Switch 2 : un développeur dévoile une faille universelle fonctionnant entièrement hors ligne

Nintendo a passé de nombreuses années à renforcer la sécurité de l’écosystème de la Nintendo Switch 2, qu’il s’agisse de mises à jour du micrologiciel ou d’un nouveau CLUF permettant à l’entreprise de rendre inutilisables les consoles Switch 2 ayant subi la moindre modification.
Malgré ces restrictions et ces pressions, la communauté homebrew de la Nintendo Switch 2 a franchi une nouvelle étape importante. Un développeur connu sous le pseudonyme de Gezine, qui avait auparavant travaillé sur la recherche en matière de sécurité de la PS5, a découvert une faille en espace utilisateur qui fonctionne à la fois sur la Switch d’origine et sur la Nintendo Switch 2 sans utiliser WebKit ni se connecter à Internet.
Gezine s’est exprimé sur X pour annoncer la nouvelle et expliquer pourquoi cet exploit revêt une importance supérieure à celle des exploits existants. Dans son message, il a déclaré :
« J’ai créé un exploit en espace utilisateur pour la Switch 1/2 qui n’est ni un exploit WebKit ni un exploit lié aux sauvegardes.
« Mais nous disposons déjà d’un exploit en espace utilisateur depuis le tout début. »
La différence réside dans le fait que l’exploit « userland » existant repose sur l’exploit de sauvegarde, qui ne peut être utilisé sans transfert de sauvegarde via le service Nintendo Online, ce qui vous oblige à disposer de la dernière version du micrologiciel.
Ainsi, même si un kexploit ou une élévation de privilèges logicielle était découverte, 99 % des utilisateurs ne pourraient pas utiliser l’exploit lié aux sauvegardes. Or, celui-ci fonctionne sans aucune restriction et est compatible avec tous les firmwares.
Pourquoi ne pas pirater WebKit ? Le WebKit de la Switch 2 dispose d’un PAC (Pointer Authentication Code) ARM, qui empêche l’exécution de code ROP. Je l’ai donc évité, car il existait un moyen plus simple de l’exploiter. »
Le navigateur de la Switch 2 est pratiquement impénétrable en raison du Pointer Authentication Code d’ARM, qui bloque en grande partie la chaîne de programmation orientée retour (ROP) sur laquelle les moddeurs s’appuient généralement. Pour l’instant, la réaction de la communauté face à la divulgation publique de cette faille est assez clivante, Nintendo ayant corrigé les failles précédentes en l’espace de quelques heures seulement après leur découverte.
Ce n’est pas une solution pour tout le monde, mais une étape importante pour le homebrew
Il est important de noter qu’une faille de sécurité au niveau de l’espace utilisateur permet aux développeurs d’exécuter du code à l’intérieur du bac à sable d’une application. Elle ne permet pas aux utilisateurs d’exécuter un firmware personnalisé, d’utiliser des ROM piratées ou d’obtenir un accès complet et non autorisé au système.
Il faudra du temps avant de parvenir à un jailbreak fonctionnel de la Nintendo Switch 2, capable de fonctionner hors ligne, car les moddeurs et les hackers continuent de rechercher de nouvelles pistes. D’ici là, Nintendo est susceptible de corriger toute vulnérabilité ou tout bug susceptible de permettre aux utilisateurs de jailbreaker leurs consoles — ou de les rendre complètement inutilisables.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs
















