
Nintendo Switch は同社にとって大成功であることが証明され、デビュー年には PlayStation 4 や Microsoft の Xbox ラインナップなどの主要なコンソールを上回りました。そして、『Wolfenstein II: The New Colossus』や『Donkey Kong Country: Tropical Freeze』などのタイトルが間もなく登場する予定で、任天堂は過去に今のところ新しいハードウェアは登場しないと述べていたにもかかわらず、Switch はまた素晴らしい会計年度を迎えることになりそうだ。ただし、それに対する同社の立場はすぐに変わる可能性がある。
新たに発見されたハードウェアの脆弱性により、数百万台の Switch 本体が完全な脱獄に対して脆弱となり、ハッカーが任意のコードを実行したり、デバイス上でカスタム ROM を実行したりすることが可能になります。
ハードウェア ハッカーの Kate Temkin が ReSwitched プロジェクトのメンバーと協力して発見したこのコールドブート脆弱性は「Fusée Gelée」と名付けられ、NVIDIA の組み込みプロセッサの Tegra シリーズ、特に NVIDIA Tegra X1 を使用するすべてのデバイスに関連していることが知られています。 Switchのチップ。
チームは、深刻な脆弱性の完全な詳細、概念実証レポート、エクスプロイト実行の詳細、脆弱性に関連する軽減策を GitHub で公開しており、悪影響を封じ込めて貢献するために、既に Nvidia と任天堂に公開通知を送信しています。重大な安全保障問題の解決に向けて。
Fusée Gelée を使用すると、ノウハウを持った人なら誰でも、システムによるセキュリティ ロックアウトが発生する前にブートおよび電源管理プロセッサ (BPMP) を制御できるようになり、最高レベルの特権で任意のコードを実行できるようになります。これらは、Switch のリカバリ モードを有効にし、BPMP 上で簡単に実行できる追加のデータ スタックを提供するための USB 制御リクエストを作成し、エミュレータのインストール、USB ドライブへの外部の Switch ゲームのバックアップなどの扉を開きます。
最大の懸念は、この脆弱性は搭載されている NVIDIA チップに関連しているため 、この脆弱性を修正するために発行できるサーバー側パッチがないことです 。つまり、これまでに世界中で販売されたすべての Nintendo Switch ユニットが脆弱であることを意味します。任天堂が採ることができる唯一の改善策は、まだ市場に出ていないすべてのユニットのシステムに異なるセキュリティコードを埋め込んで、脆弱性が悪用された場合に取得できるアクセスレベルを制限することだ。
