Nintendo Switch salió hace ya 2 semanas, y por su puesto hay gente que está en el proceso de hackear la consola. Un desarrollador por el nombre de qwertyoruiop en Twitter demostró que la consola viene con vulnerabilidades que se descubrieron hace ya 6 meces en el motor HTML WebKIT. Estos bugs permiten la ejecución de código arbitrario dentro del explorador web de la consola. Un vídeo como prueba se muestra abajo (inglés).
Estos bugs trajeron la atención el año pasado puesto que fueron usados para hackear un iPhone usando por un político de Emiratos Árabes Unidos. Los bugs permiten al atacante robar el historial de llamadas, mensajes de texto, contactos y los datos del calendario. También incluyendo información de apps como Gmail y WhatsApp. El trío de bugs, conocidos como Trident fueron revelados después de que Apple los parchara en su actualización para ios 9.3.5 en agosto del 2016.
El riesgo de perder información delicada de la Nintendo Switch es baja
El potencial impacto de estas vulnerabilidades para los usuarios de la Nintendo Switch es bajo. La Switch no tendrá la misma información delicada que un iPhone o un iPad tendrá. Hasta este momento la Nintendo Switch no tiene ningún navegador de internet propio. Pero Webkit está presente en el sistema para logearse en spots WiFi públicos, y, con algo de “truquitos”, puedes usarlo para ver el feed de tu Facebook.
Este exploit potencialmente abre las puertas para hacer el jailbreak a la consola y ejecutar software homebrew, pero al momento, este exploit no da acceso al kernel del sistema operativo de la Switch. El desarrollador que descubrió el exploit dice que esta vulnerabilidad es apenas “un punto de partida”.
En todo caso, la presencia de estos bugs en el sistema indican que las prácticas de desarrollo de software de Nintendo tienen un área para mejorar. Nintendo utiliza los proyectos de software con una gran comunidad de colaboradores como lo son WebKit y FreeBSD que arranca la Switch. Es un buen gesto por parte de la compañía, pero eso significa que necesitan estar al tanto de las actualizaciones y parches de estos proyectos para mantener la consola a salvo. Una vez que este periodo de lanzamiento haya pasado, esperamos que Nintendo pueda tomar cartas en el asunto en la próxima actualización de la consola.