Для Nintendo Switch 2 разработали новый метод взлома

В сообществе специалистов по информационной безопасности появилась одна из самых обсуждаемых новостей последних недель. Разработчик под ником Gezine, известный своими исследованиями защиты PlayStation, сообщил, что создал новый userland-эксплойт – уязвимость, позволяющую запускать собственный код на уровне пользовательских приложений без полного доступа к операционной системе. По его словам, эксплойт работает как на Nintendo Switch первого поколения, так и на Nintendo Switch 2.

Nintendo Switch 2 иллюстрация к новости о взломе консоли

Главная особенность нового метода заключается в том, что он не использует WebKit и не основан на эксплойте сохранений (save exploit), который до этого считался основным способом получения пользовательского доступа к системе.

Чем новый эксплойт отличается от предыдущих

Ранее исследователи использовали эксплойт сохранений, который требовал переноса специально подготовленного файла сохранения. Такой способ имел существенный недостаток – для большинства пользователей был необходим сервис Nintendo Switch Online, из-за чего консоль приходилось обновлять до последней версии прошивки.

Если в будущем появится kernel-эксплойт только для более старых версий системы, владельцы обновленных консолей уже не смогут воспользоваться этим методом.

По словам Gezine, его решение лишено подобных ограничений и работает без использования save exploit.

Кроме того, исследователь объяснил, что использовать браузер WebKit для поиска уязвимостей в Nintendo Switch 2 стало гораздо сложнее из-за новых механизмов защиты. Поэтому он решил искать другой способ получения доступа к системе.

Именно поэтому он решил искать другой путь получения пользовательского доступа, не связанный с браузером.

Работает ли на всех прошивках?

После публикации первых сообщений Gezine уточнил, что для Nintendo Switch 2 требуется прошивка 20.0.0 или новее, поскольку именно начиная с этой версии появилась необходимая совместимость между Switch первого поколения и Switch 2.

При этом обновить консоль можно даже без подключения к интернету – например, при помощи игрового картриджа, содержащего соответствующую версию прошивки.

Можно ли уже запускать домашние приложения?

Нет. Несмотря на громкие заголовки, новый эксплойт не означает, что Nintendo Switch 2 уже взломана.

На данный момент отсутствуют:

  • публичный kernel-эксплойт;
  • кастомная прошивка (CFW);
  • полноценная поддержка homebrew-приложений.

Userland-эксплойт предоставляет доступ только на уровне пользовательского пространства. Для полноценного взлома консоли необходим эксплойт ядра системы, который позволит получить полный контроль над операционной системой.

Что это значит для владельцев Nintendo Switch 2

Хотя обычные владельцы Nintendo Switch 2 пока не смогут воспользоваться новой разработкой, специалисты считают это одним из самых серьезных достижений исследовательского сообщества с момента выхода консоли.

Наличие стабильной точки входа значительно упрощает дальнейший поиск уязвимостей и может стать основой для появления полноценного джейлбрейка в будущем.

При этом говорить о скором выходе кастомной прошивки или возможности запуска резервных копий игр пока преждевременно – работа над более глубокими уровнями защиты Nintendo Switch 2 продолжается.