X


【朗報】BootRoM対策されたNintendo Switchが小売に出現する

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん必死だな
垢版 |
2018/07/11(水) 10:30:25.57ID:1G4z5Qig0
周知のように、nVidiaはブート時に任意のコードを回復モード(RCM)で実行することができ、システム上のセキュリティを奪われる重要なブートローダーの欠陥に悩まされた「oopise」があるSoCを持っていました。
この欠陥はTegraライン全体とそれ以前のもの10年の間に影響を受けました。(RCMは実際の欠陥ではなく、破損したスイッチを修復するための標準的な回復モードではあるが)

この欠陥は「fail0veflow」によってスイッチで発見され、昨年に報告されました。
これは自作ソフトの進歩と発展のブームにつながったが、もちろんマルウェア違法コピーグループは、RCMでブート時にペイロードをロードしてシステムを攻撃する著作権侵害のモッドチップを作成し販売することもできます。
およそ1800万のスイッチがこの欠陥の脆弱を持っている可能性があります。

しかしながら、驚いたことに、任天堂(とnVidia)は、この任意の書き込み欠陥からiPatchesとして知られているシステムに修正されたアップデートしたハードウェアをリリースしました。
これらは、ブートプロセスや他のハードウェアレベルの操作の欠陥を修正する特定のビットのコードを持つヒューズがあります。
これらは工場を出た後はハックの適用できません。(書込または編集が可能なヒューズが切れているため)

現状ではいつ変更されたか不明なので、シリアルで判明することも出来ません。
また、このハードウェアへの静かな改訂はVer5.0で噂されていた「Mariko」モデルではないという事実もあります。

BootROM Patched Switches Appear At Retail
https://www.resetera.com/threads/bootrom-patched-switches-appear-at-retail.54531/
2018/07/11(水) 11:06:48.16ID:pcFZXMEv0
ヒューズを切り済み状態の本体が出荷されてるって事だな
初期モデルもアプデ適用してヒューズ切ってしまった本体は価値ないだろ
2018/07/11(水) 11:12:03.54ID:OmlGB8O7M
>>36
初期型はデッカいセキュリティホールがあった。対策はオンラインBANか、内部ヒューズ切断による物理アップデート。
ただ、ヒューズ切断も「ヒューズ認証をそもそも行わないようにする」という改変されたCFWが現れたら無意味になる。
そんなCFWは数年先にならないと作れないんだけど、数年後現れたとき大きな脅威になる。
今回のこれはその対策
2018/07/11(水) 11:16:26.39ID:cWApWnRP0
>>36
全く別
40名無しさん必死だな
垢版 |
2018/07/11(水) 11:25:35.25ID:HwIiZos20
>>26
nVidiaのせいでこうなってるんだが
41名無しさん必死だな
垢版 |
2018/07/11(水) 11:26:57.88ID:he7VHLuc0
そういえばSwitchのマジコンコピペしてる奴消えたな
2018/07/11(水) 11:27:38.41ID:bj1wL663M
>>37
ファームウェアの奥にあるやつだからアップデータでどうこうできるもんじゃねえよ。

なので工場出荷時に対策してないと意味がない。
2018/07/11(水) 11:30:15.98ID:7OOKK+AO0
とっくにスイッチブームすぎたあとに対策しても意味ないやん
もうスイッチ本体売れてないよ?
2018/07/11(水) 11:32:21.94ID:q+8ZvhWEa
>>43
現実見ろよw
ゴミステより売れてるがw
2018/07/11(水) 11:33:36.12ID:IHNDlhwOd
本体リビジョン来そうだなやっぱ
46名無しさん必死だな
垢版 |
2018/07/11(水) 11:36:25.93ID:mW3JUPw5a
>>43
マジか。週販右肩上がりなのに、売れてないのか。そうか
じゃあ、それより売れてないPS4ってなんなんだ?返金祭りでもやってんのか?
47名無しさん必死だな
垢版 |
2018/07/11(水) 11:36:41.14ID:tP0yB26Nd
このまま拡散するなよ
クソアフィブログを見たアホどもが嬉々とswitch買ってエディター動かなくて阿鼻叫喚する姿を見たいんだから
2018/07/11(水) 11:36:59.64ID:h7qkZLA2a
任天堂、nVidiaにキレたりしなかったんだろうか
2018/07/11(水) 11:37:21.27ID:Q3SuNxOkd
だからひっそり内部が変わるって言ったじゃん
それなのにE3で新型を発表するする散々騒いでたヤツいたし
2018/07/11(水) 11:39:55.97ID:VJ13Gszwd
>1専門用語バリバリで何言ってるか分かんなすぎてワロタ
2018/07/11(水) 11:45:08.97ID:vu1a87Ica
初期ファームが4.1.0(2017/12/05配信)は対策済ということらしいから、既に結構な数が対策版になってそう…

あくまでもハッカーの人が気が付いたのが、最近なだけだからね
2018/07/11(水) 11:53:02.00ID:uEWOwqVKd
>>51
対策済じゃないでそれ
2018/07/11(水) 11:53:44.10ID:My17Hbn50
>自作ソフトの進歩と発展のブーム
この手のハックでマジコン以外の用途に使われるのなんて0.001%もないだろ
2018/07/11(水) 11:55:56.52ID:vu1a87Ica
>>52
https://twitter.com/SciresM/status/1016730968952983552

Mariko seems unlikely to me, since they're coming with 4.1.0 (and Mariko TZ showed up in 5.0.0).
2018/07/11(水) 11:58:20.25ID:6/PHRkGZ0
割れ屋はこれ知ってて騙し売する気まんまんだからいま公開された
2018/07/11(水) 12:03:57.28ID:8di20Mbt0
昨年の12月にでてるのか!早すぎ情報遅い!
2018/07/11(水) 12:06:10.06ID:DHmU2pkMa
ロンチで勝った俺のswitchはネット繋ぐとウィルス来たりするのか?
怖いな
2018/07/11(水) 12:09:29.96ID:8Bs2VAj4K
>>48
普通なら機密漏洩で訴訟レベルだしな
まぁ任天堂の事だし内々に処理したんだろうけど
2018/07/11(水) 12:10:22.87ID:oKLH192FM
まあ旧版でも割ったらBANされちゃうからどうでもいいわな
2018/07/11(水) 12:10:53.65ID:pcFZXMEv0
>>57
スイッチに感染するウィルスとかあるんか
普通にDMZにいれてるけどまずいのか
61名無しさん必死だな
垢版 |
2018/07/11(水) 12:11:00.50ID:R0cmzuPa0
>>54
4.1.0のリリースが12月なだけで4.1.0で出荷されたハードウェアはいつかはわからんよね
で、今回の修正版だった4.1.0のハードウェアだった話で、4.1.0でリリースされたハードウェア全てが対策品だっていう根拠もない
62名無しさん必死だな
垢版 |
2018/07/11(水) 12:11:32.03ID:2hSz43hmd
対策できないから、こういう方法で対策したんだな
2018/07/11(水) 12:12:48.54ID:jlXWGAvFM
初期型ってのがどこまでの事を言ってるのかよくわからん
俺が去年買ったイカ同梱版はどうなん
まぁ不正行為とかはやらないから直接影響はないだろうけど
2018/07/11(水) 12:13:04.42ID:DHmU2pkMa
>>60
まったくわからないw
悪戯しなければ遊ぶのに問題無いならいいんだけど
65名無しさん必死だな
垢版 |
2018/07/11(水) 12:19:28.44ID:izIB76r/M
最近尼で買った5.0はまだ対策されたないな
2018/07/11(水) 12:24:39.88ID:oKLH192FM
一応言うけど従来品でもハード
hackしないと悪用できない脆弱性 だから遠隔操作でウィルスにやられるとか心配する必要ないぞ
2018/07/11(水) 12:31:07.05ID:DHmU2pkMa
>>66
そうなんだありがとう
なら問題ないわ
2018/07/11(水) 12:33:51.35ID:6/PHRkGZ0
わざと穴を残しサイレントアプデ
これにより本来掴むはずだったホール発見の遅延
踊らされた気分はどうですか
2018/07/11(水) 12:37:32.04ID:T0daOFlqa
>>51
ガセだな
今年の2月に新品で買ったがRCM通るぞ
スレにそんな報告無い
2018/07/11(水) 12:38:01.46ID:wOF+0/1FK
プライベート自体が公開済みだからあまり意味無いで
2018/07/11(水) 12:42:58.30ID:T0daOFlqa
1年ちょいでこの様だから新ハードは早いなでも3DSの磁石は放置
72名無しさん必死だな
垢版 |
2018/07/11(水) 12:43:28.54ID:O2U1lnLzp
ヒューズ仕事したな
2018/07/11(水) 13:00:06.32ID:8di20Mbt0
淀橋とか尼の新品
はまだいけそうだな
2018/07/11(水) 13:03:34.01ID:hCoNZywHM
>>51
先月ニンテンドーストアで2代目セット買ったがファームウェアは4.1.0でSXPRO動いてるぞ
その後アップデートして5.1.0でも問題なくxci動く
2018/07/11(水) 13:09:00.73ID:zJXpgiQy0
日本はそんなことしなくてもバカな改造する奴はひとりもいないよ
モラルがあるからね
そういえば日本人じゃない人も住んでたな
失敬失敬
ゲハにいる在日のみなさん
アニョハセヨ(>_<)
2018/07/11(水) 13:13:18.50ID:wpyJirSs0
NVIDIAの放置10年に草
任天堂が尻叩かなかったらずっと放置してただろうな
2018/07/11(水) 13:13:36.71ID:33Uk0Szzd
お手軽割れハードSwitchは蔓延済みだからもう手遅れだね
2018/07/11(水) 13:21:12.52ID:nQTli5QBd
>>18
むしろ買い換えない(というか旧型を中古に売らない)ことが全体への対策になる
2018/07/11(水) 13:35:14.17ID:2v1487JB0
>>77
ハッカーが作ったウイルスまみれのソフトなんか入れるバカはいないよ
まともな奴はね
変なサイトにもいかないし金がないからsteamとかの安いゲームを買うよ
タダって言葉だけでリスクを考えないなんてあり得ん
日本人をなめちゃいかん
2018/07/11(水) 13:49:06.77ID:nQTli5QBd
>>79
マジコンやパンドラバッテリーが量販店で売られてた国なんだぜ、日本
馬鹿は国籍や人種を問わないのだよ
81名無しさん必死だな
垢版 |
2018/07/11(水) 13:56:09.29ID:zHWXOArNa
ソニーは型番分けてるけど任天堂はいつもサイレント修正なのがなんか京都っぽいな
2018/07/11(水) 14:01:32.52ID:U9ERDeZ5a
>>81
分けたらそっちが取引されたり広まる原因になる
型番同じならガチャになるからそうならない
2018/07/11(水) 14:05:06.24ID:2v1487JB0
>>80
危険や問題があるって知らなかったんだよ当時は
今は違うでしょ
俺はすごい慎重になったよ
変なサイトに行かなくなったしOfficeも中古だけど正規の使ってるし
割れは一切使ってない
DSガードも安いのだと偽物もあるから危険なんだよね
ちょっと前までは他人事だったけどさ
2018/07/11(水) 14:37:54.74ID:0ofRYgWS0
>>82
なるほどなあ
2018/07/11(水) 15:02:01.78ID:IvGTyEyH0
>>17
> 修正版もいいけど新型も出しとくれ

俺も漏れも新型をほしいわ
ゲーム機はPS4しかもってないから余計に
2018/07/11(水) 15:34:15.71ID:KFtKYPCh0
>>81
psp-2000もサイレント修正してたし、
ゲームキューブはD端子削除で型番変更してたぞ
2018/07/11(水) 16:39:35.74ID:LGRaHP370
>>80
赤信号みんなで渡れば怖くない理論
ほんとこの糞みたいな国民性はなんとかした方がいい
誰かが時間と労力をかけて作ったものを無料で使う事に疑問を覚えなかったのかと
2018/07/11(水) 16:40:23.10ID:6/PHRkGZ0
漫画村
2018/07/11(水) 17:17:05.41ID:pTVpSPRE0
>>57
物理的に・手元で・意図的にショートさせないとクラッキングできない
欠陥はソフトウェアレベルじゃんくてハードウェアレベルかつアクセス手法が物理的なものだから自分でやろうとしない限り何も無いよ
2018/07/11(水) 17:39:24.54ID:nz1BVLCG0
とりあえずparker積んだスイッチ2をはよ出してくれ
91名無しさん必死だな
垢版 |
2018/07/11(水) 20:03:33.36ID:8RPRSYLO0
>>14
マジコン買っても自分のswitchが新型かも知れないってのは良い歯止めだね
92名無しさん必死だな
垢版 |
2018/07/11(水) 20:06:54.13ID:IpcwtNHWa
新型とかいいからそろそろ新色出してくれ
2018/07/11(水) 20:08:51.34ID:V67GJ79C0
禁じられたMariko
2018/07/11(水) 20:19:24.07ID:tfOCpNrM0
Wiiでいう神機と非神機みたいなもんだろ
あとSFCも製造時期によってはかなり基盤の配置変わってる(型番は全てSHVC001)
2018/07/11(水) 20:20:54.82ID:4QTJUsSp0
4.1は遅くとも4月頭に流通してるよ
今頃になって騒ぎなるのはデマ
2018/07/11(水) 20:21:02.27ID:WnzOiA8i0
他の事例だと箱○なんかも商品名変えずに変更点かけてたりするよね
97名無しさん必死だな
垢版 |
2018/07/11(水) 22:53:36.05ID:ybpCGzFB0
>>55
これだな
ハッカーチームは割れ屋の商売に使われること嫌うからね
これでSXPROとか売れなくなるね
98名無しさん必死だな
垢版 |
2018/07/12(木) 00:20:55.82ID:WKszLeQX0
>>95
4.1.0全てがその対策品って話じゃない
そのバージョンで対策品が出たという話でそれいつのものからなのは不明
これはクラッカーが言っているのでデマではない
99名無しさん必死だな
垢版 |
2018/07/12(木) 00:32:22.05ID:NqZMXphj0
任豚イライラw
2018/07/12(木) 00:52:49.81ID:s7FTNBgy0
こういうの凄く困るんだよね
ハードごと仕様変更したのにサイレントとかマジでなんなの?
2018/07/12(木) 01:03:28.33ID:ftzJzbXB0
アンチイライラw
102名無しさん必死だな
垢版 |
2018/07/12(木) 01:18:36.07ID:NCMg6aOaM
もうオクトパストラベラー割られてんじゃん
2018/07/12(木) 06:26:38.66ID:KcqPPTtu0
新基盤はもう出回って半年以上経ってる割に、新しいの買っても起動出来たって報告ばっかだな
高くなってる同梱版わざわざ買わんでもいいのかね
2018/07/12(木) 06:27:05.26ID:KcqPPTtu0
>>102
起動とは話は別
2018/07/12(木) 08:34:59.00ID:qzAwuS9E0
>>100
Switchとしての仕様は満たしているので
何も問題御座いませんwww
2018/07/12(木) 14:57:00.53ID:+u8CsyVm0
>>100
犯罪者以外は誰も困らん
2018/07/12(木) 15:03:19.43ID:fB/kGLwva
情報遅すぎデマだ
俺は信じないぞ
2018/07/12(木) 15:38:05.36ID:CdB2nAYF0
>>106
セーブデータのバックアップのためにどうしても必要だし困る
オンゲもやらんし、そんなあって当たり前の機能のために年間2.5kも払えるかという話
2018/07/12(木) 15:53:46.46ID:6HWk4Syu0
それって、どうしても必要な機能というより、
どうあっても2.5kを払いたくないってだけな話じゃ
2018/07/12(木) 18:50:38.31ID:0QOvGWGY0
セーブデータのバックアップは「あるに越したこと無い」けど
その為にDRMを無効化する(犯罪)をしていいかは別問題だろう
2018/07/12(木) 19:08:22.69ID:nyLL61/b0?2BP(0)

出たとしても買い換える奴おるんか?
112名無しさん必死だな
垢版 |
2018/07/12(木) 20:18:20.54ID:2rNmxRco0
ゴキ逃亡w
2018/07/12(木) 20:19:56.31ID:MPEzBTbr0
任天堂流石やわ
114名無しさん必死だな
垢版 |
2018/07/12(木) 20:27:47.04ID:2rNmxRco0
Switch改造によるオンライン遮断は無改造本体にも及ぶ? 有力ハッカーが複数本体でのBANを受ける
本来ありそうな本体単位を超え、ユーザー単位BANが実施された可能性も
https://japanese.engadget.com/2018/05/24/switch-ban/

Nintendo Switch上で任意のコードが実行できる脆弱性を突くハッカー達の活動は何度かお伝えしましたが、そうしたハッカーの一人が任天堂からオンラインサービス利用禁止の措置(いわゆるBAN)を受けたことが明らかとなりました。

先週、海外では脆弱性を突けるようSwitchを改造したユーザー達が一斉にBANされたと報じられていましたが、その一人がARM系の開発者でSwitch向けのブートローダ(先述の脆弱性と連携するもの)を公開しているShiny Quagsire氏。

彼が所有しているSwitchでニンテンドーeShopを読み込もうとするとエラーコード2124-4007が表示され、対戦やフレンド機能、SNSへの投稿といった一切のオンラインサービスが利用できなくなったとのこと。


ShinyQuagsire氏が任天堂のカスタマーサポートに連絡を取ったところ、先方からは「BANは解除できません」と通告。
公式サイトのエンドユーザーライセンス規約を読んで下さいと告げられ、それ以上の対応は拒否された−−との返信メールが公開されています。


興味深いのは、ShinyQuagsire氏が「改造していないSwitchがBANされた」と述べていること。
同氏は「being fowarded up the chain I guess(おそらく紐付けられている)」として、改造Switchユーザーのアカウントが追跡され、別の無改造Switchもまとめてオンライン禁止措置を受けていることを示唆しています。
Switchの脆弱性を突く概念実証コードがGithubで公開された際に、海外メディアArsTechnicaは任天堂がハッキングされたシステムを検出した上でオンライン機能を使用不可にできる可能性を指摘していましたが、今回の措置はその予想さえ超えるかもしれないもの。

改造されたSwitch一台ごとではなく、「改造ユーザー」が持つSwitch全てがBANされる可能性が示された今回の一件。「Nintendo Switch 2台目用セット」が発売されたばかりですが、家族ごとBANされないよう、興味本位で改造には手を出さないほうが賢明かもしれません。
2018/07/12(木) 20:51:05.30ID:5rUbTycva
BANなんかよりRCM入れない方が重要
■ このスレッドは過去ログ倉庫に格納されています