Skip to main content

Este nuevo descubrimiento pone en peligro tu consola de Nintendo Switch

nintendo
Nate Barrett/Digital Trends

¿Tienes una consola de Nintendo Switch? Entonces esta noticia te interesa y mucho. Recientemente, Ars Technica informó que parece que una nueva «exploit chain o cadena de explotación» ha llegado para los sistemas basados ​​en Nvidia Tegra X1m, que te permite cargar código sin firmar en el Nintendo Switch. La hacker Katherine Temkin y su equipo en ReSwitched publicaron un resumen de la vulnerabilidad de Fusée Gelée Coldboot, así como una carga útil de prueba de concepto que funciona en Switch.

Aparentemente, este exploit aprovecha la vulnerabilidad que se encuentra en el modo de recuperación USB del Tegra X1, y de alguna manera se las arregla para evitar las operaciones de bloqueo que normalmente protegen el bootROM del chip. Lo más preocupante es que si un hacker logra evadir estos pasos de bloqueos, podría forzar efectivamente al sistema y «solicitar hasta 65.535 bytes por solicitud de control».

Recommended Videos

Es importante que sepas que esa cantidad de datos desborda el buffer (memoria intermedia) de acceso directo a la memoria en el bootROM, que a su vez abre los datos para atacar y permite que un hacker ejecute código arbitrario.

«Al construir cuidadosamente una solicitud de control USB, un atacante puede aprovechar esta vulnerabilidad para copiar el contenido de un búfer controlado por atacante sobre la pila de ejecución activa, ganando el control del procesador de arranque y administración de energía (BPMP) antes de cualquier bloqueo», escribió Temkin sobre su descubrimiento. Y, por supuesto, la peor parte de todo esto parece ser que no se puede arreglar.

«Dado que este error está en la ROM de arranque, no se puede reparar sin una revisión de hardware, lo que significa que todas las unidades Switch que existen en la actualidad son vulnerables, para siempre», escribió fail0verflow. «Nintendo solo puede aplicar parches a los errores de la ROM de arranque durante el proceso de fabricación».

Aunque creemos que ejecutar este exploit no es nada fácil, ya que requiere de bastante habilidad, al quedar los pasos para hacerlo al descubierto por completo, significa que, teóricamente, cualquiera persona pudiera guiarse de allí para hacerlo.

Pero la gran pregunta es, ¿por qué los hackers de sombrero blanco publican toda esta información en línea? Como percibió Temkin, el exploit es «notable debido a la gran cantidad y variedad de dispositivos afectados, la gravedad del problema y la inmutabilidad del código relevante en los dispositivos ya entregados a los usuarios finales. Este informe de vulnerabilidad se proporciona como cortesía para ayudar a los esfuerzos de remediación de la ayuda, guiar la comunicación y minimizar el impacto para los usuarios «.

En la actualidad existen alrededor de 15 millones de consolas Nintendo Switch en todo el mundo, lo que significa que es un problema grave y que afecta a una extensa comunidad. Nos encargaremos de mantenerte informado, a medida que la situación continúe desarrollándose.

María Lopes
María Teresa nació en Falcón, Venezuela. Es comunicadora social de profesión y afición, especialista en Periodismo…
El Pokémon Snap original aterriza en Nintendo Switch a finales de este mes
pokemon snap nintendo switch online 24 junio pok  mon

Nintendo anunció que el próximo título de Nintendo 64 que llegará a su servicio de suscripción a Nintendo Switch Online es Pokémon Snap. El predecesor del destacado New Pokémon Snap del año pasado estará disponible en el servicio a partir del 24 de junio.

Nintendo Switch Online es el servicio de suscripción de Nintendo similar a las nuevas PlayStation Plus y Xbox Game Pass Ultimate. Una membresía no solo permite a los usuarios jugar juegos multijugador en línea, sino que también les brinda una biblioteca de títulos retro para jugar. Dependiendo de tu nivel de suscripción, puedes jugar a juegos de NES, SNES, Nintendo 64 y Sega Genesis. Cada servicio está lleno de gemas populares y ocultas de las que quizás ni siquiera hayas oído hablar.

Leer más
Los juegos de Nintendo 64 que queremos ver en Switch Online
los juegos de n64 que queremos ver en switch online pexels photo 9281231

El anuncio de Mario Golf al servicio de Switch Online de Nintendo para el próximo 15 de abril encantó a varios usuarios de la plataforma, aunque algunos también echan en falta títulos de N64 que queremos que sean agregados al catálogo.

Si bien es cierto que existen varios clásicos que se pueden disfrutar en la expansión (que no ha estado exenta de críticas), sí que se han hecho en falta otras gloriosas producciones que marcaron época durante los años de los 64 bits de la gran N y que pasamos a ver a continuación.
GoldenEye 007
Golden Eye N64 Commercial 1997

Leer más
Joven convierte media tonelada de latas en una Nintendo Switch
Joven convirtió media tonelada de latas en una Nintendo Switch

Esta es una historia viral, de esas que tocan fibras sensibles, y la protagoniza un joven chileno residente de la Región Metropolitana de Santiago. Benjamín Mallea recicló casi media tonelada de latas de refresco y cerveza para cumplir el sueño de tener una Nintendo Switch.

A juzgar por las hojas de la libreta que mostró su hermana Claudia en su cuenta de Instagram, el muchacho partió con su recolección el 27 de junio de 2021. Para el 4 de marzo de 2022, ya había reunido 495.13 kilos (más de 1,090 libras) de aluminio.

Leer más