Er zijn pas elf dagen verstreken sinds de Nintendo Switch op de markt kwam. Over het algemeen kunnen we spreken van een succesvolle lancering, maar net als bij elk eerstegeneratieproduct zal er altijd wel een scherp randje of twee opduiken. Dit keer is het echter de software. Technisch gezien heeft de Nintendo Switch geen browser, maar het heeft wel een module die zich zo gedraagt om toegang tot sommige wifi-netwerken mogelijk te maken. Het probleem? Die module is gebaseerd op een zeer oude versie van WebKit, en alles wat de hackers nodig hadden was het recyclen van een oude iOS-exploit.

De Nintendo Switch is al gehackt
Nintendo Switch

Het hacken van consoles is onvermijdelijk. Vroeg of laat beginnen enthousiastelingen van hardware en software hun ontwerpen van voor tot achter te bestuderen en dingen te doen waar de fabrikanten nooit aan hadden gedacht. Uiteraard wordt elk idee over hacking, modding, emulatie en het draaien van alternatieve code officieel afgewezen, maar alle protesten verdwijnen in het niet. Uiteindelijk doet de eigenaar van de console wat hij wil, en als dat inhoudt dat hij Linux draait, een emulator installeert of zijn harde schijf vervangt door een SSD terwijl dat theoretisch onmogelijk is, dan is dat zo. De recente lancering van de Switch heeft het nieuwe platform van Nintendo tot een zeer aantrekkelijk doelwit gemaakt, en aan het begin van deze week is de eerste kwetsbaarheid al opgedoken.

De kwetsbaarheid

We moeten de nadruk leggen op de term kwetsbaarheid. Het gaat hier niet om een aangepaste firmware, noch iets waarmee je dumps van de cartridges kunt uitvoeren (voorlopig). Simpel gezegd is de online modus van de Nintendo Switch een werk in uitvoering, en we verwachten dat de zaken met elke nieuwe update verbeteren. Nintendo heeft meerdere keren aangegeven dat de Switch geen traditionele browser zou krijgen, maar de waarheid is dat er wel degelijk een geïntegreerde browser is, gebaseerd op WebKit. Deze browser wordt geactiveerd wanneer de gebruiker de console verbindt met een wifi-netwerk dat handmatige authenticatie of bevestiging vereist (bijvoorbeeld via een captive portal). Het probleem is dat die browser een zeer oude versie van WebKit gebruikt, die een geheugencorruptiebug bevat, CVE-2016-4657. De bug diende als uitgangspunt voor de jailbreak van iOS 9.3 en dateert van augustus vorig jaar.

De reactie van Nintendo

De grote vraag hier is waar Nintendo aan dacht toen het besloot om een versie van WebKit te implementeren die meer dan zes maanden oud is en vol gaten zit. De volgende stap zal uiteraard het uitbrengen van een update zijn, maar tot die tijd zullen hackers op zoek gaan naar extra kwetsbaarheden die leiden tot privilege-escalatie.

Bron: BGR