來自黑客方面的消息指出,他們找到了3DS的破綻,并一舉攻破了其最新版官方系統(tǒng)。據(jù)黑客消息,3DS有2個處理器,ARM9和ARM11,ARM9主要用于對程序的數(shù)字簽名驗證和加載等系統(tǒng)分配的工作,ARM11主要用于程序的運行。
為了運行虛擬系統(tǒng)或者盜版游戲,都需要取得ARM9的核心權(quán)限。但是ARM9的漏洞早已被任天堂在9.3系統(tǒng)時修復(fù)。
不過任天堂在設(shè)計3DS的系統(tǒng)時犯了一個小小的疏忽。雖然ARM9處理器負責(zé)了數(shù)字簽名的驗證(不繞過ARM9的數(shù)字簽名檢測,任何自制系統(tǒng)無法加載、任何海賊版無法運行),但是3DS的系統(tǒng)版本升級驗證,卻是由ARM11負責(zé)的。
盡管關(guān)鍵的ARM9處理器漏洞已經(jīng)被修復(fù),但仍然能利用ARM11的漏洞,取得ARM11處理器的核心權(quán)限后,可以將3DS降級到低版本系統(tǒng),整個過程不需要干涉ARM9的權(quán)限。
在2015年12月27日的世界黑客交流會議上,smea公開了3DS的ARM11核心漏洞,利用這個漏洞,可以把9.3-10.3系統(tǒng)降級到低版本實現(xiàn)自制系統(tǒng)的加載。但是任天堂在2016年1月19日推送了10.4升級,ARM11漏洞被修復(fù),在2016年2月23日的10.6系統(tǒng)推送中,3DS的多個用戶漏洞被修復(fù)。
今天,一個新的ARM11核心漏洞被公開了,被命名為Memchunkhax3,通過它,用戶甚至可以在最新的10.6系統(tǒng)下,對3DS進行降級。通過開發(fā)者的完善,現(xiàn)在10.4-10.6系統(tǒng)下的老3DS(神游版和港版除外)、2DS、新3DS的所有機型,都能進行軟件降級,需要降級的10.4-10.6用戶也不需要通過之前的拆機焊線硬件法進行刷機了。
自此,3DS的最新系統(tǒng)也被破解。但按照以往的慣例,任天堂應(yīng)該會很快通過推送系統(tǒng)更新來修復(fù)漏洞。
瀏覽量:82024-10-10
瀏覽量:52024-10-10
瀏覽量:02021-05-13
瀏覽量:12021-05-13
瀏覽量:02021-05-12
瀏覽量:02021-05-11