【悲報】Nintendo Switch、ハックされる [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:08:39.80ID:/ZIHxq6M0
ニンテンドースイッチ、ハックされる
http://gamegaz.com/2017031219738/

>利用しているのはWebkit exploitです。
>Switchにはブラウザは表向き存在はしていませんが実際には実装されており
>そのブラウザに実は既知の脆弱性が残っていることをqwertyoruiopz氏が発見しました。
>このexploitはいわゆるユーザーモードexploitで、任意のコードを実行できるもののそれはユーザーエリアに限られています。
>カーネル部分を操作できるようにするには別のカーネルexploitが必須なためできることは限られています

ハックしたのはiosの脱獄では超超おなじみの、19歳の天才ハッカーLuca todesco氏
0002名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:09:06.53ID:1vYA7kvF0
switchをいじめるのは、もうやめて!
0004名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:10:54.51ID:kmZ8MeKad
もうかよ
0006名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:11:34.02ID:/ZIHxq6M0
カーネルモード使えなきゃほぼほぼ何もできないよね
吸い出しとか割れとか
0008名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:12:52.31ID:/ZIHxq6M0
てかブラウザをなぜ搭載したんだ
こうなることは目に見えてたのに
0011名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:15:37.73ID:/ZIHxq6M0
>>10
ハックしてるけどマジで何でもできるよ
ゲームコイン(歩数で貯まるやつ)300枚にしたり吸い出ししたり本体メモリをSDカード上にシミュレートしたり
あと吸い出したやつをダウンロード版としてSDカードにインストールできる
0012名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:21:29.38ID:2ln7QvXn0
>>8
ブラウザはアプデや電子説明書DLとかでどの道必要だし
0013名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/12(日) 23:26:37.20ID:/ZIHxq6M0
>>12
アプデならftpとかでいいだろ
0022名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 00:04:02.04ID:6YBVo8Ca0
つか、こうなることが分かってたからこそむしろ
公認のブラウザアプリ作れよって話になるんだよ
非公式だからって手抜きして古いブラウザなんて載せるから簡単にハックされちまう
0023名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 00:39:47.76
>>20
そうそう。大喜びして割れのやり方をスレのテンプレに載せちゃう陣営が居たのはゲハ最大の黒歴史だよな
【割れステ3】PS3で超お手軽割れライフ★66 ttp://kamome.2ch.net/test/read.cgi/ghard/1298307381/
0025名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 00:58:14.59ID:6YBVo8Ca0
>>24
そういう意味じゃなくてちゃんと単体のアプリとして配信して、
かつ更新契約もそのつもりでやりなよって話だ
今のサブみたいな実装で手抜きAPI載せて楽できてるってつもりならしっぺ返しくらう
まともにサポートしようとしたら単体ブラウザアプリとして配布する手間とさして変わらん
0026名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 00:59:44.56ID:6YBVo8Ca0
更新計画だた
HTML系やゲーム以外のブラウザ配信にも使えるんだから
まあ、そういうの配信させてもいいじゃない?とは思うんだけどね
ゲームが出揃う前にそういうのばっかになって見放されるってリスクを警戒してるんだとは思うが
0027名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:01:19.44ID:3p4TQERa0
>>25
うざいな
ブラウザ機能を提供するかどうかと
セキュリティ更新するかどうかは別の話だろ
0028名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:03:48.20ID:6YBVo8Ca0
単体配布すりゃあアフィで多少回収できる余地はあんだよ
(ブラウザのデフォルト検索エンジン設定でロイヤリティもらうってのはブラウザアプリでよくやられてる)
それをナシにしてサブ扱いで手抜きするのどうなんだって話だ
本格的にやろうとしたら上の場合と手間なーんも変わらんのに
0029名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:04:44.78ID:3p4TQERa0
>>28
手抜きというのはお前の決めつけでしかないのに
それを前提に話すからおかしくなる
0030名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:05:05.17ID:xCwXboho0
>>16
任天堂スイッチはハックされた危険な糞ハードって印象を植え付け、スイッチの売上を下げさせることによって
得をしたり嬉しく思ったりする人がいて、そういう人がスレ立てしてるんだろうね。
0032名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:08:41.51ID:3p4TQERa0
>>31
そうだな手抜きだな
だからってセキュリティ更新を手抜きするかどうかは別問題
またブラウザ機能を提供しない理由が手抜きかどうかなんてわからない
なんでもかんでも手抜きと決めつけるのがアホなの
0033名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:14:15.07ID:Q8Oc9PVq0
ブラウザから割れることよくあるからデフォルトでは入れないんじゃねーの
アップデートでブラウザ入れるんなら割れはある程度防げる
0035名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:50:26.32ID:L/yvsjKz0
この程度の解析ならどのハードでもややられてるだろ。
スイッチが特別割れやすい訳じゃない。

というかスイッチはかなり割れにくいほう。
0036名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 01:51:40.14ID:iUWRvKRM0
報告してくれるだけ有情だよ
何処かの絶対割れないエロゲレベルのセキュリティなんだろうな
ATM並みとか豪語してた3DSも結局割れてるし
0038名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 02:11:44.29ID:A8zC3uNc0
3dsもvitaも結局割られたしスイッチも3年後には割られてそう
0039名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 02:49:47.24ID:RIoR42da0
そもそもATMは普通の人が中まで触れないからハックしようが無い
でもゲーム機はすき放題できる ATM並み程度の対策では簡単にハックされてしまう
0040名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 02:54:49.50ID:k7cc4Ki40
事実だとしたら、ブラウザの完成を遅らせたのが仇になったね
時間がなくて作れなかったんだろうけど、優先的に作るべきだったね
0041名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 02:55:24.78ID:k7cc4Ki40
>>8
アカウントへのログインとかでブラウザ使う
アカウントログインページしか開かないから適当に作ったんだろう
0042名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 02:57:37.68ID:MneKdV89M
任豚永久脂肪で飯がウマイwww
0044名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 03:20:48.62ID:6YBVo8Ca0
>>41
適当にじゃない
今の御時世ウェブはプラットフォームとして標準
HTML+Javascriptで作られた資産はいくらでもあるんだから
それを活かそうとしたらブラウザは嫌でも必要になる
俺から言わせれば、何故どの道ブラウザ必要になるのに
ブラウザは載せませんみたいなことを言ったのか?って思う
0045名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 03:22:31.07ID:6YBVo8Ca0
>>43
まあ、カーネルに侵入しないように二重構造にしてWebサーバには最低限の権限しか載せないのが昨今のトレンドだしな
実際、ハッカー側もルート権限取ろうとしたら別のエクスプロイトを探さないと行けないって言ってるし
0046名無しさん必死だな@無断転載は禁止
垢版 |
2017/03/13(月) 03:24:07.20ID:6YBVo8Ca0
訂正、Webブラウザアプリな
泥にしろiOSにしろ
モバイル向けOSはアプリ毎に権限を別にしてそれぞれにアクセス可能な領域を限定した実装になってる
■ このスレッドは過去ログ倉庫に格納されています