Letzte Woche zeigte Kate Temkin ihren Coldboot-Exploit "fusée gelée" für die Nintendo Switch, der vollkommen softwareseitig funktioniert und keine extra Hardware benötigt. Es stellte sich jedoch heraus, dass der Exploit nicht nur die Switch, sondern alle Tegra-X1-Geräte und weitere Tegras (u.a. den Tegra 3 und K1) betrifft.
Zu den betroffenen Geräten zählen u.a. die Spielekonsole OUYA, das Pixel C, SHIELD Android TV und Tablet, das Google Nexus 9, sowie einige Chromebooks. Potenziell davon betroffen sind auch einige selbstfahrende Autos, die Nvidia Drive CX & PX nutzen, was das Ganze besonders gefährlich macht. Das ist natürlich nur eine sehr kleine Auswahl. Sie witzelte schon, dass sie den Exploit nicht veröffentlichen könne, da OUYAs eventuell für kritische Zwecke eingesetzt werden.
Kate steht in Kontakt mit verschiedenen Herstellern, um die Tragweite des Exploits herauszufinden. Switch-Besitzer sollten aber nicht traurig sein, denn fusée gelée soll in Zukunft trotzdem veröffentlicht werden.
Quelle: ReSwitched-Discord
Wie passend 😀
Das heißt alle Geräte mit Tegras können eine CFW haben?
Nein, das ist stark vereinfacht. Du kannst aber zumindest Code ausführen, je nachdem ob der Exploit eine Wirkung hat.
Ich bin aber kein Sicherheitsspezialist 😛
schade 🙁
Alter, krass. Wusste gar nicht, dass mehr als der Tegra X1 betroffen ist. Und das diese Tegras sogar in autonomen Autos stecken?
Da hat die Switch ja ordentlich was losgetreten, und NVidia wohl in eine heikle Situation gedrängt, schließlich müssen sie nun die Firmware des Chips aktualisieren. Auf wievielen dieser Hardwareteile wird das wohl "einfach so" gehen? Auf der Switch wohl nicht, ohne komplett neue HW-Revision, wie ich mitbekommen habe. Aber vllt. haben ja die Tablets eine Updatefunktion für diese.
Bin gespannt.
Hätte was im Tesla auf dem Display nen HBL mit Emulatoren usw zu haben 😀 Leider ist das ganze ja dann doch etwas kritischer.
Wie soll ich mir das mit selbstfahrenden Autos vorstellen? Das jemand das Auto damit hackt und dann in eine Wand oder sowas fährt?
Einfach nur Bremsen-Zugriff reicht schon.
Bedenke GPS, das Navi, Anzeigen, generell Daten…
Könnten anfällig werden.
Stimmt, könnte kritsch werden :/
Irgendwie witzig, dass alle Tegra Dinger betroffen sind…
schon schlecht von diesen Chips…
Niemand ist perfekt. Man kann ja auch nicht pauschalisieren und sagen, dass alle Intel-Prozessoren schlecht sind, nur weil kürzlich Spectre und Meltdown entdeckt wurden.
Hast auch wieder Recht 😀
Potenziell ja – bei der OUYA bspw. schon getestet.
Mit gefährlich mein ich beides: Solche Exploits können ja auch von anderen genutzt werden und es wäre wirklich eine blöde Situation, wenn jemand selbstfahrende Autos übernehmen könnte. Ist ja weitaus kritischer als das Übernehmen einer Spielekonsole oder Tablets.
Zudem würde sich Kate damit wohl in rechtliche Schwierigkeiten bringen, wenn sie den Exploit einfach so veröffentlichen würde, ohne alles mit den Herstellern zu klären.
"Sie witzelte schon, dass sie den Exploit nicht veröffentlichen könne, da OUYAs eventuell für kritische Zwecke eingesetzt werden."
Made my day.