Switch 2: Un desarrollador da a conocer un exploit universal que funciona íntegramente sin conexión

Nintendo lleva muchos años reforzando la seguridad del ecosistema de la Nintendo Switch 2, desde actualizaciones de firmware hasta un nuevo acuerdo de licencia de usuario final (EULA) que permite a la empresa inutilizar las consolas Switch 2 que hayan sido modificadas de cualquier forma.
A pesar de estas restricciones y presiones, la comunidad de software casero para la Nintendo Switch 2 ha alcanzado un nuevo hito. Un desarrollador conocido como Gezine, que anteriormente trabajó en investigación sobre la seguridad de la PS5, ha descubierto un exploit de espacio de usuario que funciona tanto en la Switch original como en la Nintendo Switch 2 sin necesidad de utilizar WebKit ni conectarse a Internet.
Gezine recurrió a X para dar la noticia y explicar por qué este exploit es más relevante que los ya existentes. En la publicación, afirmó:
«He creado un exploit de espacio de usuario para Switch 1/2 que no es ni un exploit de WebKit ni de partidas guardadas.
«Pero ya contábamos con un exploit de espacio de usuario desde el primer día»
La diferencia radica en que el exploit de espacio de usuario existente se basa en el exploit de partidas guardadas, que no puede utilizarse sin la transferencia de partidas guardadas a través del Servicio Nintendo Online, lo que obliga a tener instalado el firmware más reciente.
Por lo tanto, aunque se descubra un kexploit o alguna escalada de privilegios basada en software, el 99 % de los usuarios no puede utilizar el exploit de guardado. Sin embargo, este funciona sin restricciones y es compatible con todas las versiones de firmware.
¿Por qué no hackear WebKit? El WebKit de la Switch 2 cuenta con el código de autenticación de puntero (PAC) de ARM, que impide la ejecución de código ROP. Por eso lo evité, ya que había una forma más sencilla de explotarlo».
El navegador de la Switch 2 es prácticamente impenetrable debido al Código de Autenticación de Punteros de ARM, que bloquea en gran medida la cadena de programación orientada al retorno (ROP) a la que suelen recurrir los modders. Por el momento, la reacción de la comunidad ante la publicación de este exploit es bastante polarizada, ya que Nintendo ha corregido exploits anteriores a las pocas horas de descubrirse las vulnerabilidades.
No es una solución para algunos, pero sí un paso importante para el «homebrew»
Es importante señalar que un exploit de «userland» permite a los desarrolladores ejecutar código dentro del entorno aislado de una aplicación. No permite a los usuarios ejecutar firmware personalizado, utilizar ROM piratas ni obtener acceso completo no autorizado al sistema.
Conseguir un jailbreak funcional para la Nintendo Switch 2 que funcione sin conexión llevará tiempo, ya que los modders y los hackers siguen buscando nuevas vías. Hasta entonces, es probable que Nintendo corrija cualquier vulnerabilidad o error que pueda permitir a los usuarios realizar el jailbreak de sus consolas —o que las deje totalmente inservibles—.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck
















