17/03/12 23:08:39.80 /ZIHxq6M0.net
ニンテンドースイッチ、ハックされる
URLリンク(gamegaz.com)
>利用しているのはWebkit exploitです。
>Switchにはブラウザは表向き存在はしていませんが実際には実装されており
>そのブラウザに実は既知の脆弱性が残っていることをqwertyoruiopz氏が発見しました。
>このexploitはいわゆるユーザーモードexploitで、任意のコードを実行できるもののそれはユーザーエリアに限られています。
>カーネル部分を操作できるようにするには別のカーネルexploitが必須なためできることは限られています
ハックしたのはiosの脱獄では超超おなじみの、19歳の天才ハッカーLuca todesco氏
2:名無しさん必死だな@\(^o^)/
17/03/12 23:09:06.53 1vYA7kvF0.net
switchをいじめるのは、もうやめて!
3:名無しさん必死だな@\(^o^)/
17/03/12 23:10:00.11 HdWL+/g9a.net
まあこういうのすぐ更新来るんだけどね
4:名無しさん必死だな@\(^o^)/
17/03/12 23:10:54.51 kmZ8MeKad.net
もうかよ
5:名無しさん必死だな@\(^o^)/
17/03/12 23:11:17.54 wcAseSLJa.net
エミュレータ動くようになったら買うわ
6:名無しさん必死だな@\(^o^)/
17/03/12 23:11:34.02 /ZIHxq6M0.net
カーネルモード使えなきゃほぼほぼ何もできないよね
吸い出しとか割れとか
7:名無しさん必死だな@\(^o^)/
17/03/12 23:12:25.20 z2rtuchRM.net
はよ、2chmate動かしてや
8:名無しさん必死だな@\(^o^)/
17/03/12 23:12:52.31 /ZIHxq6M0.net
てかブラウザをなぜ搭載したんだ
こうなることは目に見えてたのに
9:名無しさん必死だな@\(^o^)/
17/03/12 23:13:18.86 w2Gb2cre0.net
最初から付いてる機能を後付けとして更新する任天堂…
10:名無しさん必死だな@\(^o^)/
17/03/12 23:13:48.70 YctFqwQOd.net
3dsって今はもう無料で誰でもハックできちゃうんだな
マジコンどころじゃないだろあれ
11:名無しさん必死だな@\(^o^)/
17/03/12 23:15:37.73 /ZIHxq6M0.net
>>10
ハックしてるけどマジで何でもできるよ
ゲームコイン(歩数で貯まるやつ)300枚にしたり吸い出ししたり本体メモリをSDカード上にシミュレートしたり
あと吸い出したやつをダウンロード版としてSDカードにインストールできる
12:名無しさん必死だな@\(^o^)/
17/03/12 23:21:29.38 2ln7QvXn0.net
>>8
ブラウザはアプデや電子説明書DLとかでどの道必要だし
13:名無しさん必死だな@\(^o^)/
17/03/12 23:26:37.20 /ZIHxq6M0.net
>>12
アプデならftpとかでいいだろ
14:名無しさん必死だな@\(^o^)/
17/03/12 23:30:05.23 .net
>>11
DSiウェアの本体メモリ(笑)制限突破出来る?
15:名無しさん必死だな@\(^o^)/
17/03/12 23:33:52.91 /ZIHxq6M0.net
>>14
試した事無いな
多分無理
16:名無しさん必死だな@\(^o^)/
17/03/12 23:33:54.83 KkDHB9Cy0.net
何度も何度もこのネタでスレ立ててるけど、これって誰が得するの?
17:名無しさん必死だな@\(^o^)/
17/03/12 23:35:49.46 .net
>>15
そこは無理かー
なんだかんだでDSのソフトは二画面ありきだから実機でやりたいんだよな
18:名無しさん必死だな@\(^o^)/
17/03/12 23:38:22.71 /ZIHxq6M0.net
ただSDカード上にシミュレートする奴(emuNAND)と本体メモリ(sysNAND)を二つ使えば倍のDSiウェアを入れられる計算になるね
19:名無しさん必死だな@\(^o^)/
17/03/12 23:51:49.69 397MAf8j0.net
よし、Androidインストールして3DMark測ってくれ
20:名無しさん必死だな@\(^o^)/
17/03/13 00:00:38.35 fALmx6UZa.net
>>16
ハックするクズは、業界共通の敵だと思うんだがな…
どうも「敵の敵は味方」という考えの陣営がいるようで…
21:名無しさん必死だな@\(^o^)/
17/03/13 00:03:06.13 6YBVo8Ca0.net
>>13
アホか?HTTPよりFTPの方がよっぽど危険だろ
22:名無しさん必死だな@\(^o^)/
17/03/13 00:04:02.04 6YBVo8Ca0.net
つか、こうなることが分かってたからこそむしろ
公認のブラウザアプリ作れよって話になるんだよ
非公式だからって手抜きして古いブラウザなんて載せるから簡単にハックされちまう
23:名無しさん必死だな@\(^o^)/
17/03/13 00:39:47.76 .net
>>20
そうそう。大喜びして割れのやり方をスレのテンプレに載せちゃう陣営が居たのはゲハ最大の黒歴史だよな
【割れステ3】PS3で超お手軽割れライフ★66 スレリンク(ghard板)
24:名無しさん必死だな@\(^o^)/
17/03/13 00:46:41.74 8CbrxtmS0.net
>>22
公式組み込まれてて、今は特定ドメインしかみれないくされてるだけ
特定は全部見れる
25:名無しさん必死だな@\(^o^)/
17/03/13 00:58:14.59 6YBVo8Ca0.net
>>24
そういう意味じゃなくてちゃんと単体のアプリとして配信して、
かつ更新契約もそのつもりでやりなよって話だ
今のサブみたいな実装で手抜きAPI載せて楽できてるってつもりならしっぺ返しくらう
まともにサポートしようとしたら単体ブラウザアプリとして配布する手間とさして変わらん
26:名無しさん必死だな@\(^o^)/
17/03/13 00:59:44.56 6YBVo8Ca0.net
更新計画だた
HTML系やゲーム以外のブラウザ配信にも使えるんだから
まあ、そういうの配信させてもいいじゃない?とは思うんだけどね
ゲームが出揃う前にそういうのばっかになって見放されるってリスクを警戒してるんだとは思うが
27:名無しさん必死だな@\(^o^)/
17/03/13 01:01:19.44 3p4TQERa0.net
>>25
うざいな
ブラウザ機能を提供するかどうかと
セキュリティ更新するかどうかは別の話だろ
28:名無しさん必死だな@\(^o^)/
17/03/13 01:03:48.20 6YBVo8Ca0.net
単体配布すりゃあアフィで多少回収できる余地はあんだよ
(ブラウザのデフォルト検索エンジン設定でロイヤリティもらうってのはブラウザアプリでよくやられてる)
それをナシにしてサブ扱いで手抜きするのどうなんだって話だ
本格的にやろうとしたら上の場合と手間なーんも変わらんのに
29:名無しさん必死だな@\(^o^)/
17/03/13 01:04:44.78 3p4TQERa0.net
>>28
手抜きというのはお前の決めつけでしかないのに
それを前提に話すからおかしくなる
30:名無しさん必死だな@\(^o^)/
17/03/13 01:05:05.17 xCwXboho0.net
>>16
任天堂スイッチはハックされた危険な糞ハードって印象を植え付け、スイッチの売上を下げさせることによって
得をしたり嬉しく思ったりする人がいて、そういう人がスレ立てしてるんだろうね。
31:名無しさん必死だな@\(^o^)/
17/03/13 01:06:11.70 6YBVo8Ca0.net
>>29
手抜きだろ
何が悲しくてガラケー向けのUA表示してるようなエンジンを採用してんだ?
32:名無しさん必死だな@\(^o^)/
17/03/13 01:08:41.51 3p4TQERa0.net
>>31
そうだな手抜きだな
だからってセキュリティ更新を手抜きするかどうかは別問題
またブラウザ機能を提供しない理由が手抜きかどうかなんてわからない
なんでもかんでも手抜きと決めつけるのがアホなの
33:名無しさん必死だな@\(^o^)/
17/03/13 01:14:15.07 Q8Oc9PVq0.net
ブラウザから割れることよくあるからデフォルトでは入れないんじゃねーの
アップデートでブラウザ入れるんなら割れはある程度防げる
34:名無しさん必死だな@\(^o^)/
17/03/13 01:31:20.02 8CbrxtmS0.net
>>33
いや、機能がもう入ってて、使えなくしてあるんだけど
それが中途半端なのでやれちゃうひとは悪いことできる状態
35:名無しさん必死だな@\(^o^)/
17/03/13 01:50:26.32 L/yvsjKz0.net
この程度の解析ならどのハードでもややられてるだろ。
スイッチが特別割れやすい訳じゃない。
というかスイッチはかなり割れにくいほう。
36:名無しさん必死だな@\(^o^)/
17/03/13 01:51:40.14 iUWRvKRM0.net
報告してくれるだけ有情だよ
何処かの絶対割れないエロゲレベルのセキュリティなんだろうな
ATM並みとか豪語してた3DSも結局割れてるし
37:名無しさん必死だな@\(^o^)/
17/03/13 02:07:28.96 8CbrxtmS0.net
>>36
ATM並は使ってる暗号化とかで
別の方向から攻められたら陥落しちゃった
なのでそういうのってあてにならない
38:名無しさん必死だな@\(^o^)/
17/03/13 02:11:44.29 A8zC3uNc0.net
3dsもvitaも結局割られたしスイッチも3年後には割られてそう
39:名無しさん必死だな@\(^o^)/
17/03/13 02:49:47.24 RIoR42da0.net
そもそもATMは普通の人が中まで触れないからハックしようが無い
でもゲーム機はすき放題できる ATM並み程度の対策では簡単にハックされてしまう
40:名無しさん必死だな@\(^o^)/
17/03/13 02:54:49.50 k7cc4Ki40.net
事実だとしたら、ブラウザの完成を遅らせたのが仇になったね
時間がなくて作れなかったんだろうけど、優先的に作るべきだったね
41:名無しさん必死だな@\(^o^)/
17/03/13 02:55:24.78 k7cc4Ki40.net
>>8
アカウントへのログインとかでブラウザ使う
アカウントログインページしか開かないから適当に作ったんだろう
42:名無しさん必死だな@\(^o^)/
17/03/13 02:57:37.68 MneKdV89M.net
任豚永久脂肪で飯がウマイwww
43:グリグリくん ◆06mwKdPdbw @\(^o^)/
17/03/13 02:59:25.92 7ZJEWlxs0.net
これを踏み台にしてカーネル侵入なんて事になったらシャレにならんな
誰が責任取るんだ?
44:名無しさん必死だな@\(^o^)/
17/03/13 03:20:48.62 6YBVo8Ca0.net
>>41
適当にじゃない
今の御時世ウェブはプラットフォームとして標準
HTML+Javascriptで作られた資産はいくらでもあるんだから
それを活かそうとしたらブラウザは嫌でも必要になる
俺から言わせれば、何故どの道ブラウザ必要になるのに
ブラウザは載せませんみたいなことを言ったのか?って思う
45:名無しさん必死だな@\(^o^)/
17/03/13 03:22:31.07 6YBVo8Ca0.net
>>43
まあ、カーネルに侵入しないように二重構造にしてWebサーバには最低限の権限しか載せないのが昨今のトレンドだしな
実際、ハッカー側もルート権限取ろうとしたら別のエクスプロイトを探さないと行けないって言ってるし
46:名無しさん必死だな@\(^o^)/
17/03/13 03:24:07.20 6YBVo8Ca0.net
訂正、Webブラウザアプリな
泥にしろiOSにしろ
モバイル向けOSはアプリ毎に権限を別にしてそれぞれにアクセス可能な領域を限定した実装になってる
47:名無しさん必死だな@\(^o^)/
17/03/13 07:50:56.26 WvDuhtAz0.net
速いとこiOSかandroid端末でswitchのゲーム動くエミュを出してください
48:名無しさん必死だな@\(^o^)/
17/03/13 12:21:46.22 1P8rOo4eM.net
過去にブラウザ経由でクラックされたハードって何があったの?
セーブデータとか画像のexploitばかりの印象
49:名無しさん必死だな@\(^o^)/
17/03/13 16:24:36.30 HZwQmVNHM.net
vitaはブラウザ経由でハックされたんじゃないの?
50:名無しさん必死だな@\(^o^)/
17/03/13 16:41:38.37 ullZyywS0.net
WiiU
51:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています