Авторы джейлбрейка для Nintendo Switch защитили его платную версию деструктивной функциональностью - «Новости»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Valve обновила интерфейс Steam: страницы магазина стали шире и удобнее - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
Apple разрешила писать Android-приложения на Swift - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
В умных часах Samsung Galaxy Watch 8 добавили функцию оценки качества питания - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Gemini теперь может создавать презентации по запросу - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
Canonical запустила платформу сертификации для специалистов Linux и Ubuntu - «Новости мира Интернет»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
«Теперь и поиграть можно»: в Titan Quest 2 добавили полноценный редактор персонажа и субтитры для заставочных роликов - «Новости сети»
Кооперативная RPG о выживании в мире летучих кораблей Echoes of Elysium получила новый трейлер и дату выхода в раннем доступе Steam - «Новости сети»
Кооперативная RPG о выживании в мире летучих кораблей Echoes of Elysium получила новый трейлер и дату выхода в раннем доступе Steam - «Новости сети»
Apple будет платить Google около $1 млрд в год, чтобы Siri поумнела - «Новости сети»
Apple будет платить Google около $1 млрд в год, чтобы Siri поумнела - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
На задворках Вселенной рекордно полыхнуло — как 10 триллионов Солнц разом - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Xpeng представила самого человекоподобного робота Iron — в мужской и женской версиях - «Новости сети»
Новости мира Интернет » Новости » Авторы джейлбрейка для Nintendo Switch защитили его платную версию деструктивной функциональностью - «Новости»

Британский ИБ-специалист Майк Хескин (Mike Heskin) опубликовал в своем блоге интересный рассказ, посвященный методам работы группы Team Xecuter, разработавшей джейлбрейк (как платный, так и бесплатный) для приставки Nintendo Switch.


В апреле текущего года в сети появилась информация об эксплоите для уязвимости в Nintendo Switch, при помощи которой можно было осуществить джейлбрейк  устройства, то есть реализовать установку кастомных прошивок, запуск пиратских игр и даже самописного ПО. Разумеется, после обнаружения такого бага в сети не могли не появиться различные решения для джейлбрейка консолей. ОднимB из наиболее известных являются SX OS и SX Pro, созданные командой Team Xecuter.


Хотя существует и бесплатная версия SX OS, ее функциональность ограничена, по сути, она лишь позволяет пользователям запускать на консоли самописный софт. Тогда как платная версия, в свою очередь, дает куда больше возможностей и позволяет играть в пиратские версии игр.


Майк Хескин ранее помогал разработчикам Team ReSwitched в создании опенсорсной прошивки Atmosphere для Nintendo Switch. Теперь исследователь счел, что если он уже взламывал сами консоли Switch, можно попробовать отреверсить и код SX OS. «Я отношусь к таким вещам, как к интересной головоломке», — пишет эксперт.


В итоге Хескин обнаружил, что Team Xecuter использовали в своем решении его собственный код, ранее созданный для Team ReSwitched, чем нарушили опенсорсную лицензию (впрочем, специалист отмечает, что это было ожидаемо).


Кроме того, выяснилось, что пираты защитили свой «продукт» от взлома. В код SX OS встроен специальный «рубильник», который превратит консоль пользователя в кирпич, если тот попытается воспользоваться платной версией, не приобретая лицензию (попросту говоря, это защита от взлома). В итоге внутренняя память NAND будет блокирована случайным паролем.


Эксперт полагает, что эта функциональность, в конечном счете, может навредить обычным пользователям, которые вовсе не пытаются что-либо взломать.


«Исполнение данного кода без сомнения может быть спровоцировано и обычным использованием [SX OS], но шансы, что кто-либо пострадает, невелики, если вы, конечно, не экспериментируете с напряжением и чувствительным ко времени штуками», — пишет специалист.





Специалист сообщил, что ему удалось обратить процесс «окирпичивания» консоли и отключить парольную блокировку, но для рядового пользователя подобное окажется невыполнимой задачей, намного превосходящей его знания и компетенции. Дело в том, что для снятия блока придется прибегнуть к использованию команд MMC и разблокировать eMMC, либо же принудительно стереть.


Сами представители Team Xecuter обвинения исследователя отвергают. Комментируя ситуацию журналистам издания The Verge, они заявили, что команда просто оказалась втянута «в безобидную игру в кошки-мышки, идущую между амбициозными хакерами и конкурирующими разработчиками джейлбрейков». Разработчики уверяют, что способны отличить попытку взлома от другой активности со стопроцентной точностью, и «просто устанавливают потенциально обратимый пароль на систему».


«Мы не “окирпичиваем” консоли, никогда. Мы лишь создаем неудобства, чтобы обезопасить загрузочный файл SX OS и обеспечить его anti-tampering защитой для сохранения конкурентного преимущества. Если бы мы нарочно повреждали приставки пользователей, это было бы плохо для бизнеса», — говорят представители Team Xecuter.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Британский ИБ-специалист Майк Хескин (Mike Heskin) опубликовал в своем блоге интересный рассказ, посвященный методам работы группы Team Xecuter, разработавшей джейлбрейк (как платный, так и бесплатный) для приставки Nintendo Switch. В апреле текущего года в сети появилась информация об эксплоите для уязвимости в Nintendo Switch, при помощи которой можно было осуществить джейлбрейк устройства, то есть реализовать установку кастомных прошивок, запуск пиратских игр и даже самописного ПО. Разумеется, после обнаружения такого бага в сети не могли не появиться различные решения для джейлбрейка консолей. ОднимB из наиболее известных являются SX OS и SX Pro, созданные командой Team Xecuter. Хотя существует и бесплатная версия SX OS, ее функциональность ограничена, по сути, она лишь позволяет пользователям запускать на консоли самописный софт. Тогда как платная версия, в свою очередь, дает куда больше возможностей и позволяет играть в пиратские версии игр. Майк Хескин ранее помогал разработчикам Team ReSwitched в создании опенсорсной прошивки Atmosphere для Nintendo Switch. Теперь исследователь счел, что если он уже взламывал сами консоли Switch, можно попробовать отреверсить и код SX OS. «Я отношусь к таким вещам, как к интересной головоломке», — пишет эксперт. В итоге Хескин обнаружил, что Team Xecuter использовали в своем решении его собственный код, ранее созданный для Team ReSwitched, чем нарушили опенсорсную лицензию (впрочем, специалист отмечает, что это было ожидаемо). Кроме того, выяснилось, что пираты защитили свой «продукт» от взлома. В код SX OS встроен специальный «рубильник», который превратит консоль пользователя в кирпич, если тот попытается воспользоваться платной версией, не приобретая лицензию (попросту говоря, это защита от взлома). В итоге внутренняя память NAND будет блокирована случайным паролем. Эксперт полагает, что эта функциональность, в конечном счете, может навредить обычным пользователям, которые вовсе не пытаются что-либо взломать. «Исполнение данного кода без сомнения может быть спровоцировано и обычным использованием _

0

Смотрите также

А что там на главной? )))



Комментарии )))