahođenju.Na ranjivost, poznatu kao Fusée Gelée, prva je ukazala programerka Kate Temkin pre nekoliko meseci. Ona i ostali iz kompanije ReSwitched su radili na tome kako bi dokazali i dokumentovali ranjivost, šaljući je Nvidiji i Nintendu, između ostalih.Iako je ukazivanje na greške pohvalno, to neće biti od velike pomoći u ovom slučaju: ovo nije vrsta ranjivosti koja se može popraviti zakrpom. Milioni Switch uređaja su ugroženi, i to trajno, a samo nove konzole sa kodom izmenjenim u fabrici će biti imune.Razlog ovoga je što se greška nalazi u Nvidia Tegra X1 read-only memoriji, koji koristi Switch i neki drugi uređaji. Specifično, greška se nalazi u “Boot and Power Management Processor” sekciji, odakle zlonamerni paket može da pošalje 64 kilobajta (65,535 bajtova) dodatnih podataka koji će biti izvršeni bez pogovora.Srećom, eksploatisanje konzole na ovaj način je dostupno samo nekome ko ima direktan, fizički pristup Switchu. Ovo ne umanjuje činjenicu da se radi o veoma opasnom i moćnom alatu za bilo koga ko želi da modifikuje konzolu.Kate Temkin i njene kolege su planirali da ranjivost obelodane javno 15. juna ili kada neko objavi grešku nezavisno od njihovog istraživanja, što se desilo. Iako se ranjivost ne može ispraviti preko softverskog ažuriranja, Nintendo nije bespomoćan. Modifikovanoj Switch konzoli je moguće zabraniti pristup onlajn servisima, a verovatno i korisničkom nalogu čime se može sprečiti veća šteta.Izvor: TechCrunch
Ostani u toku
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.
- Nauka i tehnologija
- 2 min
Ogroman misteriozni metalni prsten od pola tone pao sa neba u Keniji, potvrđeno ono što su mnogi sumnjali
Rastuća pretnja svemirskog otpada: da li i kako uopšte upravljamo otpadom iz orbite?
- Softver i servisi
- 2 min
Šteta, Xiaomi telefoni ostali bez dugo očekivane i korisne funkcije u HyperOS 2
Xiaomi definitivno otkazao dugo očekivanu funkcionalnost u HyperOS 2 verziji operativnog sistema
- Uređaji
- 3 min
Kineski trojac kreće u lov na Galaxy S25 Edge
Xiaomi, OPPO i vivo planiraju lansiranje ultra-tankih pametnih telefona u 2025. godini, izazivajući Samsung Galaxy S25 Edge na polju moćnih baterija i inovativnim dizajnom
- Softver i servisi
- 3 min
Gmail traži vaš broj telefona - šta treba da znate i uradite?
Zašto Gmail traži vaš broj telefona i šta da radite ako naiđete na probleme
- Softver i servisi
- 3 min
Kineski DeepSeek potresa svet AI-ja: Besplatni i bolji modeli izazvali paniku u industriji
Otkrijte kako je kineski startup DeepSeek potresao industriju veštačke inteligencije svojim besplatnim, open-source modelom DeepSeek R1
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.