任天堂防线又被盯上了:Switch 1/2通用漏洞曝光

任天堂一直在给Switch 2安全系统打补丁,结果自制软件社区这边,也没闲着。

据Nintendo Everything今日报道,开发者 Gezine 确认,他已经发现一种适用于Nintendo Switch和Nintendo Switch 2的用户空间漏洞利用方式。更关键的是,它不是基于WebKit,也不是基于存档漏洞,而是一个可以完全离线运行的新入口点。

这就很有意思了。因为过去很多用户级入口点,都绕不开任天堂在线服务或系统版本限制。一旦要联网传输,用户就可能被迫更新系统,而更新往往意味着漏洞被堵。

不靠存档漏洞

Gezine在Switch X上表示:“我开发了一种Switch 1/2用户空间漏洞利用程序,它并非基于WebKit或存档漏洞。”

这句话的重点,是“并非基于存档漏洞”。

现有不少用户空间漏洞利用方式,依赖修改过的存档文件。而这类存档通常需要通过Nintendo Switch Online服务进行传输。问题来了:你只要连上任天堂服务,就可能被要求更新到最新系统固件。

而最新固件很可能已经修复了相关漏洞。

所以过去的麻烦不只是“有没有漏洞”,而是“你能不能在不被迫升级的情况下触发漏洞”。

能离线触发,才是这次突破真正让自制软件社区兴奋的地方。

也不靠WebKit

另一个重点,是它不依赖WebKit强制执行代码。

在Switch 2上,WebKit已经由ARM PAC指针认证码进一步加固。简单理解,就是任天堂让传统浏览器相关攻击路径更难走了。

Gezine这次绕开WebKit路线,意味着这个入口点不吃这一层限制。它能在所有固件版本上运行,至少从思路上,比依赖在线服务或浏览器组件的方案更灵活。

当然,这里要强调:它目前只是用户空间漏洞,并不等于Switch 2已经被完全破解。

用户空间更像是拿到系统外围的一把小钥匙,不是直接掌握整栋楼。

意义仍然很大

即便如此,这个发现依然很重要。

对自制软件社区来说,一个稳定、离线、跨Switch 1和Switch 2的用户级入口点,就是继续向下研究的起点。它可能为本地存档备份、基础自制软件运行、复古游戏工具和更多系统研究打开空间。

尤其是Switch一代已经证明,改装后的设备能做很多超出官方边界的事情。比如已有玩家在改装Switch上运行PC版《最终幻想VII 重制版》,这类案例本身就说明,社区创造力经常比厂商想象得更离谱。

主机破解最迷人的地方,不是“逃票”,而是硬件潜力被玩家重新挖出来。

任天堂肯定不会坐着看

不过,兴奋归兴奋,现实也很清楚。

任天堂对主机安全和生态控制一向非常强硬。Switch 2刚上市不久,安全防护又在持续升级,它不可能放任任何公开入口点长期存在。

接下来很可能出现两条线:一边是任天堂继续通过固件更新封堵漏洞;另一边是开发者和研究者继续寻找更稳定、更底层的入口。

对普通玩家来说,这件事暂时还不会改变Switch 2的日常使用。它不是“一键破解”,也不代表马上就能自由运行所有自制软件。

任天堂的安全系统越来越硬,开发者的绕路能力也越来越强。Switch 2这场猫鼠游戏,才刚刚开始。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注