[HO] Scene de Nintendo Switch

@krl1995 @Lotush @perrolobbo @onitaku @CrusardGameamos y para todos en general:
Dejemos las opiniones para el otro hilo, gracias.

Salu2!
A ver, a ver... que han dicho que entran por el boot en todos los FW actuales y sin chip ni mierdas? todo por software? lol...
Alexiiius escribió:A ver, a ver... que han dicho que entran por el boot en todos los FW actuales y sin chip ni mierdas? todo por software? lol...


Si, esta explicado en una noticia de la portada.
Imagino que para poder aprovechar ese fallo en el boot hará falta algun exploit o hard-mod para instalar la modificación, sera algo al estilo boot9strap de la 3DS.

Saludos
Ya tenemos los "Cheats" funcionando en RetroArch para Switch: https://youtu.be/mpl_j6qOjB8

Además, el soporte oficial a Nintendo Switch será añadido en la versión 1.7.1 de RetroArch [beer]
ElGuaperas está baneado por "clon de usuario baneado"
Y se espera que lo libere el 1 de Febrero?
Si antes dudaba si habría una revisión de Switch, ahora estoy casi seguro de una Switch nueva...
Nintendo dudo que se quede de brazos cruzados
Sospecho que la diferencia fundamental entre lo que publique un grupo u otro va a ser el famoso hardware (modchip).

Me explico. Como ya se ha publicado, la Nintendo Switch tiene 5 niveles de seguridad. TrustZone, Kernel, Servicios, Microservicios y Aplicación. Dejo el esquema a continación:
Imagen

El famoso fallo de seguridad se encuentra en el bootrom, ergo en el TrustZone, el nivel más alto de seguridad. Atacar directamente en ese punto implica tener que instalar un hardware, de ahí el famoso modchip de Xecuter. Y si este modchip se materializa, automáticamente lo que publicará Fail0verflow será la documentación sobre el fallo de seguridad en el bootrom, pero no así el cómo instalar nada ni aprovechar el fallo directamente.

Ahora bien, si lo que queremos es realizar un ataque por software (haciendo "jajas y jijis" con un juego o el navegador, vaya), aun con la documentación del fallo en el bootrom, el problema se traduce en ver cómo alcanzar el TrustZone. El fallo de seguridad implicará tener que instalar "algo" en ese nivel, y para ello será necesario escalar privilegios hasta Kernel, o quizás TZ, partiendo desde el nivel de Aplicación, el más bajo de la seguridad de la consola. Cada nivel que escalemos, en principio, supone tener que encontrar un exploit en el firwmare en el que nos encontremos. Es decir, explotar entre 3 o 4 exploits del corrido. Eso sí, una vez alcanzado y explotado el exploit en TZ/bootrom ya habremos ganado el control de la consola, en principio, para siempre.
Ese momento donde tu consola tiene la 4.0.1 y me perdere bastante como paso con la 3ds que actualice a 10.3 y tardo la madre para vulnerarse
JuananBow escribió:Sospecho que la diferencia fundamental entre lo que publique un grupo u otro va a ser el famoso hardware (modchip).

Me explico. Como ya se ha publicado, la Nintendo Switch tiene 5 niveles de seguridad. TrustZone, Kernel, Servicios, Microservicios y Aplicación. Dejo el esquema a continación:
Imagen

El famoso fallo de seguridad se encuentra en el bootrom, ergo en el TrustZone, el nivel más alto de seguridad. Atacar directamente en ese punto implica tener que instalar un hardware, de ahí el famoso modchip de Xecuter. Y si este modchip se materializa, automáticamente lo que publicará Fail0verflow será la documentación sobre el fallo de seguridad en el bootrom, pero no así el cómo instalar nada ni aprovechar el fallo directamente.

Ahora bien, si lo que queremos es realizar un ataque por software (haciendo "jajas y jijis" con un juego o el navegador, vaya), aun con la documentación del fallo en el bootrom, el problema se traduce en ver cómo alcanzar el TrustZone. El fallo de seguridad implicará tener que instalar "algo" en ese nivel, y para ello será necesario escalar privilegios hasta Kernel, o quizás TZ, partiendo desde el nivel de Aplicación, el más bajo de la seguridad de la consola. Cada nivel que escalemos, en principio, supone tener que encontrar un exploit en el firwmare en el que nos encontremos. Es decir, explotar entre 3 o 4 exploits del corrido. Eso sí, una vez alcanzado y explotado el exploit en TZ/bootrom ya habremos ganado el control de la consola, en principio, para siempre.


Gracias por la información, ¿no han dicho que desde 1.0 a 2.3 podemos llegar a trustzone?
En el tweet https://twitter.com/SciresM/status/953256529523744769
Efectivamente hasta la 2.3.0 se sabe que se puede alcanzar el Kernel, y creo que en la 3.0.0 también. En las posteriores (+3.0.1) parchearon el fallo que permitía saltar desde Servicios a Kernel. A partir de ahí no se sabe nada, públicamente al menos.
JuananBow escribió:Efectivamente hasta la 2.3.0 se sabe que se puede alcanzar el Kernel, y creo que en la 3.0.0 también. En las posteriores (+3.0.1) parchearon el fallo que permitía saltar desde Servicios a Kernel. A partir de ahí no se sabe nada, públicamente al menos.


El trustzone lo ha conseguido hasta 2.3 después de una noche de trabajo. También dijo que kernel hasta 3.0.2 y en otro twiit aclaro que posiblemente llegue a todos los FW.
Los que tenemos una switch en 2.x estamos de suerte

A ver si avanza para los demás firm
La tengo actualiza a la última versión y no sé si dejar de actualizarla por ahora .

¿Que hago?


En caso de no actualizarla me gustaría saber qué tengo que capar en mi router para que la consola no pueda actualizar pero si funcione el juego online
Yo creo que puedes actualizar sin problema porque FairOverFlow ha dicho que el exploit es por hardware y afecta a todas las versiones.
@TitoKeren Pero el fallo esta en el bootrom, para llegar hasta el hara falta algun exploit adicional o alguna modificacion por hardware.

Saludos
TitoKeren escribió:Yo creo que puedes actualizar sin problema porque FairOverFlow ha dicho que el exploit es por hardware y afecta a todas las versiones.

Digamos que queremos robar un banco y conocemos un problema con el codigo numerico que abre la caja fuerte el cual podemos averiguar la contraseña dando un par de golpes al ritmo del gangnam style en el marco de la caja fuerte.

Para llegar a esa caja fuerte y robar todo el oro que hay dentro, necesitamos, primero pasar por la puerta, sortear a los guardias y evitar las camaras de seguridad.

en otras palabras, que para llegar a la vulnerabilidad del hardware primero necesitamos encontrar una vulnerabilidad en el firmware de la consola que nos permita acceder a el, lo que quiere decir que nintendo no puede arreglar eso pero si evitar que llegues a esa vulnerabilidad.
CrusardGameamos escribió:Para llegar a esa caja fuerte y robar todo el oro que hay dentro, necesitamos, primero pasar por la puerta, sortear a los guardias y evitar las camaras de seguridad.

Sólo te ha faltado decir que, en la primera sucursal y la más antigua, la puerta es de madera, los guardias van desarmados y las cámaras de seguridad son de baja calidad; y en la última sucursal y la más moderna, la puerta es de acero, los guardias van armados y las cámaras son HD con infrarrojos y ametralladoras.

Lo mismo pasa con los firmwares, a más antiguo más fácil de explotar. A más moderno, más difícil.
http://gbatemp.net/threads/trustzonehax-on-2-x.494363/

Version 1.x - TrustZoneHax
Version 2.x - TrustZoneHax
Version 3.x - KernelHax
Version 4.x - Requires hardware modifications
CrusardGameamos escribió:http://gbatemp.net/threads/trustzonehax-on-2-x.494363/

Version 1.x - TrustZoneHax
Version 2.x - TrustZoneHax
Version 3.x - KernelHax
Version 4.x - Requires hardware modifications


Bien, no podre aprovechar la scene hasta que saquen algo de software para la version 4.x porque ni loco tocaria la consola [buuuaaaa] [buuuaaaa] [buuuaaaa] [buuuaaaa] [buuuaaaa]
Mirando el lado bueno, los que estamos en 4X solo tenemos que esperar y dejar que los demas se hagan un ladrillo casero (?)

No venga, a ver como avanza esto, que esta que arde [poraki]
JuananBow escribió:
CrusardGameamos escribió:Para llegar a esa caja fuerte y robar todo el oro que hay dentro, necesitamos, primero pasar por la puerta, sortear a los guardias y evitar las camaras de seguridad.

Sólo te ha faltado decir que, en la primera sucursal y la más antigua, la puerta es de madera, los guardias van desarmados y las cámaras de seguridad son de baja calidad; y en la última sucursal y la más moderna, la puerta es de acero, los guardias van armados y las cámaras son HD con infrarrojos y ametralladoras.

Lo mismo pasa con los firmwares, a más antiguo más fácil de explotar. A más moderno, más difícil.

Por muchos guardias armados que tengan la nuevas, si hay una alcantarilla que no saben ni ven, la cual puedes meter la mano, de nada sirve más ametralladoras.

Yo creo que por hardware tardarán bastante más que por software.
.
Editado por bieffe. Razón: Las opiniones van en otro hilo
.
Editado por bieffe. Razón: Las opiniones van en otro hilo
Por favor. Vuelvo a preguntar si alguien sabe como hacer que la consola no se actualize pero si funcione el online. Creo que era algo de capar ciertas direcciones webs con el router.
Brasileños jugando con la 4.1

Imagen
TheOneAngel escribió:Imagen

Fake
@mogurito
yo no sé cómo, pero igual con un por favor o en el hilo de online te puedan responder
Chrisquiron escribió:@mogurito
yo no sé cómo, pero igual con un por favor o en el hilo de online te puedan responder

Editado
@mogurito según pone un par de páginas atrás, usa esta dirección como DNS 205.166.76.187
si sigue funcionando ya no lo sé
PD: si se te descarga la actualización, o te sale el mensaje, entra en recovery y sal y ya está; tampoco es tan grave
mogurito escribió:Por favor. Vuelvo a preguntar si alguien sabe como hacer que la consola no se actualize pero si funcione el online. Creo que era algo de capar ciertas direcciones webs con el router.


Usa el buscador

viewtopic.php?p=1745170242
Gracias, no lo vi páginas atras
CrusardGameamos escribió:http://gbatemp.net/threads/trustzonehax-on-2-x.494363/

Version 1.x - TrustZoneHax
Version 2.x - TrustZoneHax
Version 3.x - KernelHax
Version 4.x - Requires hardware modifications


TrustZoneHax y KernelHax q kieren decir?
Satancillo escribió:
CrusardGameamos escribió:http://gbatemp.net/threads/trustzonehax-on-2-x.494363/

Version 1.x - TrustZoneHax
Version 2.x - TrustZoneHax
Version 3.x - KernelHax
Version 4.x - Requires hardware modifications


TrustZoneHax y KernelHax q kieren decir?

TrustZone es el ultimo nivel de seguridad, acceso completo a la consola
Kernel es a nivel de sistema operativo, acceso completo a la consola sin poder modificar nada a libertad, por ejemplo, carga de backups, programas caseros con acceso a todos los recursos (util para emuladores y programas que deban acceder a algun sitio para obtener cierto dato en concreto) y demas cosas que en userland no puedes hacer.

Asi mas o menos dicho rapido y mal.
@CrusardGameamos Entonces los dos primeros tienen acceso total? los segundos, en parte pero para las copias, app y emus si? y con el chip imagino.... q se tendra total no?
Satancillo escribió:@CrusardGameamos Entonces los dos primeros tienen acceso total? los segundos, en parte pero para las copias, app y emus si? y con el chip imagino.... q se tendra total no?


Siempre se ha tenido más acceso desde Software que usando chips (como mínimo en 3DS se tiene más acceso con Software que con Flashcard), la verdad, no tengo idea si con chip podrán vulnerar el TrustZone (la zona segura) pero tiene pinta que sólo llegarán a tener acceso kernel, si quieres acceso completo vas a tener que tirar de Software y para eso necesitarás estar en un Firmware vulnerable.

De todas formas se está diciendo que no se va a necesitar modificación por Hardware, que todas las versiones de Switch son vulnerables (eso no quiere decir que lo vayan a hacer público, de momento las que se tiene acceso al TrustZone son las 1.x y 2.x, la 3.x acceso kernel), las más bajas son más fáciles de acceder mientras que las altas más difíciles, a no ser que Nintendo meta en las nuevas remesas una placa maldita o saque una revisión de Switch, tarde o temprano saldrá algo aunque hayas actualizado, el mejor consejo que se te puede dar es que contra menos actualizado tengas el Firmware, mucho mejor.

Saludos
@dante12345 Con chip se accede directamente al arranque de la consola por lo que tendria acceso total sin impotar el firmware.

Saludos
Raugo escribió:@dante12345 Con chip se accede directamente al arranque de la consola por lo que tendria acceso total sin impotar el firmware.

Saludos


Imagino que se refiere a flashcards, nada de soldaduras en placa
@TheOneAngel De momento no hay ningún anuncio de flashcart, ni se espera ya que según dicen nintendo ha blindado muy bien esa parte.

Saludos
Raugo escribió:@TheOneAngel De momento no hay ningún anuncio de flashcart, ni se espera ya que según dicen nintendo ha blindado muy bien esa parte.

Saludos


Eso ya lo sé

Simplemente digo que el compañero se refería a los flashcards, no a chips de placa

PD: y anuncio de flashcard hay, aunque parecía un poco fake [+risas] a ver en que queda,,,,
Pero por lo visto puede que para acceder a todos los firms tienes que trabajar desde uno que sea explotable.
Por eso creo que siempre han aconsejado no actualizar de ninguna de las maneras por encima de 3.0.0 si te interesa la carga de juegos, home, etc..
O por lo menos es lo que entiendo de todas las noticias, excepto del hardmod donde en ese caso daría igual el firm, me refiero al softmod
TheOneAngel escribió:
Raugo escribió:@TheOneAngel De momento no hay ningún anuncio de flashcart, ni se espera ya que según dicen nintendo ha blindado muy bien esa parte.

Saludos


Eso ya lo sé

Simplemente digo que el compañero se refería a los flashcards, no a chips de placa

PD: y anuncio de flashcard hay, aunque parecía un poco fake [+risas] a ver en que queda,,,,

lo de la flashcard es fake, es del mismo tio que hizo el malware del unbanmii para 3DS (o eso dicen), y lo primero que hizo tras anunciar la flashcard sin demostrar que funciona fue pedir precompras.
mp3xplosion escribió:Pero por lo visto puede que para acceder a todos los firms tienes que trabajar desde uno que sea explotable.
Por eso creo que siempre han aconsejado no actualizar de ninguna de las maneras por encima de 3.0.0 si te interesa la carga de juegos, home, etc..
O por lo menos es lo que entiendo de todas las noticias, excepto del hardmod donde en ese caso daría igual el firm, me refiero al softmod


Yo creo que por allí van los tiros, en 3DS el exploit necesario para instalar ARM9LoaderHax solo estaba en una versión de firmware bastante antigua, a partir de allí podías actualizar que el exploit ya era permanente en todas las versiones, así que lo mejor es quedarse quieto y no actualizar y mas en switch que con los efuses no se puede hacer downgrade para evitar estas cosas.
davigar escribió:
mp3xplosion escribió:Pero por lo visto puede que para acceder a todos los firms tienes que trabajar desde uno que sea explotable.
Por eso creo que siempre han aconsejado no actualizar de ninguna de las maneras por encima de 3.0.0 si te interesa la carga de juegos, home, etc..
O por lo menos es lo que entiendo de todas las noticias, excepto del hardmod donde en ese caso daría igual el firm, me refiero al softmod


Yo creo que por allí van los tiros, en 3DS el exploit necesario para instalar ARM9LoaderHax solo estaba en una versión de firmware bastante antigua, a partir de allí podías actualizar que el exploit ya era permanente en todas las versiones, así que lo mejor es quedarse quieto y no actualizar y mas en switch que con los efuses no se puede hacer downgrade para evitar estas cosas.


Entiendo que en switch sería de 2.x hacia atrás
TheOneAngel escribió:
davigar escribió:
mp3xplosion escribió:Pero por lo visto puede que para acceder a todos los firms tienes que trabajar desde uno que sea explotable.
Por eso creo que siempre han aconsejado no actualizar de ninguna de las maneras por encima de 3.0.0 si te interesa la carga de juegos, home, etc..
O por lo menos es lo que entiendo de todas las noticias, excepto del hardmod donde en ese caso daría igual el firm, me refiero al softmod


Yo creo que por allí van los tiros, en 3DS el exploit necesario para instalar ARM9LoaderHax solo estaba en una versión de firmware bastante antigua, a partir de allí podías actualizar que el exploit ya era permanente en todas las versiones, así que lo mejor es quedarse quieto y no actualizar y mas en switch que con los efuses no se puede hacer downgrade para evitar estas cosas.


Entiendo que en switch sería de 2.x hacia atrás


Si, donde se ha encontrado la vulnerabilidad en la TrustZone.
Vamos a ver cuanto tardan en sacarle partido a esos xploits porque primero se descubren y luego tienen que mirar como sacarle provecho...

¿Que será esto? https://twitter.com/SciresM/status/953435135831040000
@SCORPION_XP La semilla del generador de numeros aleatorios diria yo por el nombre pero no se que utilidad puede tener para la scene.

Saludos
(mensaje borrado)
4504 respuestas