유머천국 코하비닷컴
https://cohabe.com/sisa/477490

비전공자를 위한 스위치 해킹 영상 설명

최대한 쉽게 대충해석해봤습니다. (괄호 안은 부가 설명임)


뿌요테트리스 게임 메뉴얼에 세가 홈페이지 URL이 존재함 (스위치는 이샵, 계정 생성, 메뉴얼을 제외한 모든 웹 브라우저가 제한되기 때문에 URL 입력 등의 정상적인 방법으로 다른 웹 사이트에 들어갈 수 없음 그런데 세가 URL로 인해 호스트 변조로 본인이 원하는 웹사이트를 불러올 수 있게 됨) URL을 통해 변조된 자바스크립트를 실행해 OS(운영체제) 일부 덤핑 (즉 OS에 시스템 호출을 날릴 수 있게됨) 덤핑한 코드를 변조해 pid 0 획득 (pid = 프로세스 ID, 0번은 거의 모든 권한을 가진 프로세스의 ID임) pid 0으로 변조해 커널을 제외한 OS의 모든 코드 획득 해당 코드로 FPGA(프로그래밍 가능한 보드)에 스위치 OS 코드를 이식해 커널 권한 취득 트러스트존(암호화 보안 구역) 제외한 모든 부분이 뚫렸는데 트러스트 존은 아무것도 안하는 놈이었음 (즉 무시해도 되는 것) 현재 제어 가능한 것 네트워크 파일 시스템 USB 컨트롤러 입력 현재 제어 불가능한 것 GPU 하드웨어 가속 오디오 지원 곧 홈브류 런처를 공개할 것임 스위치 펌웨어 3.0.0에서만 동작함

===

영상 보지도 않고 막던지는 사람들 때문에 제대로 알고 던지라고 해석함

닌겜게에 올렸다가 광삭당해서 여기 올림 ㅇㅇ

유머는 광삭이 유머

댓글
  • 슈퍼빠워어얼 2018/01/04 01:19

    쉽게 해석한것도 뭐라 말하는지 모르겠다 그냥 존나 가만히 있어야겠다

  • AAA 2018/01/04 01:19

    이건 세가가 잘못했네

  • 로꾸옹 2018/01/04 01:21

    심하면 예전 PSP처럼 복돌머신이 될 수 있다는거

  • 슈퍼빠워어얼 2018/01/04 01:25

    .

  • 루리웹-7716870155 2018/01/04 01:51

    1. 스위치게임 뿌요테트리스에서 게임매뉴얼로 어떤 사이트를 보여줌.
    2. 그 사이트 대신에 다른 사이트를 띄우는게 가능함.
    3. 2를 이용해 스위치에 바이러스를 집어넣을 수있음
    4. 집어넣은 바이러스로 스위치의 가장 상위 권한을 얻을 수 있음
    5. 그 권한으로 이것저것 조작이 가능함.

  • 슈퍼빠워어얼 2018/01/04 01:19

    쉽게 해석한것도 뭐라 말하는지 모르겠다 그냥 존나 가만히 있어야겠다

    (WHhlPf)

  • 유나옹96 2018/01/04 01:24

    그러니까 뿌요뿌요 테트리스라는 게임속 메뉴얼로 스위치를 탈탈턴거임

    (WHhlPf)

  • 슈퍼빠워어얼 2018/01/04 01:25

    .

    (WHhlPf)

  • 유나옹96 2018/01/04 01:27

    우리가 이해가능한건 딱 거기까지다
    '뿌요뿌요 테트리스'라는 게임속의 '설명서'로 스위치를 털어버림

    (WHhlPf)

  • 슈퍼빠워어얼 2018/01/04 01:29

    대체 설명서로 어떻게 털어버렸는지가 궁금하지만 그 이야기가 존나게 어려운거겠지?
    근데 게임설명서라면 그냥 게임 구동방법 게임플레이 방법 알려주는 그런거 아니였음?

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:33

    메뉴얼이 HTML로 되어 있어서 브라우저에서 불러오는 방식인데 거기에 문의사항 있으면 세가로 문의하라고 URL 입력해놓음.

    (WHhlPf)

  • 희망구름 2018/01/04 01:34

    아마, 스위치 내부의 설명서니까 하이퍼링크가 가능하지 않을까?
    스위치가 없어서 장담은 못하지만, 대부분 인게임 설명서가 그럴거야. 스마트폰 내부 설명서처럼.

    (WHhlPf)

  • 유나옹96 2018/01/04 01:34

    음.. 그 이후의 내용이 저기 적힌건데
    보통 설명서같은거에 회사 사이트주소같은게 있잖아? 게임안의 설명서에도 있는데 그걸 누르면 인터넷을 자기맘대로 들어갈수있나봄
    그래서 그걸 시작으로 뚫은거같음

    (WHhlPf)

  • 루리웹-7716870155 2018/01/04 01:51

    1. 스위치게임 뿌요테트리스에서 게임매뉴얼로 어떤 사이트를 보여줌.
    2. 그 사이트 대신에 다른 사이트를 띄우는게 가능함.
    3. 2를 이용해 스위치에 바이러스를 집어넣을 수있음
    4. 집어넣은 바이러스로 스위치의 가장 상위 권한을 얻을 수 있음
    5. 그 권한으로 이것저것 조작이 가능함.

    (WHhlPf)

  • uspinme 2018/01/04 02:21

    이게 가장 이해하기 쉽다 고마워요! 스피드웨건!

    (WHhlPf)

  • AAA 2018/01/04 01:19

    이건 세가가 잘못했네

    (WHhlPf)

  • 귀여운게 달려♂있어 2018/01/04 01:19

    스위치 가격 잠깐 올라가려나

    (WHhlPf)

  • 로꾸옹 2018/01/04 01:20

    PSP를 잇는 극강의 에뮬머신이 되겠군

    (WHhlPf)

  • 루리웹-3972296 2018/01/04 01:20

    이걸로 무슨영향이 생김?
    스위치겜 피씨로돌림?

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:21

    아직 3D 그래픽 GPU 하드웨어 가속이 안되기 때문에 (소프트웨어 가속만 가능) 무거운 3D 게임은 못돌리는데 가벼운건 됨. 영상 마지막에 간단한 데모 시연도 함

    (WHhlPf)

  • 로꾸옹 2018/01/04 01:21

    심하면 예전 PSP처럼 복돌머신이 될 수 있다는거

    (WHhlPf)

  • 로꾸옹 2018/01/04 01:22

    만약 저 기능을 사용해서 스위치의 모든 기능을 100%발휘할 수 없더라도 에뮬머신정도의 홈브류 프로그램은 나올것같음

    (WHhlPf)

  • 산타라이더 2018/01/04 01:36

    그니까 PSP나 플스2처럼 기기만 쫙 깔리고 게임은 재고만 쌓이는 그런일이 일어난다고?

    (WHhlPf)

  • Paladinus 2018/01/04 01:21

    1~5까지는 과정이고 6~10은 결과분석인감. 근데 10보면 낮은 버전에서나 되나보네요?

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:23

    ㅇㅇ 영상 마지막에서도 만약 홈브류 쓰고 싶으면 3.0.0에서 업데이트 하지 말라고 함

    (WHhlPf)

  • 란즈크네츠 2018/01/04 01:41

    3.0이면 언제적거지... 12월 말에 정발된건 4.0.0이던데

    (WHhlPf)

  • AAA 2018/01/04 01:47

    6월 시점이네 지금 출고본은 업뎃 되어 있을듯

    (WHhlPf)

  • 구로O지털O지 2018/01/04 01:21

    블루투스나 좀 풀어줬으면 좋겠네

    (WHhlPf)

  • 커피포트- 2018/01/04 01:21

    음 그렇군

    (WHhlPf)

  • 스텔라마스 2018/01/04 01:31

    암호화 블록은 실상 하는거 없는놈이고
    나머지 다 따였다는거 아니냐

    (WHhlPf)

  • 디롤 2018/01/04 01:31

    웹페이지 불러오는 걸로 뜯어고친건가
    크로스 사이팅인가 하는 그거임?

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:34

    sega.jp인가 하는 URL 주소를 해커들이 공유기에 변조 주소 등록해서 sega.jp로의 연결을 본인들 서버로 연결되게 함

    (WHhlPf)

  • 히토미꺼라 2018/01/04 01:36

    아니지 파밍이지.
    XSS는 관리자가 XSS 눌러서 권한따는거 유도하는거고.

    (WHhlPf)

  • 혼노모 2018/01/04 01:47

    본인에게 하는 건 파밍이 아니고 그냥 URL Rewrite 또는 Host Hijacking 이라 부름

    (WHhlPf)

  • 문과감성이과 2018/01/04 01:32

    허미.. 저러면 닌텐도에 타격가지 않으려나? OS업뎃만 내놓고 끝내려나?

    (WHhlPf)

  • 앨리스리델 2018/01/04 01:32

    요런건 업뎃으로 웬만하면 다막히지않나오
    업뎃안하면 멀티겜 못하게 하니까

    (WHhlPf)

  • 루리웹-12984124 2018/01/04 01:33

    문젠 솔플게임을다뚫고 포켓몬같은거 그냥코드로 그막 교환해서얻는애들가져온다는거징

    (WHhlPf)

  • 루리웹-12984124 2018/01/04 01:33

    그니까 비타보면원래 인터넷브라우저있고 게임설치하면 전자메뉴얼주는게있자나
    거기서 원래는 스위치는 인터넷브라우저가없는데 저메뉴얼이 브라우저역할을해버리고
    브라우저니까 코딩이먹어서 코딩으로 os를이케저케했다는거 맞음?

    (WHhlPf)

  • Mig. 2018/01/04 02:15

    어 그러니까 인터넷 브라우저에 제한을 뒀었는데 저 URL 때문에 스위치 자체 사이트 제한이 뚫린 거지
    거기로 들어가서 일반 PC로 치자면 '관리자 권한' 있지? 그걸 해커가 취득해서 이제 지지고 볶고 맘대로 갖고 놀 수 있단 거임.

    (WHhlPf)

  • 태양별왕자 2018/01/04 01:33

    지금 4.0.0 이상이라서 님들 기계는 안돼요

    (WHhlPf)

  • 엄더엄 2018/01/04 01:34

    그래서 이거 닌텐도가 막을수 있는거야 못 막는거야? 누구는 업데이트하면 막을수 있다고하던데 아무리 한국닌텐도가 삽질해도 복돌같은건 막았으면 좋겠는데

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:36

    이미 4.0.0에서 막혔는데 3.0.0에서는 뚫림

    (WHhlPf)

  • 아스카.랑그레이 2018/01/04 01:48

    한국에 발매 중인건 4.0

    (WHhlPf)

  • 호아파참☆HoAPaCharm 2018/01/04 01:35

    파일 시스템이라니 세이브 데이타 백업 가능해지는 건가..

    (WHhlPf)

  • 소류케넨 2018/01/04 01:37

    병시인같이 가만히 있진 않겠지.

    (WHhlPf)

  • zx애국보수xz 2018/01/04 01:37

    SEGA가 잘못했네

    (WHhlPf)

  • zx애국보수xz 2018/01/04 01:38

    삭제되는 이유는 홈브류, 복돌글 삭제대상이라 그런듯?

    (WHhlPf)

  • 응 아니야~ 2018/01/04 01:40

    그냥 눈가리고 아웅하려는 관리자가 웃겨서 유머탭이었음 ㅋㅋ

    (WHhlPf)

  • 타마코 2018/01/04 01:51

    정게에서 불법관련 아예 안쓰는게 좋음
    피시도 데누보 뚫리는거 올리면 싸움나고 온갖 어그로 다 끌리는데
    지금 스위치는 뭔 말만 나오면 양 기종빠들 핵폭탄 터지는 수준이라

    (WHhlPf)

  • 홍당무이 2018/01/04 02:27

    뭐가 되었든 불법복제글 안싸는게 좋음 당장 위유에뮬뚫려도 한글화된것들 있는데 닌게에 안올라온거만봐도 대충 각잡힐건데...

    (WHhlPf)

  • Asipana 2018/01/04 02:31

    SEGA : " 잘못했다고? 아..그래 잘못했지..그런데 그게 그저 실수였다고 생각하나? 크큭..."
    (세턴과 드캐의 묘비를 쓰다듬으며)

    (WHhlPf)

  • 상상하하좌우좌우BA 2018/01/04 02:43

    소니한테 당하고 닌텐도에게 화풀이

    (WHhlPf)

  • 마르실밥 2018/01/04 01:40

    이러면 그냥 전부 뚫린 거나 다름 없네
    그리고 세가 개털리겠는데?

    (WHhlPf)

  • 한랭건조 2018/01/04 01:41

    근데 진짜 알기 쉽게 설명 잘했네. 저런루트 생각하는 해커들 보면 대단함.

    (WHhlPf)

  • 성악부의로렐라이 2018/01/04 01:41

    결과적으로 어떻게 되는거야? 스위치 용으로 나온 게임이 전부 복돌로 풀릴 가능성이 높다는거?

    (WHhlPf)

  • Deemo 2018/01/04 01:49

    그럼 지금 세가 링크 없앴음?

    (WHhlPf)

  • Realistic ChiHi3 2018/01/04 01:51

    "커널 권한 취득했으면 게임 끝났네"
    라고 말해본다. 물론 암것도 몰랑 ㅎㅎ

    (WHhlPf)

  • 루리웹-283715315 2018/01/04 01:58

    근데 한국에 정발된 건 죄다 4.0.0 이잖음

    (WHhlPf)

  • 梅桐天土 2018/01/04 02:00

    네트워크 파일시스템 usb 컨트롤러입력 뚫렸으면 3ds처럼 복돌홈브류만 나오면.....사실상 다뚫렸네요;;

    (WHhlPf)

  • Phantasy 2018/01/04 02:00

    비타 3.6.0 펌웨어 털린거랑 비슷한 경로네 둘다 웹브라우저 취약점을 이용해 자바스크립트로 펌웨어 뚫었으니

    (WHhlPf)

  • Ka-ye 2018/01/04 02:03

    4.0.0 이라고 해도 저정도면 조만간 다 뚫겠네요...
    커널까지 뚫었으면 뭐 PSP 때랑 비슷하네요.
    요즘 핫한 게임기라 달려드는 해커들도 많겠네요.

    (WHhlPf)

  • ............... 2018/01/04 02:08

    4.0 뚫린거 있음 저거말고 다른 익스플로잇으로 현존하는 모든버전이 다뚫린다던데

    (WHhlPf)

  • 개소리꾼 2018/01/04 02:08

    그냥 다뚫린거

    (WHhlPf)

  • 서슬달 2018/01/04 02:11

    스위치 펌웨어 업데이트 안하고 버티면 기기값 오르냐 이제

    (WHhlPf)

  • 디네 2018/01/04 02:21

    국내판은 안된다고하기도하고 기왕이면 불법을 할생각은 안하는게좋지

    (WHhlPf)

  • 서슬달 2018/01/04 02:23

    난 어차피 젤다하려고 산거라 젤다하면 4월쯤에 중고로 팔거임 ㅋㅋ 중고판매 할때 좀더 비싸게 팔수있나 생각한거

    (WHhlPf)

  • 펜더러 2018/01/04 02:26

    저방식 말고도 폭권으로 홈브류 뚫는법 나왔었고 아마 본문외에 엔비디아 개발자 api로 접근하는법 따로있을듯한데요

    (WHhlPf)

  • 루리웹-3111209326 2018/01/04 02:21

    음? 그럼 이제 동영상 넣고 뽑고도 가능한거야?

    (WHhlPf)

  • Schaal 2018/01/04 02:23

    오토업뎃 켜놔서 4.1 이넹 힁

    (WHhlPf)

(WHhlPf)