Lỗ hổng lớn trên Nintendo Switch 2 được phát hiện, mở ra bước tiến mới cho cộng đồng bẻ khóa

Phiêu Vũ
  1. Một nhà phát triển vừa công bố đã tìm ra lỗ hổng mới hoạt động trên cả Switch đời đầu và Nintendo Switch 2, mở ra khả năng chạy phần mềm tự phát triển mà không cần dựa vào các phương thức khai thác trước đây.

    Dù Nintendo liên tục tung ra các bản cập nhật firmware nhằm tăng cường bảo mật cho Nintendo Switch 2, cộng đồng nghiên cứu và phát triển homebrew mới đây đã ghi nhận một bước tiến đáng chú ý.

    Nhà phát triển có biệt danh Gezine cho biết đã phát hiện một lỗ hổng ở chế độ người dùng (user-mode exploit) mới, có thể hoạt động trên cả Nintendo Switch đời đầu và Nintendo Switch 2. Theo người phát hiện, lỗ hổng này khắc phục được nhiều hạn chế của các phương pháp khai thác trước đây, mở ra những khả năng mới cho việc chạy phần mềm tự phát triển (homebrew) trên hệ máy.

    [​IMG]


    Theo Nintendo Everything, Gezine đã xác nhận thông tin trên thông qua mạng xã hội X.

    Anh chia sẻ:

    "Tôi đã tạo ra một lỗ hổng user-mode cho Switch 1 và Switch 2, không phụ thuộc vào WebKit hay các lỗ hổng liên quan đến dữ liệu lưu (save)."

    Trước đây, nhiều phương pháp khai thác thường dựa vào việc chỉnh sửa dữ liệu lưu của trò chơi. Cách làm này thường yêu cầu người dùng truyền dữ liệu thông qua dịch vụ trực tuyến của Nintendo, đồng nghĩa với việc phải cập nhật máy lên phiên bản firmware mới nhất. Điều đó cũng khiến các lỗ hổng dễ bị Nintendo vá trong những bản cập nhật tiếp theo.

    Theo Gezine, lỗ hổng mới hoạt động hoàn toàn ngoại tuyến (offline) và không sử dụng WebKit, thành phần vốn được Nintendo bảo vệ rất chặt trên Switch 2 bằng cơ chế ARM PAC (Pointer Authentication Code).

    [​IMG]


    Nhờ vậy, phương pháp này được cho là có thể hoạt động trên mọi phiên bản firmware hiện có, tạo ra một điểm khởi đầu thuận lợi hơn cho việc nghiên cứu và phát triển homebrew.

    Tuy nhiên, Gezine cũng lưu ý rằng đây chưa phải là một phương pháp bẻ khóa (jailbreak) hoàn chỉnh dành cho Nintendo Switch 2.

    Thay vào đó, lỗ hổng mới chủ yếu đóng vai trò là nền tảng ban đầu để cộng đồng phát triển tiếp tục nghiên cứu. Trong tương lai, nó có thể hỗ trợ các tính năng như sao lưu dữ liệu lưu ngay trên thiết bị, chạy trình giả lập (emulator) cho các hệ máy cổ điển hoặc sử dụng các ứng dụng homebrew cơ bản.

    Với những gì cộng đồng từng làm được trên Nintendo Switch đời đầu trong nhiều năm qua, phát hiện mới của Gezine đang thu hút sự quan tâm lớn từ giới đam mê công nghệ. Dù vậy, hiện vẫn chưa rõ Nintendo sẽ phản ứng như thế nào và liệu hãng có sớm phát hành bản cập nhật để khắc phục lỗ hổng này hay không.​



Chia sẻ trang này

Tin mới nhất