В приставке Nintendo Switch обнаружена неустранимая уязвимость

В приставке Nintendo Switch обнаружена неустранимая уязвимость

В приставке Nintendo Switch обнаружена неустранимая уязвимость

Специалисты, обнаружившие брешь в приставке Nintendo Switch, теперь заявили, что уязвимость связана с ошибкой в чипе, это значит, что Nintendo не сможет устранить проблему программным способом.

Впервые об уязвимости было заявлено в январе, тогда группе специалистов ReSwitched удалось добиться прогресса во взломе Nintendo Switch. Весь корень проблемы кроется в уязвимости процессора Tegra X1 от Nvidia.

Поскольку баг присутствует в аппаратном обеспечении, никакие программные средства не помогут Nintendo устранить этот недостаток. Лишь выпущенные в будущем приставки могут рассчитывать на патч в виде обновленной аппаратной составляющей.

На данный момент представители Nintendo или Nvidia никак не прокомментировали наличие этой проблемы. Есть один положительный момент — проэксплуатировать эту брешь сейчас крайне сложно, не каждому пользователю это будет под силу.

Благодаря этой уязвимости на приставке можно запустить любую ОС.

«Поскольку эта уязвимость происходит очень рано в процессе загрузки, она позволяет извлекать все данные устройства, включая сам загрузочный диск и все криптографические ключи», — цитирует специалистов game2day.ru.

Эксперты опубликовали видео, на котором показана работа системы Linux на взломанной Nintendo Switch.

В прошлом месяце мы сообщали, что на GitHub был опубликован эсплойт, позволяющий взломать игровую консоль Sony PlayStation 4, работающую на прошивке версии 4.55. Это позволит установить платные игры, не заплатив ни копейки.

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru