Notebookcheck Logo

Switch 2: Uno sviluppatore svela un exploit universale che funziona interamente offline

Un'immagine che mostra due console Nintendo Switch 2 affiancate
ⓘ r/switch
Un'immagine che mostra due console Nintendo Switch 2 affiancate
Lo sviluppatore Gezine ha presentato un exploit universale per l’userland della Nintendo Switch originale e della Switch 2, che funziona offline su tutte le versioni del firmware senza ricorrere a WebKit né al trasferimento dei salvataggi. Sebbene questa scoperta possa favorire la ricerca nel campo dell’homebrew, essa rimane limitata a una sandbox dell’app e non consente l’utilizzo di firmware personalizzati, la pirateria o l’accesso completo al sistema.

Nintendo ha dedicato molti anni a rafforzare la sicurezza dell’ecosistema di Nintendo Switch 2, con misure che vanno dagli aggiornamenti del firmware a un nuovo EULA che consente all’azienda di rendere inutilizzabili le console Switch 2 che siano state modificate in qualsiasi modo.

Nonostante queste restrizioni e pressioni, la comunità homebrew per Nintendo Switch 2 ha raggiunto un nuovo traguardo. Uno sviluppatore noto come Gezine, che in precedenza si era occupato di ricerca sulla sicurezza della PS5, ha scoperto un exploit a livello di userland che funziona sia sulla Switch originale che su Nintendo Switch 2 senza utilizzare WebKit né connettersi a Internet.

Gezine ha utilizzato X per dare la notizia e spiegare perché questo exploit sia più rilevante rispetto a quelli esistenti. Nel post ha affermato:

“Ho creato un exploit a livello di userland per Switch 1/2 che non è né un exploit WebKit né un exploit relativo ai salvataggi.

"Ma disponiamo già di un exploit a livello di userland sin dal primo giorno"

La differenza sta nel fatto che l’exploit userland esistente si basa sull’exploit dei salvataggi, che non può essere utilizzato senza il trasferimento dei salvataggi tramite il servizio Nintendo Online, il che impone di disporre del firmware più recente.

Pertanto, anche se venisse individuato un kexploit o un’escalation di privilegi basata su software, il 99% degli utenti non potrebbe utilizzare l’exploit relativo ai salvataggi. Questo invece funziona senza alcuna restrizione ed è compatibile con tutti i firmware.

Perché non hackerare WebKit? Il WebKit dello Switch 2 dispone dell’ARM PAC (Pointer Authentication Code), che impedisce l’esecuzione di codice ROP. Pertanto l’ho evitato, poiché esisteva un modo più semplice per sfruttarlo.”

Il browser della Switch 2 è praticamente impenetrabile a causa del Pointer Authentication Code di ARM, che blocca in gran parte la catena di programmazione orientata al ritorno (ROP) a cui i modder ricorrono solitamente. Per ora, la reazione della comunità alla divulgazione dell’exploit è piuttosto contrastante, poiché Nintendo ha corretto gli exploit precedenti nel giro di poche ore dalla scoperta delle vulnerabilità.

 

 

Non è una soluzione per alcuni, ma un passo importante per l’homebrew

È importante sottolineare che un exploit a livello di userland consente agli sviluppatori di eseguire codice all’interno della sandbox di un’app. Non permette agli utenti di eseguire firmware personalizzati, utilizzare ROM piratate o ottenere pieno accesso non autorizzato al sistema.

Raggiungere un jailbreak funzionante per Nintendo Switch 2 che operi offline richiederà tempo, poiché modder e hacker continuano a cercare nuove strade. Fino ad allora, Nintendo probabilmente correggerà con patch eventuali vulnerabilità o bug che potrebbero consentire agli utenti di effettuare il jailbreak delle proprie console — o di renderle completamente inutilizzabili.

Acquistate qui su Amazon una console Nintendo Switch 2

Fonte/i

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 07 > Switch 2: Uno sviluppatore svela un exploit universale che funziona interamente offline
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)