Vừa ra mắt, Nintendo Switch 2 đã bị 'hack' chạy mã tùy chỉnh

Việc đầu tiên khi nhận được Nintendo Switch 2, hacker này làm là đã khai thác lỗi cho phép chạy mã tùy chỉnh trên hệ điều hành của nó.

Ngay sau khi Nintendo Switch 2 chính thức lên kệ, cộng đồng hacker đã nhanh chóng phát hiện ra lỗ hổng đầu tiên trên thiết bị này.

David Buchanan, một người dùng trên mạng xã hội Bluesky, là người đầu tiên công bố chi tiết lỗi bảo mật thuộc dạng khai thác lập trình định hướng trả về (Return-Oriented Programming - ROP) ở cấp độ người dùng (userland) thông qua một thư viện chia sẻ trên hệ thống.

switch-2.jpg
David Buchanan chia sẻ việc khai thác lỗ hổng bảo mật trên Nintendo Switch 2. Ảnh: Tuệ Minh

Theo giải thích của Buchanan, lỗ hổng này cho phép can thiệp vào chương trình bằng cách ghi đè địa chỉ trả về để chuyển hướng sang các đoạn mã khác, từ đó khiến thiết bị thực hiện các hành vi ngoài dự kiến. Trong thử nghiệm thực tế, hacker này đã sử dụng lỗi để hiển thị các khối họa tiết bàn cờ tùy chỉnh trên màn hình máy.

Tuy nhiên, Buchanan nhấn mạnh đây chỉ là một khai thác ở tầng ứng dụng, không xâm nhập được vào nhân hệ điều hành (kernel) và không mang lại quyền truy cập root. Điều này đồng nghĩa với việc người dùng chưa thể "jailbreak" chiếc Switch 2 để chạy hệ điều hành tùy biến hay can thiệp sâu vào phần mềm của máy.

Chính bản thân người phát hiện lỗi cũng thừa nhận không thể chứng minh hoàn toàn rằng đây là một đoạn mã khai thác chứ không phải một video YouTube được phát. Mặc dù vậy, nhiều nhà phát triển và modder khác đã xác nhận rằng lỗ hổng trên là có thật.

Phát hiện của hacker David Buchanan về lỗi bảo mật trên Switch 2 đã được xác nhận. Ảnh: Butterfly

Nintendo từ lâu đã nổi tiếng với việc bảo vệ gắt gao quyền sở hữu trí tuệ của mình. Hãng từng tuyên bố có thể vô hiệu hóa máy nếu người dùng cố tình sửa đổi dịch vụ tài khoản Nintendo. Điều khoản người dùng của Switch 2 cũng quy định rõ ràng việc cấm can thiệp phần mềm.

Với việc lỗ hổng đã được phát hiện chỉ sau một ngày máy ra mắt, giới công nghệ dự đoán rằng sẽ cần thêm nhiều thời gian - có thể vài tuần, vài tháng hoặc vài năm - để có thể vượt qua hoàn toàn các lớp bảo vệ của Nintendo và tạo ra một bản hệ điều hành homebrew tùy chỉnh. Lúc đó, phản ứng của Nintendo sẽ là điều được cả cộng đồng quan tâm theo dõi.

Blue Sky

Hacker rao bán 89 triệu tài khoản... làng game hứng cơn địa chấn

Làng game thủ trên khắp thế giới một phen chấn động khi thông tin đăng nhập của hàng loạt tài khoản bị rao bán trên web đen.

Chấn động làng game

Một thông tin đang gây rúng động cộng đồng game thủ toàn cầu: có tới 89 triệu tài khoản Steam, nền tảng phân phối game trực tuyến khổng lồ của Valve, được cho là đã bị xâm phạm trong một vụ rò rỉ dữ liệu nghiêm trọng.

Chuyên gia mách mẹo đặt mật khẩu an toàn chống hacker

Học cách đặt mật khẩu mạnh, bảo vệ tài khoản khỏi hacker với các mẹo đơn giản từ chuyên gia.

Theo nghiên cứu của Home Security Heroes (Mỹ), trí tuệ nhân tạo (AI) có thể giúp tin tặc phá hơn một nửa số mật khẩu phổ biến chỉ trong chưa đầy một phút thông qua công cụ PassGAN. (Ảnh: Jakub Rybicki)

Công cụ này được huấn luyện từ cơ sở dữ liệu gồm hơn 15 triệu mật khẩu rò rỉ, cho phép AI học cách đoán mật khẩu một cách cực kỳ hiệu quả.(Ảnh: Spiceworks)

Hacker "thiên tài" đứng sau vụ cướp 48 triệu USD từ dự án blockchain Việt

Năm 2021, một cuộc điều tra đã phát hiện danh tính của một thiên tài toán học đứng sau một vụ hack tiền điện tử. Người này, tự nhận có niềm đam mê rất lớn với tiền số, đó chính là Andean Medjedovic.

Mới đây, Andean Medjedovic, 22 tuổi, quốc tịch Canada bị cáo buộc lợi dụng lỗ hổng của hai nền tảng tài chính phi tập trung (DeFi) là KyberSwap và Indexed Finance để chiếm đoạt số tiền khoảng 65 triệu USD.
Vụ việc đã xảy ra từ năm 2021 đến năm 2023 và được biết đến rộng rãi khi các cáo buộc của Bộ Tư pháp Mỹ được công khai. Nhưng cái tên Andean Medjedovic, không xa lạ gì với cộng đồng blockchain, ngược lại đây là một người rất nổi tiếng. Cách đây 4 năm, lúc đó Andy (tên thường gọi của Medjedovic) mới chỉ 18 tuổi đã được biết đến như là "thần đồng toán học".