• IT-Karriere:
  • Services:

Konsole: Tegra-X-1-Exploit macht die Switch hackbar

Gleich zwei neue Exploits für Nintendos Switch-Konsole lassen Hackerherzen höher schlagen. Ein Fehler im USB-Controller des Tegra-Chips ermöglicht die Ausführung beliebigen Codes. Gepatcht werden kann das wohl nicht.

Artikel veröffentlicht am ,
Nintendos Switch-Konsole ist Ziel vielfältiger Hack-Versuche.
Nintendos Switch-Konsole ist Ziel vielfältiger Hack-Versuche. (Bild: Golem.de)

Hacker haben Exploits und modifizierte Firmware veröffentlicht, mit der Nintendos mobile Konsole Switch (Test) gehackt werden kann, um alternative ROMs zu verwenden. Der Fehler findet sich im USB-Recovery-Modus des Tegra X1 genannten SoC von Nvidia, das bei der Switch zum Einsatz kommt.

Stellenmarkt
  1. operational services GmbH & Co. KG, verschiedene Standorte
  2. Information und Technik Nordrhein-Westfalen (IT.NRW), Münster

Das Team um Katherine Temkin unter dem Namen ReSwitched hat die als Fusée Gelée bezeichnete Schwachstelle dokumentiert und veröffentlicht. Mit dem Exploit lässt sich der Schutz des Boot-ROM umgehen, aus diesem Grund kann dann andere als die eigentlich vorgesehene Software genutzt werden. Der Code für den USB-Controller kann mit einem verfälschten Längenparameter dazu gebracht werden, jedes Mal 65.535 Byte an Daten abzufragen. Damit wird der DMA-Buffer (Direct Memory Access) im Boot-ROM überschwemmt, Angreifer können dann Daten in den eigentlich geschützten Applikations-Stack schreiben und so beliebigen Code ausführen.

Damit der Exploit funktioniert, muss das System in den USB-Recovery-Modus versetzt werden. Das ist nach Angaben der Hacker auch dann möglich, wenn das Gehäuse unversehrt bleibt. Vorherige Hacks basierten zum Teil darauf, eigene Breakout-Boards zu nutzen und physische Modifikationen an dem Gerät vorzunehmen. Die Hardware-Hacker um Temkin haben das Bild eines kleinen Plastiktools veröffentlicht, mit dem mehrere Pins überbrückt werden. Damit soll es möglich sein, den entsprechenden Modus zu aktivieren.

Kein Patch in Sicht

Der Boot-ROM-Chip kann nicht einfach gepatcht werden. Die entsprechenden angreifbaren Befehle sind hardcodiert, ein Patch gegen die Angriffe erscheint daher unwahrscheinlich. Grundsätzlich betrifft das Problem natürlich auch andere Verwendungen des X1-Chips. Weder Nintendo noch Nvidia haben sich bislang öffentlich zu dem Problem geäußert. Nintendo bleibt nach aktuellem Kenntnisstand nur, mit dem Exploit gehackte Systeme von den Onlinefunktionen der Switch auszuschließen. Für die Zukunft plant Nintendo offenbar eine neue Version der Konsole mit einem Chip, der für die Angriffe nicht verwundbar sein soll.

Andere Gruppen arbeiten an einem eigenen Bootloader für die Konsole mit dem Namen Atmosphère. Auch die Gruppe fail0verflow schreibt auf Twitter, man habe eine Schwachstelle entdeckt, die das Booten von Linux ermöglicht. In einem Blogpost heißt es, man habe eine eigene Boot-Sequenz entwickelt, die auf der Software von Googles Pixel-C-Smartphone basiere. Warum? "Wer will schon Nvidias schmuddeligen L4T-Kernel-Fork und proprietäre Bootloader benutzen?", heißt es in dem Blogpost. Allerdings warnt fail0verflow vor einem unbedachten Einsatz der Software. Es sei "sehr einfach" das Gerät zu zerstören, da alle wichtigen Parameter des SoC durch Software kontrolliert würden. Die Gruppe hatte bereits im Februar Debian auf einer Switch-Konsole gebootet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 46,19€ (Standard Edition)/59,39€ (Digital Deluxe Edition)
  2. (u. a. Crucial Ballistix 16GB DDR4-3200 RGB für 78,78€, Crucial Ballistix 32GB DDR4-2666 für...
  3. (u. a. AVM Fritz!Box 7530 für 115,03€, Samsung Galaxy Tab S6 Lite + Samsung Itfit Book Cover...
  4. (aktuell u. a. Urban Empire für 4,99€, Dead Rising 4 für 9,99€, Need for Speed: Heat für 22...

BiGfReAk 25. Apr 2018

Ja, Kodi mit dem Plex Plugin. Wenn es der gleiche Chip ist wie im Nvidia Shield, dann...


Folgen Sie uns
       


Xiaomi Mi 10 Pro - Test

Das Mi 10 Pro ist Xiaomis jüngstes Top-Smartphone. Im Test überzeugt vor allem die Kamera.

Xiaomi Mi 10 Pro - Test Video aufrufen
Oneplus Nord im Test: Oneplus' starker Vorstoß in mittlere Preisregionen
Oneplus Nord im Test
Oneplus' starker Vorstoß in mittlere Preisregionen

Das Oneplus Nord ist kein Mittelklasse-Smartphone - dafür ist es zu gut. Für 400 Euro gibt es aktuell kaum ein Gerät mit vergleichbar gutem Ausstattungsmix.
Ein Test von Tobias Költzsch

  1. Smartphone Oneplus Nord kostet ab 400 Euro
  2. Smartphone Oneplus bestätigt Details zum neuen Nord

Probefahrt mit E-Vito Tourer: Der Kleintransporter mit der großen Reichweite
Probefahrt mit E-Vito Tourer
Der Kleintransporter mit der großen Reichweite

Der E-Vito Tourer von Mercedes-Benz hat nicht nur einen deutlich größeren Akku bekommen. Auch neue Assistenzsysteme haben wir ausprobiert.
Ein Bericht von Friedhelm Greis

  1. Staatliche Förderung BMW erhält 60 Millionen Euro für Akkuforschung
  2. Geländewagen General Motors zeigt Elektro-Hummer
  3. Rivian Erste E-Pick-ups kommen im Juni 2021

Campus Networks: Wenn das 5G-Netz nicht jeden reinlässt
Campus Networks
Wenn das 5G-Netz nicht jeden reinlässt

Über private 4G- und 5G-Netze gibt es meist nur Buzzwords. Wir wollten von einer Telekom-Expertin wissen, was die Campusnetze wirklich können und was noch nicht.
Von Achim Sawall

  1. Funkstrahlung Bürgermeister in Oberbayern greifen 5G der Telekom an
  2. IRT Öffentlich-rechtlicher Rundfunk schließt Forschungszentrum
  3. Deutsche Telekom 5G im UMTS-Spektrum für die Hälfte der Bevölkerung

    •  /