Confirmado el hack en la TrustZone de Switch 4.1.0 y en desarrollo el custom firmware Atmosphere-NX

Benzo
35 336 268
Noticias » Scene
Las puertas de Nintendo Switch se abren de par en par después de que se haya descubierto la posibilidad de ejecutar código arbitrario a nivel de la TrustZone (la última capa) en el software del sistema 4.1.0, el último liberado por Nintendo. Esto significa que existe la forma de implementar vía software un custom firmware en la consola, y el hilo ya está en la aguja.

El reconocido miembro de la scene SciresM, que junto a motezazer y ktemkin del Reswitched Team han descubierto la vulnerabilidadllamada déjà vu en el software del sistema 4.1.0, ha anunciado que se encuentra trabajando en un custom firmware para Nintendo Switch llamado Atmosphere-NX. De momento no hay nada palpable para el usuario final, pero el desarrollador se compromete a trabajar en el proyecto de forma diligente hasta tener un custom firmware funcional. Todos los avances de SciresM se realizarán de forma transparente, pues será un proyecto de código abierto que se podrá seguir mediante el repositorio abierto en GitHub.

Los usuarios con una Nintendo Switch interesados en expandir las funciones de su consola con un futuro custom firmware pueden actualizarla tranquilamente a la versión 4.1.0 (si actualmente tienen la 4.0.0) del software del sistema. No hay duda alguna de que Nintendo lanzará una nueva versión que podría tapar el hack, así que se recomienda encarecidamente no actualizar la consola más allá de esta versión. En el foro scene encontraréis un tutorial para bloquear las actualizaciones de Nintendo Switch.


Los descubrimientos del Reswitched Team no se han limitado al hack de la TrustZone de Nintendo Switch 4.1.0. Ktemkin ha publicadoun pequeño vídeo donde se puede ver una prueba de concepto de la ejecución de un hack coldboot al que ha bautizado como Fusée Gelée. Este exploit, que se encuentra en todos los dispositivos que como Nintendo Switch usan un chip Tegra X1 de Nvidia, se basa en un error del software y no es necesario un hardmod.

El exploit en el bootrom de Nintendo Switch afecta a todas las unidades existentes y permite ejecutar cualquier payload (como Linux) en el sistema sin necesidad de que esté firmado. Todo parece indicar que ktemkin ha descubierto de forma independiente la misma vulnerabilidad que mostró Fail0verflow hace justo un mes. Este fallo de seguridad afecta al chip Tegra X1 y va más allá de Nintendo Switch, así que a corto plazo parece muy poco probable que se explique cómo implementarlo. Pero ya son como mínimo dos grupos los que han logrado encontrarlo.


A pesar de que todos los hacks y vulnerabilidades descubiertos en Nintendo Switch se pueden implementar vía software, la scene de Nintendo Switch también está pendiente del modchip en el que se encuentra trabajando el Team Xecuter. Recientemente el equipo ha anunciado haber recibido los primeros prototipos y descubierto algunos problemas de fiabilidad.

Inicialmente el Team Xecuter anunció que su modchip estaría disponible durante la primavera en dos versiones, con y sin soldaduras. El equipo promete ofrecer más información incluyendo un vídeo más adelante, pero no queda del todo claro si el problema con el prototipo podría provocar algún retraso en el lanzamiento del modchip.
268 comentarios
  1. buena noticia para los que queremos emuladores. :Ð
  2. Cada vez más interesante los avances en la scene de la switch, ojalá llegue a ser igual que en 3ds.
  3. Puedo actualizar entonces tranquilamente? Ahora mismo esta la 4.1.0 ? Gracias
  4. Me alegro de que hayais puesto subforo de scene en la seccion de Switch, asi es mas facil de seguir las cosas.

    Esta vez Nintendo la ha liado pero bien con la seguridad, con 3DS costo bastante a pesar de que al final la abrieran en canal.
  5. Para qie quieres piratearla? Si al final tienes tantos juegos qie no puedes jugar a ninguno. Para los qie lo hayan hecha lo entiendo porque es un reto. Pero el usuario final salvo emuladores y poco mas para que queréis juegos?
  6. Pues vaya, que seguridad más débil la de nintendo
  7. @xinas_zgz A que viene esto? Cada uno es consciente de lo que hace, y que cada uno haga lo que quiera, que mas da, la pirateria no acabó nunca con la industria, ni con el PC que es donde mas facil se piratean los juegos, en realidad el PC cada vez va a mas en el mundo gaming, con eso está todo dicho. Si de todas formas el qe piratea no iba a comprar el juego por cualquier motivo, a la creadora le va a afectar 0, sin mas.
  8. Hoy en día teniendo mil cacharros android llenos de emuladores, la scene de las consolas se usa más que nunca para lo que no debe ser nombrado.

    Nada que ver con la época de PSP en la que montones de sceners se dedicaban a pulir y crear emuladores. Ahí está la Vita con apenas avances significativos en esta area... Y 3DS aunque tenga algún que otro emulador más, está a años luz de lo que se consiguió en PSP, en cambio las soluciones para cargar "copias de seguridad" sobran y abundan.

    Desde mi punto de vista una mala noticia teniendo en cuenta la temprana vida de la consola.
  9. que en la Vita no haya avances no significa que en la Switch no puedan salir más y mejores emuladores. ;)

    La Switch es mucho más potente que la Vita.

    Así como un reproductor multimedia y más cosas, por ejemplo, usar la Switch para controlar drones o mil cosas que ahora ni sabemos.
  10. LINKr2 escribió:Hoy en día teniendo mil cacharros android llenos de emuladores, la scene de las consolas se usa más que nunca para lo que no debe ser nombrado.

    Nada que ver con la época de PSP en la que montones de sceners se dedicaban a pulir y crear emuladores. Ahí está la Vita con apenas avances significativos en esta area... Y 3DS aunque tenga algún que otro emulador más, está a años luz de lo que se consiguió en PSP, en cambio las soluciones para cargar "copias de seguridad" sobran y abundan.

    Desde mi punto de vista una mala noticia teniendo en cuenta la temprana vida de la consola.


    Se pone la excusa de los emuladores o de tener un reproductor multimedia porque decir que lo quieren para bajarse 100 juegos sin pagar un duro y que a los desarrolladores les den por el culo, queda feo. [carcajad]
Ver más comentarios »