"Thất thủ" chỉ sau 24 giờ: Nintendo Switch 2 bị hacker tìm ra lỗ hổng bảo mật đầu tiên

Một hacker có tên David Buchanan đã khai thác thành công một lỗi ở cấp độ người dùng trên hệ điều hành của máy Switch 2, cho phép chạy các đoạn mã tùy chỉnh. Dù chưa thể can thiệp sâu vào hệ thống, đây được xem là "phát súng" đầu tiên trong cuộc rượt đuổi giữa Nintendo và cộng đồng hacker.
khong-the-hack-switch-2_webp_75.jpg


Switch 2 bị "khuất phục" quá nhanh

Ngay sau khi chiếc máy chơi game được mong đợi nhất năm, Nintendo Switch 2, chính thức lên kệ trên toàn cầu, cộng đồng hacker đã nhanh chóng phát hiện ra lỗ hổng bảo mật đầu tiên trên thiết bị này, chỉ trong vòng một ngày. David Buchanan, một người dùng trên mạng xã hội Bluesky, là người đầu tiên công bố chi tiết về một lỗi bảo mật thuộc dạng khai thác lập trình định hướng trả về (Return-Oriented Programming - ROP).

Theo giải thích của Buchanan, lỗ hổng này được thực hiện ở cấp độ người dùng (userland) thông qua một thư viện chia sẻ (shared library) trên hệ điều hành của máy. Về mặt kỹ thuật, lỗ hổng này cho phép người tấn công có thể can thiệp vào một chương trình đang chạy bằng cách ghi đè lên địa chỉ trả về của một hàm, từ đó chuyển hướng luồng thực thi của chương trình sang các đoạn mã (gadgets) khác đã có sẵn trong bộ nhớ. Bằng cách kết hợp các "gadgets" này, kẻ tấn công có thể khiến thiết bị thực hiện các hành vi ngoài dự kiến của nhà sản xuất.

Trong thử nghiệm thực tế của mình, hacker này đã sử dụng lỗi ROP để hiển thị các khối họa tiết bàn cờ tùy chỉnh lên màn hình của chiếc Switch 2, một bằng chứng cho thấy anh đã có thể thực thi được các đoạn mã của riêng mình trên thiết bị.

maxresdefault_jpg_75.jpg

Chỉ là khai thác ở tầng ứng dụng, chưa thể "jailbreak"

Tuy nhiên, David Buchanan cũng đã nhanh chóng nhấn mạnh rằng đây mới chỉ là một khai thác ở tầng ứng dụng (application-level). Nó không thể xâm nhập được vào nhân của hệ điều hành (kernel) và do đó không mang lại quyền truy cập root (quyền quản trị cao nhất) cho người dùng.

Điều này có nghĩa là, ở thời điểm hiện tại, người dùng chưa thể "jailbreak" (bẻ khóa) chiếc Switch 2 để có thể chạy các hệ điều hành tùy biến (như Android, Linux) hay can thiệp sâu vào phần mềm hệ thống của máy.

Chính bản thân người phát hiện ra lỗi cũng đã khiêm tốn thừa nhận rằng ông không thể chứng minh một cách hoàn toàn 100% rằng những gì hiển thị trên màn hình là một đoạn mã khai thác đang chạy, chứ không phải đơn thuần là một video YouTube được phát lại. Mặc dù vậy, nhiều nhà phát triển và các "modder" (người chuyên tùy biến phần cứng, phần mềm) khác trong cộng đồng đã nhanh chóng vào xác nhận rằng lỗ hổng mà Buchanan đã chỉ ra là có thật và hoàn toàn có thể tái tạo được.

screen-shot-2025-06-07-at-144025-17492820470581228515929-1749305695326-17493057004361298488619...jpg

Nintendo và cuộc chiến không khoan nhượng với hacker

Nintendo từ lâu đã nổi tiếng là một trong những công ty bảo vệ gắt gao nhất quyền sở hữu trí tuệ và hệ sinh thái khép kín của mình. Hãng game Nhật Bản này từng tuyên bố có thể vô hiệu hóa (brick) một chiếc máy chơi game từ xa nếu phát hiện người dùng cố tình sửa đổi các dịch vụ liên quan đến tài khoản Nintendo. Các điều khoản sử dụng của Switch 2 cũng đã quy định một cách rất rõ ràng việc cấm người dùng can thiệp vào phần mềm của máy dưới mọi hình thức.

Với việc một lỗ hổng đầu tiên đã được phát hiện chỉ sau một ngày máy ra mắt, giới công nghệ dự đoán rằng cộng đồng hacker và homebrew (cộng đồng phát triển phần mềm tùy biến) sẽ cần thêm rất nhiều thời gian – có thể là vài tuần, vài tháng hoặc thậm chí là vài năm – để có thể tìm ra cách vượt qua hoàn toàn các lớp bảo vệ phức tạp của Nintendo và tạo ra một bản hệ điều hành homebrew tùy chỉnh hoàn chỉnh cho Switch 2.

Lúc đó, phản ứng của Nintendo sẽ là điều được cả cộng đồng game thủ và giới công nghệ quan tâm theo dõi. Cuộc rượt đuổi "mèo vờn chuột" giữa Nintendo và cộng đồng hacker trên thế hệ máy Switch 2 dường như chỉ mới bắt đầu.
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 351
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back