Aller au contenu


Photo

[Switch] Pour qlutoo et la Team Reswitched le FW 3.0.0 est à éviter


  • Please log in to reply
23 replies to this topic

Posté 20 June 2017 - 14:44

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13,185 Messages :
  • Sexe:Male
Comme nous pouvions nous en douter, il n'y a pas que PegaSwitch qui été visé par Nintendo avec ce firmware 3.0.0. Au delà d'apporter pas mal d'innovations et un changelog imposant, le firmware 3.0.0 est bel et bien venu corrigé des failles.
 
Alors d'un côté on a compris que PegaSwitch serait toujours fonctionnel, par contre c'est qlutoo et la Team Reswitched qui confirme la correction d'une faille dans le module système. 
 
Ce type de faille est gardée dans l'ombre le temps que Nintendo décide de la corriger sur le firmware suivant pour ne pas justement éveiller les soupçons et que donc elles soient un peu trop rapidement colmatées.
 
 
 
Cet exploit avait été repéré au mois d'Avril 2017, indépendamment par qlutoo et par la Team Reswitched, il permet de lire une zone de mémoire, un OOB dans le module système qui s'appuie sur une lecture arbitraire d'une plage 34 bits (33 bits signés) débouchant sur un code erreur 0x60A.
 
L'attaque OOB est plus connue sous le nom de "Nuke". Elle est courante en informatique, car il y a de nombreux "utilitaires" qui permettent d'exploiter ce type de faille. Lorsqu'un paquet est envoyé sur un port avec un flag, le système attend des données qui doivent suivre le flag. S'il n'y a pas de données qui arrivent, le système ne sait pas gérer cette absence... et donc débouche sur une erreur exploitable. 
 
Cela permet de dumper cette zone de la mémoire virtuelle et d'obtenir ainsi les adresses de base du module système de la Nintendo Switch.
 
 
Pour en savoir un peu plus : switchbrew.org

  • Retour en haut

Posté 20 June 2017 - 15:02

#2
Modding_83

Modding_83

    Sur Mon Petit Nuage

  • Technicien LS expert
  • 4,156 Messages :
  • Sexe:Male
  • Lieu:Toulon

fallait s'y attendre


  • Retour en haut

Posté 20 June 2017 - 15:38

#3
chronoss

chronoss

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6,690 Messages :
  • Sexe:Male
  • Lieu:Afrique mon beau continent...
  • Passions:Hacker...
Que la guerre commence ;)
  • Retour en haut

Posté 20 June 2017 - 15:56

#4
VIVION

VIVION

    Sunriseur avancé

  • Members
  • PipPipPip
  • 545 Messages :
  • Sexe:Female
  • Lieu:Dans les astres
  • Passions:trop énigmatique
Merci pour l'information
  • Retour en haut

Posté 20 June 2017 - 16:55

#5
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,905 Messages :
  • Sexe:Male
Ok ok donc pas de mise à jour pour moi, elle va rester en 2.0 jusqu à un futur hack...
  • Retour en haut

Posté 20 June 2017 - 17:25

#6
Sendel

Sendel

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,192 Messages :
  • Sexe:Male
Tant mieux on veut pas de cheater en ligne comme sur Splatoon 1 et mario kart 8.
  • Retour en haut

Posté 20 June 2017 - 17:27

#7
zombex

zombex

    Sunriseur

  • Members
  • PipPip
  • 146 Messages :
un coup on peut mettre a jour un coup on peut plus faudrait accorder vos violont car la sa devient brouillon
  • Retour en haut

Posté 20 June 2017 - 17:54

#8
alexandreou

alexandreou

    Sunriseur avancé

  • Members
  • PipPipPip
  • 337 Messages :

un coup on peut mettre a jour un coup on peut plus faudrait accorder vos violont car la sa devient brouillon


La maj 3.0.0 corrige une faille non nécessaire dans le lancement du futur "homebrew launcher".
  • Retour en haut

Posté 20 June 2017 - 19:02

#9
mariogamer

mariogamer

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,255 Messages :
  • Sexe:Male
Nintendo se réveille... apparement ils ont trouvé la faille avant la team

https://twitter.com/...218241701072896

Et pour ceux qui demande ne mettez pas à jour...

https://twitter.com/...179019283775488

Faut que j'achète la switch rapidement moi :P.

Ce message a été modifié par mariogamer - 20 June 2017 - 19:06.

  • Retour en haut

Posté 20 June 2017 - 19:09

#10
zombex

zombex

    Sunriseur

  • Members
  • PipPip
  • 146 Messages :
ba du coup trop tard moi j'ai mis a jour si il faut j'en racheterais une et puis c'est tout
  • Retour en haut

Posté 20 June 2017 - 20:44

#11
smada

smada

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3,103 Messages :
  • Sexe:Male
  • Lieu:Afrique
  • Passions:Ma passion
Merci pour la news
  • Retour en haut

Posté 20 June 2017 - 21:08

#12
Subly

Subly

    Sunriseur

  • Members
  • PipPip
  • 284 Messages :
  • Sexe:Male
Perso, tant qu'il n'y a rien de concret, je profite de ma console. S’il faut installer des maj système, je le fais.
Le hacking, on verra après.
  • Retour en haut

Posté 20 June 2017 - 21:31

#13
mariogamer

mariogamer

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,255 Messages :
  • Sexe:Male

Perso, tant qu'il n'y a rien de concret, je profite de ma console. S’il faut installer des maj système, je le fais.
Le hacking, on verra après.

C'est ca que tout le monde à fait sur wiiu :P

(En fait je sais même plus comment et pourquoi je l'ai mis à jour XD)
  • Retour en haut

Posté 21 June 2017 - 08:14

#14
pumbly

pumbly

    Sunriseur avancé

  • Members
  • PipPipPip
  • 334 Messages :
Idem, j'ai fais la maj hier, mais c'est pas grave jusqu'à présent j'ai toujours profité de mettre à jour mes consoles jusqu'à un hack
  • Retour en haut

Posté 21 June 2017 - 08:55

#15
Fimo

Fimo

    Sunriseur

  • Members
  • PipPip
  • 148 Messages :

Perso, tant qu'il n'y a rien de concret, je profite de ma console. S’il faut installer des maj système, je le fais.
Le hacking, on verra après.

Surtout que si ma mémoire est bonne cet exploit n'est qu'une partie du PEGAmachin de qwertyuiop, seulement le userland exploit. On l'a vu sur la PS4, les userland exploits sont relativement nombreux et facile à mettre en oeuvre, par contre un kernel exploit (pour aboutir à un Jailbreak) c'est bien là ou ça bloque !
Le jour ou on entendra parler d'un kexploit sur la switch ca sera le jour ou il faudra se réveiller et bloquer toutes les MAJ, mais pour l'instant aucune news/rumeur.
Ces denières années avec les PS4/X1/WiiU nous ont appris une chose: vu leur très court cycle de vie, il vaut mieux en profiter, se payer les meilleurs jeux et ne pas trop penser à un Jailbreak.
Aujourd'hui les consoles c'est devenu des appareils jetables (comme des smartphones) et faut pas se poser trop de questions philosophiques: tu fais tes MAJ, tu te paies tes jeux et au bout de 3 ans tu fous tout à la poubelle... c'est la vie !

Ce message a été modifié par Fimo - 21 June 2017 - 09:04.

  • Retour en haut

Posté 21 June 2017 - 09:17

#16
Fimo

Fimo

    Sunriseur

  • Members
  • PipPip
  • 148 Messages :
Un dernier petit ajout: Nintendo a toujours eu un train de retard technologique avec ses consoles, et on peut se poser la question si Nintendo avec sa Switch, tout comme la PS4 et la X1, n'aurait pas atteind enfin un stade de protection correct qui ferait que leur console ne serait plus "violée" si facilement ?
  • Retour en haut

Posté 21 June 2017 - 10:55

#17
mikimike

mikimike

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,934 Messages :
  • Sexe:Male
Problème avec Nintendo,ils nous ont prouvé tous le contraire jusqu'à présent,peut être que ça changera avec la switch.
  • Retour en haut

Posté 21 June 2017 - 11:03

#18
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,409 Messages :
  • Sexe:Male
Apparemment PEGASWITCH fonctionne sur 3.0 , lien wololo: http://wololo.net/20...t-3-0-firmware/
  • Retour en haut

Posté 21 June 2017 - 11:03

#19
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1,409 Messages :
  • Sexe:Male
Apparemment PEGASWITCH fonctionne sur 3.0 , lien wololo: http://wololo.net/20...t-3-0-firmware/
  • Retour en haut

Posté 21 June 2017 - 16:33

#20
alexandreou

alexandreou

    Sunriseur avancé

  • Members
  • PipPipPip
  • 337 Messages :

Apparemment PEGASWITCH fonctionne sur 3.0 , lien wololo: http://wololo.net/20...t-3-0-firmware/

;) http://www.logic-sun...-la-switch.html
  • Retour en haut




1 utilisateur(s) sur ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)