Aller au contenu


Photo

[Switch] SciresM dévoile l'exploit TrustZone pour le FW 1.0.0 : jamais vu


  • Veuillez vous connecter pour répondre
14 réponses à ce sujet

Posté 20 janvier 2018 - 20:41

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 499 messages
  • Sexe:Male
Comme promis, SciresM a publié son compte-rendu de l'exploit de TrustZone, détaillé par Motezazer et lui même, et il est nommé "jamais vu". Cet exploit est uniquement accessible sur la Nintendo Switch sous firmware 1.0.0.
 
Le firmware 1.0.0 est essentiellement un "firmware beta", appelé en interne "pilote". Nintendo a dû les expédier avec les premières consoles pour respecter la date limite de commercialisation de la Switch.
 
 
 
 
Ce firmware contient des vulnérabilités critiques qui ont été corrigées dès la version 2.0.0. C'est une pratique courante dans l'industrie, jusqu'à la sortie de la console, il y a encore beaucoup de temps pour appliquer des correctifs logiciels et incorporer des fonctionnalités en ligne, voir même imposer une update quelques jours après le lancement de la console.
 
 
 
 
Le screen qui a déclenché la collaboration SciresM / Motezazer en Décembre sur Twitter
 
 
 
Dévoilé sur Reddit, on découvre que son travail a duré seulement quelques jours, il a débuté seulement en Décembre 2017. L'exploit fonctionne selon SciresM, il y a une solution de CFW et d'EmuNAND pour le firmware 1.0.0 qui est préparation et qui sont basés sur cet exploit.
 
Le bug existe sur les firmwares supérieurs, jusqu'au firmware 4.x.x mais Nintendo a supprimé l' accès au contrôleur mémoire , ce qui rend son utilisation extrêmement difficile, voir impossible. Une copie japonaise de Puyo Puyo Tetris sera nécessaire pour lancer l'exploit sous firmware 1.0.0 , sinon le navigateur ne peut pas être lancé (la connexion à Captive Portals n'est seulement possible qu'à partir deu 2.0.0).
 
Bref vous l'aurez compris, ça ne va pas être simple comme en atteste l'explication de SciresM : Jamais vu
 
 
 

  • Retour en haut

Posté 20 janvier 2018 - 21:00

#2
crash251

crash251

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 12 388 messages
  • Sexe:Male
  • Lieu:76
  • Passions:Hacking, cracking, carding, phreaking...
Merci pour l'info

Mail: crashoverridehack@gmx.fr pour tout Hack dans la région du 76 ,27 envoi Postal possible
 

Montage SX core = "Switch FAT/ Mariko" | SX Lite = Switch Lite" | SwitchMe = Switch FAT V1

  • Retour en haut

Posté 20 janvier 2018 - 21:04

#3
dorian.m

dorian.m

    Sunriseur

  • Banned
  • PipPip
  • 164 messages
Wait & see !
  • Retour en haut

Posté 20 janvier 2018 - 22:00

#4
kiros

kiros

    Sunriseur

  • Banned
  • PipPip
  • 10 messages
Bonsoir et merci pour l'info!

Question, il faudra absolument une version japonaise de Puyo Puyo tetris ou une européenne pourra faire l’affaire aussi?
  • Retour en haut

Posté 20 janvier 2018 - 22:11

#5
Ventilo

Ventilo

    Sunriseur

  • Members
  • PipPip
  • 76 messages
  • Sexe:Male
Merci pour l'info ! Malheureusement, ma Switch est en 4.0.0...
kiros : Puisque la Switch n'est pas zonée, il te suffit de régler la région sur Japon, dans les paramètres de la console. ;)
  • Retour en haut

Posté 20 janvier 2018 - 22:12

#6
abdelatif777

abdelatif777

    Sunriseur avancé

  • Members
  • PipPipPip
  • 330 messages
  • Sexe:Male
  • Lieu:creil
une copie jap apparement
  • Retour en haut

Posté 20 janvier 2018 - 22:17

#7
kiros

kiros

    Sunriseur

  • Banned
  • PipPip
  • 10 messages

Merci Ventilo et Abdelatiff777!

 

Je demandais ca surtout dans l'idée de ne pas a avoir a trouver une version jap. Une version européenne est plus facilement trouvable. J'ai meme un ami qui me prêtera volontier le jeux pour quelques jours si besoin.

 

Mais vu a la vitesse ou tout change. Je vais encore attendre de voir la suite des avancées avant de partir a la chasse d'un tetris nippon :)


  • Retour en haut

Posté 20 janvier 2018 - 22:28

#8
Fadox

Fadox

    Sunriseur avancé

  • Members
  • PipPipPip
  • 364 messages
Logique qu'il commence par la version la plus simple à exploiter puisque c'est la moins sécurisé. J'imagine que plus on monte plus ce sera compliquer...
  • Retour en haut

Posté 20 janvier 2018 - 22:59

#9
nicky

nicky

    Sunriseur

  • Members
  • PipPip
  • 259 messages
ces premières versions permettent surtout de mettre a nu tout les composants et tout les programmes, et d'y trouver des failles inaccessibles ou alors avec beaucoup de chances sur des firmware plus récent ...
  • Retour en haut

Posté 21 janvier 2018 - 09:49

#10
byjoan

byjoan

    Sunriseur

  • Members
  • PipPip
  • 62 messages
pour ce en 3.0.0 on a de la chance vu qu'ils ont réussit a trouver le TrustZone !c est pour bientot
  • Retour en haut

Posté 21 janvier 2018 - 10:01

#11
Esmax666

Esmax666

    Sunriseur avancé

  • Members
  • PipPipPip
  • 315 messages

pour ce en 3.0.0 on a de la chance vu qu'ils ont réussit a trouver le TrustZone !c est pour bientot

et 3.0.2 d apres la news


  • Retour en haut

Posté 21 janvier 2018 - 10:06

#12
Darknigth

Darknigth

    Sunriseur

  • Members
  • PipPip
  • 213 messages
  • Sexe:Male

pour ce en 3.0.0 on a de la chance vu qu'ils ont réussit a trouver le TrustZone !c est pour bientot

et 3.0.2 d apres la news

les 3.0.2 seront les dernier à recevoir l'exploit
Il avait dit, 1.0 en premier, 2.X et 3.0, et en dernier 3.0.1/3.0.2

Modifié par Darknigth, 21 janvier 2018 - 10:06.

  • Retour en haut

Posté 21 janvier 2018 - 13:04

#13
Esmax666

Esmax666

    Sunriseur avancé

  • Members
  • PipPipPip
  • 315 messages

ah ok m

 

les 3.0.2 seront les dernier à recevoir l'exploit
Il avait dit, 1.0 en premier, 2.X et 3.0, et en dernier 3.0.1/3.0.2

ah ok merci d un autre coté c est pas grave d avoir la version 3.0.2 et d attendre quelque jours de plus sachant que l on pourra jouer a plus de jeux avec le 3.0.2 non ?


  • Retour en haut

Posté 21 janvier 2018 - 15:48

#14
Esmax666

Esmax666

    Sunriseur avancé

  • Members
  • PipPipPip
  • 315 messages

les 3.0.2 seront les dernier à recevoir l'exploit
Il avait dit, 1.0 en premier, 2.X et 3.0, et en dernier 3.0.1/3.0.2

a moins qu il sera possible de lancer les nouveau jeux avec un 3.0.0 ??


  • Retour en haut

Posté 21 janvier 2018 - 19:31

#15
bidobido

bidobido

    Sunriseur avancé

  • Members
  • PipPipPip
  • 366 messages
Bon moi je lui ai coupé l'accès réseau je suis en 4.1 donc bon pas le top mais vu l'inutilité que j'ai de l'accès web à l'heure actuelle pour jouer à mes softs, je pense qu'il vaut mieux mettre un stop et attendre de voir. De toute façon, je ne me fais pas de bile, ça va certainement tomber sur cette version de FW aussi vu qu'il y a des vulnérabilités de base. Certes uniquement userland à date mais c'est cet accès userland qui ouvrira la porte au kernel et cie donc vaut mieux se prémunir dès maintenant et voir ce qui se prépare de ci de là.

Merci pour l'info.

Modifié par bidobido, 23 janvier 2018 - 00:19.

  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)