Komoly fejfájást okoz a Nintendónak a Tegrán felfedezett biztonsági rés

Az elmúlt hónap végén írtunk arról, hogy az Nintendo Switch konzol által használt Tegra rendszerchipben egy úgynevezett coldboot sérülékenységet fedeztek fel, amivel egy apró, házilag elkészíthető, vagy szimplán megvásárolható kütyüvel fel is lehet törni a gépet, utat nyitva az egyedi firmware-eknek. Ez ellen a Nintendo nem igazán tud tenni semmit, ugyanis egy új, hivatalos firmware sem segítene a problémán, egyedül az új hardverrevízióban lehet bízni, ami egyébként készül.

Eredetileg arra lehetett számítani, hogy a törést a játékosok leginkább olyan szoftverek futtatására használják majd fel, amelyeket a Nintendo alapvetően nem engedélyez, ide sorolva nyilván a jogtalanul beszerzett játékokat is, vagyis kvázi a warezt. Mára azonban kiderült, hogy a helyzet némileg súlyosabb, ugyanis problémát jelenthetnek azok az online játékok, amelyek nem rendelkeznek csalás elleni védelemmel. Ilyen például a Splatoon 2 című alkotás Switch portja, amelyben máris felfedeztek érdekességeket a játékosok. Többek között a programhoz megvásárolható egy Octo Expansion DLC, ami biztosítja az Octolings karakterek elérhetőségét, de csak majd valamikor nyáron. Az utóbbi időszakban azonban ezek a karakterek feltűntek az online lobbikban. Ezeket a játék fejlesztői már korábban beépítették, tehát a feloldással csak a hivatalos megjelenésre várt mindenki, de a tört Switch rendszereken ezt sikerült megkerülni, és többen feloldották a tartalmat már most.

A fentieknél nagyobb probléma, hogy nemrég elkészült egy SplatHeX nevű program is, amivel mentéseket lehet kreálni a Splatoon 2-höz, és a feltört gépeken ezek probléma nélkül használhatók. Eredetileg persze maga az alkalmazás úgy volt megírva, hogy a mentés generálásán kívül ne adjon előnyt a játékosoknak, de az elméleti lehetőség adott akár a csalásra is. Olyannyira, hogy páran már éltek is vele, és elkezdték a generált állomány egyes paramétereit módosítgatni, így biztosítva maguknak erősebb fegyvereket. Sőt, olyan felszereléseket is el lehet érni így, amelyek alapvetően még hozzá sem férhetők a normál játékon belül.

A Nintendo a törés ellen próbál tenni, így érkeztek hírek arról, hogy az Octo Expansion DLC-t idő előtt engedélyező játékosok kitiltásban részesültek az eShop működésének kijátszásáért, ugyanakkor a Splatoon 2 fegyvermodifikációjára vonatkozóan nem igazán látni a büntetéshullámot. A Splatoon 2 játékosai leginkább azt nem értik, hogy a Nintendo miért nem nézi át a tárolt információkat, ugyanis akik például nem hozzáférhető felszerelést használtak, azok biztosan tört rendszerrel rendelkeznek, azaz megszegik a szabályzatot. Ezzel őket azonnal tiltani lehetne, ami csökkentené a csalók jelenlétét a rendszerben, ha már a játék maga nem tudja ezeket a lehetőségeket megakadályozni.

A japán cégnek erre mihamarabb reagálni kell, ugyanis elméletben hasonlóan sérülékeny lehet más, Splatoon 2-höz hasonló hálózati paradigmával működő online játék is, vagyis a Tegra specifikus coldboot sérülékenységére magasabb szinten kell reagálni az összes érintett szoftverben, vagy hatékonyabbá kell tenni a tört Switch gépek kiszűrését és lekapcsolását.