Apple-Uutiset

Nintendo Switch on alttiina Applen WebKit-selainmoottorin vanhentuneen version hakkerointiin

iOS-hakkeri qwertyoruiopilla on löydetty että vanha iOS 9.3 WebKit -haavoittuvuus on piilotettu Nintendon uusimpaan kotikonsoliin/kannettavaan hybridiin, Nintendo Switchiin (välillä SlashGear ). Hyökkäys piilee Switchin rajoitetussa verkkoselaimen toiminnallisuudessa, jonka avulla käyttäjät voivat synkronoida Twitterin ja Facebookin sekä muodostaa yhteyden julkisiin Wi-Fi-hotspoteihin. Kaikkia toimii Applen avoimen lähdekoodin selainmoottori. WebKit .





Switchin WebKitin versio on vanhempi kuin versio, joka on tällä hetkellä käynnissä ajan tasalla iOS- ja macOS-laitteissa, minkä ansiosta Nintendon laite voi tulla haavoittuvaksi joukolle kriittisiä hyökkäyksiä, jotka vaivasivat iOS 9.3:aa viime kesänä. Yksi, nimeltään 'Pegasus', oli erittäin kehittynyt hyväksikäyttö, joka asensi itsensä iOS-laitteeseen tekstiviestillä lähetetyn linkin kautta. Lopulta Apple ratkaisi ja korjasi nämä ongelmat iOS 9.3.5:llä.

webkit-kytkin

Tuntemattomista syistä Nintendo päätti sisällyttää WebKit-version, jossa ei ole näitä korjauksia, jolloin qwertyoruiop voi käyttää olemassa olevaa iOS WebKit -jailbreakia, poistaa iOS-kohtaisen koodin ja muokata sitä niin, että se toimii Switchissä. Switchissä toimivan tunnetun hyväksikäytön olemassaolo viittaa nopeaan julkaisuun, jonka uskottiin jo tapahtuneen, koska yhtiön tilikausi päättyy 31. maaliskuuta 2017 ja Switch julkaistiin 3. maaliskuuta.



Kehittäjä LiveOverflow eilen julkaisi proof of concept -videon Switch WebKit -hyödynnässä, jossa kerrotaan tarkemmin, kuinka Applen laitteista peräisin olevaa vikaa voidaan käyttää Nintendo Switchin hakkerointiin.


Käyttäjämaan hyväksikäyttö 'ei merkitse paljon loppukäyttäjälle', mukaan Wololo , koska se ei ole vielä paljastanut yksityiskohtaisia ​​tietoja Switchistä, eikä se luovuta täydellistä ytimen käyttöoikeutta hakkereille. Kun uutiset leviävät hitaasti verkossa, on todennäköistä, että Nintendo lisää korjaustiedoston vanhaan WebKit-hyödyntämiseen Switchin tulevassa päivityksessä.

Tunnisteet: Nintendo, Nintendo Switch