به گزارش تکین مورنینگ برای سهشنبه ۱۸ آگوست ۲۰۲۶ خوش آمدید. امروز با یکی از سیاهترین روزهای تقویم امنیت سایبری روبرو هستیم. از شکستن قفلهای اولیه نینتندو سوییچ ۲ گرفته تا فاجعهای که در آن پشتیبانی سونی مالکیت اکانتهای قانونی را به هکرها واگذار میکند. با بررسی ۶ زلزله امنیتی امروز با ما همراه باشید.
به گزارش تحلیلی بامدادی تکین مورنینگ برای سهشنبه ۱۸ آگوست ۲۰۲۶ خوش آمدید. امروز دنیای امنیت سایبری، مهندسی سختافزار و پلتفرمهای گیمینگ با موجی کمسابقه از رخنههای امنیتی و افشاگریهای فنی بیدار شده
است. از نخستین اکسپلویت یوزرلند کنسول نسل جدید نینتندو سوییچ ۲ توسط پژوهشگر باسابقه پلیاستیشن تا کشف حفره مهندسی اجتماعی در پشتیبانی سونی و انتشار پایگاه داده عظیم ۲۴ میلیارد رمز عبور، بامدادی فوقالعاده
حساس را پیش رو داریم. در این پرونده تحلیلی جامع، تحریریه تکینگیم ۶ زلزله امنیتی ساعات گذشته را با کالبدشکافی فنی، بررسی بردارهای نفوذ و ارائه راهکارهای ایمنسازی فوری برای مخاطبان بررسی میکند. زلزله
در اکوسیستم نینتندو؛ انتشار اکسپلویت لایه یوزرلند کنسول Switch 2 توسط Gezine جامعه امنیت سختافزار و هک کنسولها در ساعات اولیه امروز شاهد یک نقطه عطف تاریخی بود. هکر و پژوهشگر سرشناس حوزه پلیاستیشن به
نام Gezine (که پیش از این به خاطر توسعه ابزارهای نفوذ روی PS4 و PS5 شناخته میشد)، موفق به توسعه و نمایش نخستین **اکسپلویت لایه یوزرلند (Userland Exploit) روی کنسول نینتندو سوییچ ۲** شد. این نخستین بار
است که یک هکر ردهبالای پلیاستیشن مستقیماً وارد ساختار نرمافزاری نینتندو شده و موفق به دور زدن لایههای اولیه امنیتی میشود. بر اساس گزارش تحلیلی Eurogamer، نینتندو در سوییچ ۲ از سیستمهای پیشرفته محافظت
اشارهگر مبتنی بر سختافزار (ARM Pointer Authentication Code) در مرورگر وب و وبکیت استفاده کرده است تا مانع از اجرای حملات متداول بازگشتمحور (ROP) شود. با این حال، Gezine با مهندسی معکوس ساختار پردازنده،
موفق به پیادهسازی یک زنجیره کاملاً مستقل ARM64 ROP بدون نیاز به وبکیت شده است که به صورت کاملاً آفلاین روی تمامی نسخههای فریمور اجرا میشود. مشخصات فنی و ابعاد اجرایی این اکسپلویت عبارتند از: استقلال
ادامه مطلب در سایت