X



switch、ジョイコンコネクタのピンをショートさせるだけで改造し放題、脆弱過ぎる
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん必死だな
垢版 |
2018/04/26(木) 06:21:02.41ID:oTc9UbKc0
https://headlines.yahoo.co.jp/hl?a=20180426-00085144-engadgetj-sci
Switchの脆弱性を突く概念実証コードがGithubに公開。改造はJoy-Conコネクタのピンをショートさせるだけ?

ニンテンドースイッチ上の「任意のコードが実行できる脆弱性」は以前指摘されていましたが、それを概念実証するプログラムおよび技術の詳細がGithubにて一般公開されました。

ハードウェアハッカーのKatherine Temkin氏およびハッキングチームのReSwitchedが「FuséeGelée(凍ったロケット)」と呼ぶエクスプロイト(脆弱性を突く攻撃)は、スイッチに搭載されたNVIDIA製Tegra X1 Socに内在する脆弱性を利用したもの。

これは現時点で流通している全てのスイッチにあり、Tegraチップが工場出荷された後はダウンロードによるパッチ(システムソフトウェアのアップデート)で修正できないという、
最初に脆弱性を指摘したハッカーチームfailOverflowの主張が再確認されています。



このエクスプロイトは、Tegra X1のUSBリカバリモード内にある脆弱性を利用。USB制御に不適切な引数を送信することでbootROM内のDMAバッファをオーバーフローさせ、
本来は働くはずのロックアウト(不正操作の締め出し)を回避。ハッカーはスイッチ上で任意のコードを実行できるしくみとのこと。

スイッチのハード改造については、本体の分解は必要なく、右側のJoy-Conコネクタの特定のピンをショートさせるだけ。
failOverflowチームは、このショート作業を簡単に実現できるmodチップ的なデバイス「SwitchX Pro」の写真をツイート。
さらには「待ちきれない人には簡易バージョンもあるよ」とばかりに電線の写真をアップしていました。
0006名無しさん必死だな
垢版 |
2018/04/26(木) 06:26:57.78ID:XyYSo6DTr
ていうか後ろのSDスロット壊れたわ
2台あるからいいけど 安く作りすぎだろチャイナ産かよ
0008名無しさん必死だな
垢版 |
2018/04/26(木) 06:45:18.38ID:D47b6LbZp
switchの新作ポケモンも改造ポケモンだらけになるのか
0009名無しさん必死だな
垢版 |
2018/04/26(木) 06:47:25.78ID:9BfXW/Qr0
任豚怒りのソニーガー!!!
0010名無しさん必死だな
垢版 |
2018/04/26(木) 06:48:06.33ID:K6TKhcrx0
対策した新型出すついでにコストダウンによる値下げがあっても旧型は改造需要で捌ける高度な作戦
0011名無しさん必死だな
垢版 |
2018/04/26(木) 06:52:55.15ID:DBNuimwqp
じゃあ今のうちに現行機買っとけばプレミアですね
転売ヤーヘブン状態w
0014名無しさん必死だな
垢版 |
2018/04/26(木) 07:09:05.48ID:6d39j0XW0
ショートつったって制御系だからバチバチ言うような類じゃないだろ
0016名無しさん必死だな
垢版 |
2018/04/26(木) 07:22:29.00ID:Mmrsk19oa
こういう具体的な方法書いてる記事って犯罪幇助にならないのか?
0017名無しさん必死だな
垢版 |
2018/04/26(木) 07:45:39.87ID:RYne3wXN0
物理的なハックまで考慮せんとあかんのか…
0018名無しさん必死だな
垢版 |
2018/04/26(木) 07:51:51.78ID:7L0AbTy90
3DSのカスタムファームはeショップにあるものを全部落とせるとか聞いてマジかよと思って検索したらマジみたいでワロタ
未だにアカウント制にせず本体紐付けとかやってるからこうなるんじゃないのかw
switchも同じことになりそう
0019名無しさん必死だな
垢版 |
2018/04/26(木) 08:14:12.71
今の時代3Dプリンタあるから、特定のピンをショートさせるようなモックは簡単に作れそう
0020名無しさん必死だな
垢版 |
2018/04/26(木) 08:38:21.89ID:JyzteBsqp
まあなんて言うか
非公式コントローラーつかったら個人情報ぶっこぬかれる可能性があるって事か
0022名無しさん必死だな
垢版 |
2018/04/26(木) 09:35:26.26ID:hncFoLomd
パンドラバッテリーんときとかも思ったけど何がきっかけでこんなことに気付くんだろう
とりあえず外部I/F系は総当たりしてくのかね
0023名無しさん必死だな
垢版 |
2018/04/26(木) 09:43:50.42ID:JdHF/f6r0
パンドラバッテリー思い出したわ。
これは純正バッテリーすらパンドラ化できたのが衝撃的だった。
0025名無しさん必死だな
垢版 |
2018/04/26(木) 10:00:47.13ID:D47b6LbZp
>>16
改造自体は別に犯罪じゃないし改造されたゲームを個人で楽しむのも別に犯罪じゃないからそんな事にはならない
0026名無しさん必死だな
垢版 |
2018/04/26(木) 10:01:01.28ID:47LNN+H20
>>16
ハード改造自体は合法
違法ROMが絡んでくるとアウトになるが
改造してる奴らは「自作プログラムを動かすため」の改造と主張してる
その辺はファイル共有ソフト使ってた奴の建前と同じだろうけどな
0027名無しさん必死だな
垢版 |
2018/04/26(木) 10:05:25.86ID:tAJypQ2Ja
単に短絡させるだけなら専用デバイスも必要ないのでは…文字通りのショートではないってことなのかな。
あとこれ対策はできそうに思えるけどどうなんだろう。
0029名無しさん必死だな
垢版 |
2018/04/26(木) 10:09:33.52ID:47LNN+H20
>>27
ソフトウェアアップデートでは対策無理だってさ
今後作るハードに対策を施すしかないみたい
0030名無しさん必死だな
垢版 |
2018/04/26(木) 10:40:21.14ID:O4LBR8Pc0
こういうの公に公開する奴処罰する法律作れよ
どう見ても悪意しか無いだろ
0034名無しさん必死だな
垢版 |
2018/04/26(木) 11:27:24.39ID:O4LBR8Pc0
>>32
開発元に知らせるならともかく、そんなもん公表したら悪用されるのなんて小学生でもわかるだろ
ハッカーっていうのは小学生レベルの教養も無いのか?
0035名無しさん必死だな
垢版 |
2018/04/26(木) 11:29:00.04ID:U4hYEF9L0
スイッチx PROっていうショートさせる装置の販売がすでに告知されてるやん。やったなこれでやりたい放題だぞ
0037名無しさん必死だな
垢版 |
2018/04/26(木) 11:32:33.45ID:47LNN+H20
>>34
まず風評被害を減らせるんだよ
「Switchには脆弱性があってハッキングは容易」
この事実だけだと「自分のSwitchはオンラインに繋げて大丈夫?」と不安に思う人が少なくない
でもUSBピンをショートさせる手口が公表されることによって
安心してオンラインに繋げるようになる
また悪意を持った誰かが「君のSwitchちょっと貸して」とUSBコネクタに何かを差し込もうとした場合にも
この手口を知っていれば防げる可能性が高くなる
知らなきゃハッキングされ放題なんだぜ?
0038名無しさん必死だな
垢版 |
2018/04/26(木) 11:38:55.46ID:47LNN+H20
この手口を売って小遣い稼ぎをしようとし始めた奴らが出てきた
これも大きなポイントだな
放置しておけば悪意のある連中だけが手口を熟知し被害が拡大する惧れがある
また無知に付け込んで詐欺ろうとする奴も居るかもしれない
0039名無しさん必死だな
垢版 |
2018/04/26(木) 11:53:09.68ID:mm9z11Jl0
この手の行為は普通はなんらかの不正が目的だけど
スイッチはセーブデータのバックアップが出来ないから
それが可能になるなら使いたい人は多いはず
0040名無しさん必死だな
垢版 |
2018/04/26(木) 12:02:30.13ID:OmmQKrdD0
ソフトにシリアルと署名いれてるなら「オンラインにつないだらban」ということで収まるだろう
なんの対策もしてない間抜けだったら?対策もしない間抜けだろうから別にいいんじゃね
みんなで割れば問題なし
0041名無しさん必死だな
垢版 |
2018/04/26(木) 12:37:40.55ID:7L0AbTy90
>>34
グーグルがWin10のセキュリティホール見つけてMSに報告したけど180日たっても改善しないので公表したとき
同じようにグーグルが悪いって言ってたアホがいたけど
公表しなかったら直す気無いって悪質企業がいるからな
ユーザーが知らずハッカーだけがセキュリティホール知ってるほうがまずいっての
0042名無しさん必死だな
垢版 |
2018/04/26(木) 12:46:31.89ID:ZAcMLKrP0
>>25
ちなみにネット繋ぐと個人の範囲から逸脱するから違法な
前に改造してネトゲやったら電子計算機に対する器物損壊罪で立件された事案ある
0043名無しさん必死だな
垢版 |
2018/04/26(木) 12:49:48.22ID:O4LBR8Pc0
そもそもハッカーが余計な事していじらなければセキュリティホールも何も無いのでは?
0044名無しさん必死だな
垢版 |
2018/04/26(木) 13:01:19.09ID:47LNN+H20
>>43
バグのない製品プログラムなんてまず存在しないから
テストプレイとバグフィックスを繰り返して完成度を高めていくわけだが
君が言っているのは
「テストプレイで色々な操作を試すことをしなければバグの存在が明らかになることはなかったのに余計なことをしやがって」
こういう類のことだということを自覚した方がいい
0045名無しさん必死だな
垢版 |
2018/04/26(木) 13:19:28.50ID:47LNN+H20
脆弱性対策データベースなんてのがあって、個別の脆弱性の技術的な詳細が誰でも閲覧できるし
Tegra X1のセキュリティホールは以前から存在し続けたから
ハッカーに文句を言うのはお門違い
セキュリティホールを何か月も放置し続ける企業に文句を言うべきだわな
0046名無しさん必死だな
垢版 |
2018/04/26(木) 13:25:01.60ID:O4LBR8Pc0
>>44
テストプレイと称して第三者が勝手にいじってやり方を公に公開する事に酌量の余地なんぞねぇよ
0047名無しさん必死だな
垢版 |
2018/04/26(木) 13:27:39.16ID:XfloeFU7a
ハッカー云々はとりあえず置いといて、それに乗っかって書店やらコンビニやらに改造本並べるのは完全に営業妨害だからこういう輩は潰していいだろ
0048名無しさん必死だな
垢版 |
2018/04/26(木) 14:18:55.15ID:Mp0NpzQtd
ハッカージャパンもゲーラボも無いし
あれ系の雑誌って後はラジオライフとwin100くらいか?
0049名無しさん必死だな
垢版 |
2018/04/26(木) 15:38:07.44ID:/Lg74nE60
>>48
現実の情報更新が早すぎて紙面に載る頃には情勢が一変し、
結局古い知識の記録になってたな。
0050名無しさん必死だな
垢版 |
2018/04/26(木) 16:30:17.59ID:Mp0NpzQtd
>>49
でも10年後20年後に残すには紙媒体で出版して、国会図書館に納める必要がある
0051名無しさん必死だな
垢版 |
2018/04/26(木) 18:35:10.63ID:nUOvmBI80
そもそも、ハッカーはセキュリティホール見つけたら公表する前にメーカーに報告入れてる訳だからなあ
で、メーカー側が対処する為のある一定の期間(3〜6ヶ月くらい)置いてから、一般に公表する感じだよね
0052名無しさん必死だな
垢版 |
2018/04/26(木) 21:04:04.11ID:mAVrGO1N0
パンドラバッテリーとかあったよな
配線1本切るだけで作れるやつ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況