Categories: Sicherheit

Exploit nutzt WebKit-Sicherheitslücke in Nintendo Switch

Die auch mobil einsetzbare Spielekonsole Nintendo Switch ist mit einer kritischen Sicherheitslücke in der Browser-Engine WebKit ausgeliefert worden, obwohl Apple diese bereits vor sechs Monaten behoben hatte. Ein ansonsten auf iOS-Jailbreaks spezialisierter Hacker hat den Beweis erbracht, dass die Konsole anfällig für einen WebKit-Exploit ist.

Der italienische Hacker Luca Todesco ist als @qwertyoruiopz bekannt und hatte dieselbe WebKit-Lücke schon für „JailbreakMe“ genutzt, ein Proof of Concept für Remotecodeausführung bei iOS 9. Da Nintendo nun mit seiner vor zwei Wochen eingeführten Konsole dieselbe Version der Browser-Engine einsetzt, musste er lediglich iOS-spezifischen Code aus JailbreakMe entfernen. Mit dem modifizierten Code konnte er den in Nintendo Switch integrierten, aber nicht für den Zugang zum Web gedachten Browser zum Zugriff auf Dateien zwingen, die auf einem lokalen Server vorgehalten wurden.

Eine aktuelle Gefährdung des Endnutzers entsteht damit noch nicht, zumal von der Switch-Plattform keine umfangreichen persönliche Daten zu holen sind, wie es etwa bei einem Smartphone oder Tablet der Fall ist. Die Konsole bietet dem Anwender auch keinen eigenständigen Webbrowser an, vielmehr ist WebKit nur für die Anmeldung an öffentlichen WLAN-Hotspots integriert.

Für Hacker eröffnet sich mit der erkannten und bewiesenen Schwachstelle jedoch ein Einstiegspunkt in das Nintendo-Switch-Betriebssystems. „Es ist nun möglich, sich das RAM anzusehen und ein wenig mehr über die Firmware des Geräts zu erfahren“, erläutert Wololo. „Diese Art von Exploit führt typischerweise zur möglichen Ausgabe von ein paar Bibliotheken, gefolgt von der Jagd nach einer Schwachstelle, die erhöhte Berechtigungen verschafft (im Prinzip ein Kernel-Exploit), was vollen Zugriff auf das Gerät gäbe.“ Der Entdecker des WebKit-Switch-Exploits sprach von einem „Ausgangspunkt“.

Die ausgenutzte Schwachstelle CVE-2016-4657 hatte sich schon einmal als Ausgangspunkt einer tatsächlich gefährlichen Angriffskette erwiesen, der das iPhone zum Opfer fiel. Die Angriffskaskade nutzte zuerst diese Lücke in der Safari-Engine WebKit und dann einen Fehler im Kernelschutz, um sodann eine Korruption des Kernelspeichers auszunutzen und das Mobiltelefon mit einem Jailbreak zu entsperren. Damit erlangte die Malware Rootrechte und konnte das Gerät vom Nutzer unbemerkt übernehmen.

Das ergab im letzten Herbst die Analyse der modularen iOS-Spyware Pegasus, die jahrelang von Staaten wie den Vereinigten Arabischen Emiraten (VAE) für Überwachungszwecke eingesetzt wurde. Bei ihr spielten drei zuvor unbekannte Schwachstellen eine Rolle, die als Trident-Sicherheitslücken bekannt wurden. Nach der Pegasus-Entdeckung behob Apple die eingesetzten Zero-Day-Lücken innerhalb von zehn Tagen mit der iOS-Version 9.3.5.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

ZDNet.de Redaktion

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

1 Tag ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

1 Tag ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

1 Tag ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago