BigBlueBoxチーム Switchゲームダンプデータと鍵を公開

Maxconsoleで、BigBlueBoxチームが100種類のSwitchゲームダンプデータやkeyblob_keyという鍵を流出させたと伝えていました。

BigBlueBoxチームはSwitchのマスターキー流出させたり、違法コピーには当たりますがNintendo Switchのカートリッジダンプデータ(XCI フォーマット)を流出させたりしていたチームです。彼らは違法コピーデータのみならず、さらにはSwitchのNANDに工場出荷時に書き込まれ、Secure Boot Keyから得られる本体ごとに設定されているユニークキーで暗号化されているはずのkeyblob_keyというものも公開しています。

ゲーム機にとってはセキュリティ防護壁が機能する前にシステムを乗っ取れてしまうcoldboot exploiotは危険なものですが、暗号化を施しているシステムを自由に操れてしまう鍵の流出も致命傷です。

販売好調なNintendo Switchですが、早々とセキュリティが破壊されたことへの影響で、有料化されたNintendo Switch Online開始当初からチート被害が甚大で有料サービスが頓挫することが個人的には最も懸念するところです。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする

『BigBlueBoxチーム Switchゲームダンプデータと鍵を公開』へのコメント

  1. 名前:ああああ 投稿日:2018/04/28(土) 03:52:46 ID:88b730189 返信

    最後の文に関してですが、任天堂のサーバーには本体の改造やチートを検出する仕組みがあるという記事をどこかで見た気がしますので(本当かどうかはともかく)、オンラインがチート天国になることはまあないんじゃないでしょうかね〜?

  2. 名前:ペンタゴン 投稿日:2018/04/28(土) 13:12:51 ID:d84ef7cf6 返信

    大抵のゲーム鯖ではチート検出が使われてると思いますが…
    おまけに、例えばスプラトゥーンはP2Pなので、誰かが通報しないとほぼ永遠にBANされませんし