[Switch] Le firmware du SX Core a été dumpé

1891 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Wii / Wii U
[Switch] Le firmware du SX Core a été dumpé
Le développeur Hexkyz vient de confirmer avoir réussi à dumper avec d'autres amis moddeurs le firmware du SX Core / Lite. Cela a été réussi par une vulnérabilité CVE-2020-15808 dans l'envoi USB, une vulnérabilité du buffer avec une requête qui permet donc de dumper son firmware. 
 
 
 
Ce bug ressemble a celui du Bootrom du Tegra X1 qui a conduit à Fusée Gelée. Le DRM du logiciel SX-OS a aussi été craqué.
 
Théoriquement, cela pourrait déboucher sur des puces open-source mais il y a fort à parier que la chasse que fait Nintendo désormais sur ce type de puces peut en freiner plus d'un. 
 
 
Tout est là : hexkyz
 
Jeudi 08 Octobre 2020, 18:43 par tralala
Source : twitter.com
08 octobre 2020, 18:51
Approuver ce commentaire (+1)
+2
Je l'avais vu sur twitter tout a l'heure c'est une super news

Théoriquement, cela pourrait déboucher sur des puces open-source mais il y a fort à parier que la chasse que fait Nintendo désormais sur ce type de puces peut en freiner plus d'un.


Peut-être qu'il sera possible d'acheté du matos légal comme le trinket M0 est de le flasher de sorte a ce qu'il injecte un payload sur les Switch patcher, de cette manière Nintendo ne pourrais rien faire
Répondre à ce commentaire
08 octobre 2020, 18:52
Approuver ce commentaire (+1)
Alors là, je dis bravo ! Vivement les clones !
Répondre à ce commentaire
08 octobre 2020, 18:58
Approuver ce commentaire (+1)
Ho , chapeau à ces personnes qui ont géré ce petit tour de magie ;) Une tuerie a venir pour tout les modèles.
Répondre à ce commentaire
08 octobre 2020, 19:00
Approuver ce commentaire (+1)
+1

Je l'avais vu sur twitter tout a l'heure c'est une super news

Théoriquement, cela pourrait déboucher sur des puces open-source mais il y a fort à parier que la chasse que fait Nintendo désormais sur ce type de puces peut en freiner plus d'un.


Peut-être qu'il sera possible d'acheté du matos légal comme le trinket M0 est de le flasher de sorte a ce qu'il injecte un payload sur les Switch patcher, de cette manière Nintendo ne pourrais rien faire


C'est à espérer.

Car de un, ça rendra le système plus facilement accessible (trouver un revendeur de sx core/lite), c'est pas une sinécure) et de deux, ça sera bien moins cher.

Donc affaire a suivre.
Répondre à ce commentaire
08 octobre 2020, 19:05
Approuver ce commentaire (+1)
+1
Il explique dans un autre tweet qu'il y a aussi un bug dans leur système de MAJ qui permet de flasher ce qu'on veut.
Les clones ne verront pas forcément le jour mais si TX tombe le matériel ne sera pas perdu pour tout le monde...
L'ironie c'est que le bug du dump est visiblement proche de fusée gelée.
Le hacker pro hacké par le hack libre !
C'est drôle.
Répondre à ce commentaire
08 octobre 2020, 19:41
Approuver ce commentaire (+1)
Cool tant qu'elles sont pas défectueuses ça serait pas mal de nouvelles puces :)
Répondre à ce commentaire
08 octobre 2020, 19:53
Approuver ce commentaire (+1)
une solution sans soudre peut etre
Répondre à ce commentaire
08 octobre 2020, 20:11
Approuver ce commentaire (+1)
+3

une solution sans soudre peut etre

Non.
Par contre, on s'oriente complément vers un flashage de la puce par ce qu'on veut donc surement Atmosphere.
Répondre à ce commentaire
08 octobre 2020, 20:17
Approuver ce commentaire (+1)
+1

une solution sans soudre peut etre

Non.
Par contre, on s'oriente complément vers un flashage de la puce par ce qu'on veut donc surement Atmosphere.


Exactement
Répondre à ce commentaire
08 octobre 2020, 20:18
Approuver ce commentaire (+1)

Théoriquement, cela pourrait déboucher sur des puces open-source mais il y a fort à parier que la chasse que fait Nintendo désormais sur ce type de puces peut en freiner plus d'un.


Alors autant pour la TX je savais que la sanction allait tomber un jour ou l'autre, autant sur les clones qui pourraient arriver je ne me fais aucune inquiétude. Il en était de même pour les R4, l'original n'a pas duré longtemps du tout !
Répondre à ce commentaire
08 octobre 2020, 20:42
Approuver ce commentaire (+1)
+1
"Le DRM du SX OS a aussi été craqué"

Est ce que cela signifie qu'il est possible d'utiliser SX OS sans licence, ou qu'il est possible de construire un keygen ?
Répondre à ce commentaire
08 octobre 2020, 20:44
Approuver ce commentaire (+1)

Je l'avais vu sur twitter tout a l'heure c'est une super news

Théoriquement, cela pourrait déboucher sur des puces open-source mais il y a fort à parier que la chasse que fait Nintendo désormais sur ce type de puces peut en freiner plus d'un.


Peut-être qu'il sera possible d'acheté du matos légal comme le trinket M0 est de le flasher de sorte a ce qu'il injecte un payload sur les Switch patcher, de cette manière Nintendo ne pourrais rien faire

...
j ai des doutes !
c est vraiment pas du tout le meme materiel ...le core de dx est bien plus complexe ,
Répondre à ce commentaire
08 octobre 2020, 20:45
Approuver ce commentaire (+1)

Merci bien !

Répondre à ce commentaire
08 octobre 2020, 21:05
Approuver ce commentaire (+1)
Donnez tout ça à ScireM, qu'il enfonce le clou une bonne fois pour toute! mdr :D

Good news, même si pour l'instant ca ne veut pas dire que la dump sera partagé malheureusement...
Répondre à ce commentaire
08 octobre 2020, 21:16
Approuver ce commentaire (+1)
J espère que ca débloqué les sx core.
On va enfin pouvoir tourné sue atmosphère
Répondre à ce commentaire
08 octobre 2020, 21:38
Approuver ce commentaire (+1)
Heureusement que j'ai pas acheté de licence !

Personnellement je suis très satisfait de ma v1 avec l'interrupteur reed que j'ai soudé sur le joycon, et mon rcm loader, je ne me vois pas attendre une puce qui pourrait faciliter la tache qui finalement est très rapide et simple d'utilisation.

Mais si je n'avais pas choisi de v1, j'avoue qu'après les dernières annonces (dont celle-ci), bah j'aurais attendu qu'une puce contrefaçon voit le jour, pour pas cher. J'ai pas l'impression que Nintendo puisse atteindre les revendeurs marketplace qu'on trouve sur Aliexpress, ou alors c'est que ces revendeurs s'en tapent complet.

En tout cas, c'est une bonne nouvelle :)
Répondre à ce commentaire
08 octobre 2020, 21:39
Approuver ce commentaire (+1)
Bonjour, j'ai une théorie, les mec ce font arretter, ce disent mince tout est fini, liberont les fichiers pour que d autre personne prennent le relais, voilà pas mal non ? :)
Répondre à ce commentaire
08 octobre 2020, 21:45
Approuver ce commentaire (+1)
Oui oui attendez les clones et Cie
Du gratos gratos vous aller être gagnant à faire des économies.
C'est vraiment un truc de crevard a toujours ce plaindre de cette licence ...

Ptin une petite licence a 25€ et vous vous plaignez.

Attendez que les sig_patchs ne soit plus fourni et vous aller regretter cette licence.

Remarque on peux toujours lancer des Homebrews sous AMS lol
Répondre à ce commentaire
08 octobre 2020, 21:57
Approuver ce commentaire (+1)

Heureusement que j'ai pas acheté de licence !

Personnellement je suis très satisfait de ma v1 avec l'interrupteur reed que j'ai soudé sur le joycon, et mon rcm loader, je ne me vois pas attendre une puce qui pourrait faciliter la tache qui finalement est très rapide et simple d'utilisation.

Mais si je n'avais pas choisi de v1, j'avoue qu'après les dernières annonces (dont celle-ci), bah j'aurais attendu qu'une puce contrefaçon voit le jour, pour pas cher. J'ai pas l'impression que Nintendo puisse atteindre les revendeurs marketplace qu'on trouve sur Aliexpress, ou alors c'est que ces revendeurs s'en tapent complet.

En tout cas, c'est une bonne nouvelle :)


Les utilisateurs de SX Core (dont certains on quand même bien assez attendu) n'ont pas de soucis à se faire. Les premières puces qui recevront un CFW, bien avant les clones, seront les SX Core et Lite.
Répondre à ce commentaire
08 octobre 2020, 21:59
Approuver ce commentaire (+1)

Oui oui attendez les clones et Cie
Du gratos gratos vous aller être gagnant à faire des économies.
C'est vraiment un truc de crevard a toujours ce plaindre de cette licence ...

Ptin une petite licence a 25€ et vous vous plaignez.

Attendez que les sig_patchs ne soit plus fourni et vous aller regretter cette licence.

Remarque on peux toujours lancer des Homebrews sous AMS lol


Rien à voir. On peut très bien apprécier le SX Core (c'est mon cas) et être impatient de voir les clones arriver, qui proposeront de nombreuses fonctions supplémentaires et dont le côté Open Source permettra bon nombre d'améliorations de performances et de gestion de batterie que la TX n'a pu apporter à elle seule (ce qui est juste normal).
Répondre à ce commentaire
08 octobre 2020, 22:07
Approuver ce commentaire (+1)
+9
Bizarrement qu'on vole le code de la team e
xecuter qui n'est pas open source dérange personne mais que le sxos utilise du code open source la oui ils sont considérer comme des voleurs.
Vous êtes bizarres ici
Répondre à ce commentaire
08 octobre 2020, 22:59
Approuver ce commentaire (+1)
Bonjour pensez vous qu il sera possible de lire les xci sur atmosphere grace a ce dump ? Ou qu est ce que cela pourra vraiment apporter de plus a atmoshere?
Répondre à ce commentaire
08 octobre 2020, 23:28
Approuver ce commentaire (+1)
+1
Pour ceux qui suivent la scène depuis longtemps, Hexkyz, c'est déjà lui qui avait craqué sx os quelques mois après son lancement.

Donc croire que ça va déboucher sur X ou Y, j'en suis pas certain du tout !
Répondre à ce commentaire
08 octobre 2020, 23:28
Approuver ce commentaire (+1)
merci linky ca merite une news ca ;)
Répondre à ce commentaire
09 octobre 2020, 08:17
Approuver ce commentaire (+1)
+1

Pour les personnes parlant de la non distribution des sigpatchs
Sachez quand même qu'on peu faire nos propre sigpatch a l'aide de cette outil https://gbatemp.net/...patcher.574126/
Donc bon, c'est pas demain a la veille que la distribution s'arrêtera

J'ai testé et c'est très intéressant, ceci dit ça ne patch que la partie "loader" d'Atmosphere (c'est toujours çà ceci dit) mais ça ne règle pas le problème des es_patches et fs_patches selon les firmwares. Bon l'avantage est que maintenant si une nouvelle version d'Atmosphere sort on ne sera plus obligé d'attendre pour avoir le patch du loader et çà c'est juste excellent, c'est qu'en cas d'installation d'un nouveau firmware que ça changera les choses. J'ai aussi modifié un peu le batch pour qu'il utilise plutôt Hactoolnet car Hactool il est bien mais si vous avez un nom d'utilisateur avec un accent ou un caractère spécial il ne fonctionne plus se qui est très chiant, maintenant plus qu'à faire un pyinstaller des scripts python pour avoir un truc ne nécessitant pas d'installer Python3 ainsi que le paquet bitstring.

Répondre à ce commentaire
09 octobre 2020, 08:51
Approuver ce commentaire (+1)
+4

Bizarrement qu'on vole le code de la team e
xecuter qui n'est pas open source dérange personne mais que le sxos utilise du code open source la oui ils sont considérer comme des voleurs.
Vous êtes bizarres ici

Le bug trouvé n'a rien a voir avec la TX...

C'est dans le code du firmware d'un MCU qui équipe SX Core, qui n'est pas fabriqué par la TX (on parle de composants fabriqués par STMicroelectronics).

Ensuite, sur Switch, ce bug te permet de dumper le firmware du sx core beaucoup plus facilement qu'avec la méthode déjà existante du glitch. Ce firmware a déjà été dumpé depuis des semaines hein.

C'est cocasse de voir que le bug est vraiment quasi identique à fusée gelée (écrasement de la stack usb via dépassement de tampon, faille liée à un mauvais contrôle de la taille de la requête).

Beaucoup de MCU sont concernés, c'est loin d'être circonscrit uniquement au sx core.

Répondre à ce commentaire
09 octobre 2020, 10:28
Approuver ce commentaire (+1)
+1

Si Nintendo traine la team Xecuter en justice, c'est aussi parce qu'ils font du profit sur hack, la scene OpenSource n'est clairement pas dans le colimateur pour le moment donc je ne vois pas de raison que le design de puces Open Source soient ralenti par les procedures mis en place par Nintendo...

Prends donc l'exemple du Dragon Injector, un petit loader de payloads plutôt ingénieux vendu à à peine 600 exemplaires, le ga s'est pris un avertissement par Nintendo et a du cou arrêter la vente de son produit. Pourtant, c'était de l'open-sources et juste pour injecter des payloads, ni plus ni moins donc moi je ne serait pas aussi confiant que toi dans ces affirmations. Autre point troublant (après peut-être juste une coïncidence ceci dit), aucun apport sur le Github d'Atmosphere depuis ces arrestations de membres de la TX, ça donne du grain à moudre comme on dit.

Répondre à ce commentaire
09 octobre 2020, 12:07
Approuver ce commentaire (+1)

Si Nintendo traine la team Xecuter en justice, c'est aussi parce qu'ils font du profit sur hack, la scene OpenSource n'est clairement pas dans le colimateur pour le moment donc je ne vois pas de raison que le design de puces Open Source soient ralenti par les procedures mis en place par Nintendo...


Prends donc l'exemple du Dragon Injector, un petit loader de payloads plutôt ingénieux vendu à à peine 600 exemplaires, le ga s'est pris un avertissement par Nintendo et a du cou arrêter la vente de son produit. Pourtant, c'était de l'open-sources et juste pour injecter des payloads, ni plus ni moins donc moi je ne serait pas aussi confiant que toi dans ces affirmations. Autre point troublant (après peut-être juste une coïncidence ceci dit), aucun apport sur le Github d'Atmosphere depuis ces arrestations de membres de la TX, ça donne du grain à moudre comme on dit.


Il a fait du profit sur ça, même si le projet est incroyable et que la team semblait honnête. Les équipes juridiques de Nintendo ne sont pas là pour changer la jurisprudence concernant la question du hacking, leur seul objectif c'est de combler un minimum la fuite en s'attaquant à toute personne qui s'engage dans une entreprise lucrative visant à permettre le hacking/cracking sur leurs appareils.

Je pense que quand on s'engage sur le hacking de produits grand public, il faut de facto prendre la voie de l'Open Source, non seulement par "respect" pour le constructeur, pour l'utilisateur final (qui veut parfois juste déverrouiller son appareil obsolète trop tôt) mais aussi pour couvrir ses arrières.
Répondre à ce commentaire
09 octobre 2020, 16:27
Approuver ce commentaire (+1)

merci pour la news, que pouvons nous attendre d'un craquage de DRM de sxOS?

Répondre à ce commentaire
09 octobre 2020, 18:14
Approuver ce commentaire (+1)
Bonne nouvelle
Répondre à ce commentaire
09 octobre 2020, 20:32
Approuver ce commentaire (+1)
+2
Merci pour la news.
Dommage qu'on doive se faner une énième crise d'égo pour arriver à lire les infos.
Comme dit plus haut, chacun fait ce qu'il veut et laisse les autres en faire de même.
Peace and hack
Répondre à ce commentaire
09 octobre 2020, 20:45
Approuver ce commentaire (+1)
+3
Oui, un p'tit nettoyage de commentaires ne ferait pas de mal.. Go vous MP au pire pour vous les comparer les gars :D
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer